INTEGRITY Dokumentace

Webhooks

Pomocí webhooků CASB můžete odesílat instance zjištění stavu zabezpečení z Cloudflare One do externích systémů, jako jsou chatovací platformy, systémy pro správu tiketů, nástroje SIEM, SOAR a vlastní automatizační služby.

Po nastavení cíle webhooku můžete otestovat doručení z Webhooks stránku a odesílat instance zjištění stavu zabezpečení přímo z pracovního postupu podrobností zjištění.

Předpoklady

Vytvořit webhook

  1. V Cloudflare One, přejděte na Integrace > Webhooks.
  2. Vyberte Vytvořit webhook.
  3. Zadejte Název pro webhook.
  4. Zadejte Cílová URL pro systém, který bude přijímat požadavky webhooku.
  5. Zvolte Metoda ověřování.
  6. Zadejte požadované přihlašovací údaje, hlavičky nebo podpisové tajemství.
  7. (Volitelné) Vyberte Testovací doručení k ověření cíle před uložením.
  8. Vyberte Save.

Cloudflare přijímá pouze cílové URL, které používají https:// a jsou veřejně dostupné. URL adresy, které se překládají na localhost, loopback, privátní nebo jiné vyhrazené adresy, jsou odmítnuty.

Metody ověřování

Webhooky CASB podporují následující metody ověřování:

Testovací doručení

Použijte Testovací doručení k odeslání testovacího požadavku na nakonfigurovaný cíl před uložením nového webhooku nebo po aktualizaci existujícího webhooku.

Úspěšný test znamená, že Cloudflare dosáhl cílové URL adresy a že cíl vrátil odpověď.

Testovací doručení neodesílá živou instanci nálezu z vašeho prostředí.

Upravte, vypněte nebo odstraňte webhook

Aktualizace existujícího webhooku:

  1. V Cloudflare One, přejděte na Integrace > Webhooks.
  2. Vyberte webhook, který chcete aktualizovat.
  3. Upravte konfiguraci webhooku.
  4. Vyberte Save.

Chcete-li webhook vypnout nebo zapnout, použijte přepínač stavu na Webhooks stránce.

Chcete-li odstranit webhook, otevřete nabídku webhooku a vyberte Smazat.

Když upravujete existující webhook, Cloudflare nezobrazuje uložené hodnoty hlaviček ani podpisové tajné klíče. Uloženou hodnotu nahradíte tak, že zadáte novou a webhook znovu uložíte.

Odeslat instanci nálezu o stavu zařízení na webhook

Po nastavení jednoho nebo více cílů webhooku můžete výskyty nálezů o stavu zařízení odesílat přímo z workflow nálezů.

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyberte SaaS nebo Cloud.
  3. Zvolte zjištění, které chcete zkontrolovat, a poté vyberte Správa.
  4. Vyberte instanci.
  5. V panelu podrobností instance vyberte Odeslat webhook.
  6. Zvolte cílový webhook nebo webhooky, které chcete použít.
  7. Vyberte Odeslat webhooky.

Cloudflare odesílání webhooků řadí na pozadí do fronty. Zpráva o úspěchu znamená, že Cloudflare požadavek na doručení přijala.

Další informace o vyhledávání workflow najdete v Spravovat zjištění.

Chcete-li automaticky odesílat webhook pro odpovídající nálezy bez nutnosti odesílat každý ručně, přečtěte si Zásady nápravy.

Formát payloadu

CASB odesílá JSON payload popisující instanci nálezu o stavu zařízení.

Datové části webhooku obsahují metadata události, podrobnosti o nálezu, podrobnosti o aktivu a veškerá další metadata spojená s instancí nálezu. Přesný obsah se liší podle integrace a typu nálezu.

Datové části webhooku obsahují pole nejvyšší úrovně id, type, metadata, a data objekt.

V závislosti na zjištění metadata objekt může obsahovat podrobnosti o události, jako je aktér, cíl, čas odeslání a verze payloadu.

data objekt může obsahovat podrobnosti o zjištění, podrobnosti o aktivu a další metadata související s danou instancí zjištění.

Pokud navazující systém očekává vlastní schéma, odešlete webhook do zprostředkující služby nebo workflow enginu, který obsah před přeposláním na cílové místo transformuje.

Omezení

Řešení potíží

Pokud test nebo doručení webhooku selže:

Další informace najdete v tématu Řešení problémů s CASB.