← Cloudflare One / cloudflare-one / integrations / cloud-and-saas
Webhooks
Pomocí webhooků CASB můžete odesílat instance zjištění stavu zabezpečení z Cloudflare One do externích systémů, jako jsou chatovací platformy, systémy pro správu tiketů, nástroje SIEM, SOAR a vlastní automatizační služby.
Po nastavení cíle webhooku můžete otestovat doručení z Webhooks stránku a odesílat instance zjištění stavu zabezpečení přímo z pracovního postupu podrobností zjištění.
Předpoklady
- Máte přístup ke Cloudflare One.
- Máte veřejný HTTPS endpoint, který dokáže přijímat
POSTpožadavky. - Máte veškeré autentizační hodnoty vyžadované vaším cílem, například bearer token, přihlašovací údaje Basic Auth, statické hlavičky nebo tajný podpisový klíč HMAC.
Vytvořit webhook
- V Cloudflare One ↗, přejděte na Integrace > Webhooks.
- Vyberte Vytvořit webhook.
- Zadejte Název pro webhook.
- Zadejte Cílová URL pro systém, který bude přijímat požadavky webhooku.
- Zvolte Metoda ověřování.
- Zadejte požadované přihlašovací údaje, hlavičky nebo podpisové tajemství.
- (Volitelné) Vyberte Testovací doručení k ověření cíle před uložením.
- Vyberte Save.
Cloudflare přijímá pouze cílové URL, které používají https:// a jsou veřejně dostupné. URL adresy, které se překládají na localhost, loopback, privátní nebo jiné vyhrazené adresy, jsou odmítnuty.
Metody ověřování
Webhooky CASB podporují následující metody ověřování:
- Žádné: Tuto možnost použijte, pokud váš cíl nevyžaduje ověřování.
- Basic Auth: Tuto možnost použijte, pokud váš cíl očekává ověřování HTTP Basic.
- Bearer Auth: Tuto možnost použijte, pokud váš cíl očekává bearer token.
- Statické hlavičky: Tuto možnost použijte, pokud váš cíl vyžaduje jednu nebo více pevných vlastních hlaviček. Názvy hlaviček musí být jedinečné.
- HMAC-Signing: Tuto možnost použijte, pokud váš cíl ověřuje podepsané požadavky. Musíte zadat podpisový tajný klíč.
Testovací doručení
Použijte Testovací doručení k odeslání testovacího požadavku na nakonfigurovaný cíl před uložením nového webhooku nebo po aktualizaci existujícího webhooku.
Úspěšný test znamená, že Cloudflare dosáhl cílové URL adresy a že cíl vrátil odpověď.
Testovací doručení neodesílá živou instanci nálezu z vašeho prostředí.
Upravte, vypněte nebo odstraňte webhook
Aktualizace existujícího webhooku:
- V Cloudflare One ↗, přejděte na Integrace > Webhooks.
- Vyberte webhook, který chcete aktualizovat.
- Upravte konfiguraci webhooku.
- Vyberte Save.
Chcete-li webhook vypnout nebo zapnout, použijte přepínač stavu na Webhooks stránce.
Chcete-li odstranit webhook, otevřete nabídku webhooku a vyberte Smazat.
Když upravujete existující webhook, Cloudflare nezobrazuje uložené hodnoty hlaviček ani podpisové tajné klíče. Uloženou hodnotu nahradíte tak, že zadáte novou a webhook znovu uložíte.
Odeslat instanci nálezu o stavu zařízení na webhook
Po nastavení jednoho nebo více cílů webhooku můžete výskyty nálezů o stavu zařízení odesílat přímo z workflow nálezů.
- V Cloudflare One ↗, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
- Vyberte SaaS nebo Cloud.
- Zvolte zjištění, které chcete zkontrolovat, a poté vyberte Správa.
- Vyberte instanci.
- V panelu podrobností instance vyberte Odeslat webhook.
- Zvolte cílový webhook nebo webhooky, které chcete použít.
- Vyberte Odeslat webhooky.
Cloudflare odesílání webhooků řadí na pozadí do fronty. Zpráva o úspěchu znamená, že Cloudflare požadavek na doručení přijala.
Další informace o vyhledávání workflow najdete v Spravovat zjištění.
Chcete-li automaticky odesílat webhook pro odpovídající nálezy bez nutnosti odesílat každý ručně, přečtěte si Zásady nápravy.
Formát payloadu
CASB odesílá JSON payload popisující instanci nálezu o stavu zařízení.
Datové části webhooku obsahují metadata události, podrobnosti o nálezu, podrobnosti o aktivu a veškerá další metadata spojená s instancí nálezu. Přesný obsah se liší podle integrace a typu nálezu.
Datové části webhooku obsahují pole nejvyšší úrovně id, type, metadata, a data objekt.
V závislosti na zjištění metadata objekt může obsahovat podrobnosti o události, jako je aktér, cíl, čas odeslání a verze payloadu.
data objekt může obsahovat podrobnosti o zjištění, podrobnosti o aktivu a další metadata související s danou instancí zjištění.
Pokud navazující systém očekává vlastní schéma, odešlete webhook do zprostředkující služby nebo workflow enginu, který obsah před přeposláním na cílové místo transformuje.
Omezení
- Webhooky CASB podporují pouze instance nálezů o stavu zařízení.
- Webhooky CASB neodesílají nálezy o obsahu.
- Testovací doručení odešle testovací požadavek, ale neodešle živou instanci nálezu.
Řešení potíží
Pokud test nebo doručení webhooku selže:
- Ověřte, že cílová adresa URL používá
https://. - Ověřte, že je cíl veřejně dostupný.
- Ověřte, že vaše ověřovací hodnoty, hlavičky a podpisový tajný klíč jsou správné.
- Pokud dashboard hlásí úspěch, ale cíl událost okamžitě nezpracuje, mějte na paměti, že odesílání instancí zjištění probíhá na pozadí ve frontě.
Další informace najdete v tématu Řešení problémů s CASB.