INTEGRITY Документация

Webhooks

Используйте вебхуки CASB, чтобы отправлять результаты проверки состояния из Cloudflare One во внешние системы, такие как чат-платформы, системы обработки заявок, SIEM-системы, SOAR-инструменты и пользовательские сервисы автоматизации.

Настроив получателя вебхука, вы можете протестировать доставку из Webhooks странице и отправлять экземпляры проблем posture прямо из процесса просмотра сведений о проблеме.

Предварительные требования

Создать вебхук

  1. В Cloudflare One, перейдите в Интеграции > Webhooks.
  2. Выберите Создать вебхук.
  3. Введите Название для вебхука.
  4. Введите URL назначения для системы, которая будет получать запросы вебхуков.
  5. Выберите Метод аутентификации.
  6. Введите необходимые учётные данные, заголовки или секрет подписи.
  7. (Необязательно) Выберите Тестовая доставка чтобы проверить назначение перед сохранением.
  8. Выберите Save.

Cloudflare принимает только конечные URL-адреса, использующие https:// и являются общедоступными. URL адреса, разрешающиеся в localhost, loopback, приватные или другие зарезервированные адреса, отклоняются.

Методы аутентификации

Вебхуки CASB поддерживают следующие методы аутентификации:

Тестовая доставка

Используйте Тестовая доставка чтобы отправить тестовый запрос на настроенный адрес назначения перед сохранением нового вебхука или после обновления существующего вебхука.

Успешный тест означает, что Cloudflare достиг URL назначения и получил от него ответ.

Тестовая доставка не отправляет реальный экземпляр проблемы из вашей среды.

Изменение, отключение или удаление вебхука

Чтобы обновить существующий вебхук:

  1. В Cloudflare One, перейдите в Интеграции > Webhooks.
  2. Выберите вебхук, который нужно обновить.
  3. Измените конфигурацию вебхука.
  4. Выберите Save.

Чтобы включить или отключить вебхук, используйте переключатель состояния на Webhooks страницу.

Чтобы удалить вебхук, откройте его меню и выберите Удалить.

Когда вы редактируете существующий вебхук, Cloudflare не показывает сохраненные значения заголовков или секреты подписи. Чтобы заменить сохраненное значение, введите новое и снова сохраните вебхук.

Отправлять экземпляр результата проверки состояния в вебхук

Настроив один или несколько получателей вебхуков, вы можете отправлять экземпляры результатов проверки состояния прямо из рабочего процесса результатов.

  1. В Cloudflare One, перейдите в Результаты Cloud & SaaS > Результаты проверки состояния.
  2. Выберите SaaS или Облако.
  3. Выберите проблему, которую нужно просмотреть, затем нажмите Управление.
  4. Выберите экземпляр.
  5. На панели сведений об инстансе выберите Отправить webhook.
  6. Выберите получателя или получателей вебхука, которых нужно использовать.
  7. Выберите Отправлять webhooks.

Cloudflare ставит отправку вебхуков в фоновую очередь. Сообщение об успехе означает, что Cloudflare принял запрос на доставку.

Дополнительные сведения о поиске рабочих процессов см. в Управление обнаружениями.

Чтобы автоматически отправлять вебхук для совпадающих проблем без ручной отправки каждой из них, см. Политики устранения.

Формат полезной нагрузки

CASB отправляет полезную нагрузку JSON, которая описывает экземпляр находки по состоянию.

Полезные нагрузки вебхука включают метаданные события, сведения о проблеме, сведения об активе и любые дополнительные метаданные, связанные с экземпляром проблемы. Точное содержимое зависит от типа интеграции и типа проблемы.

Полезные нагрузки вебхука включают элемент верхнего уровня id, type, metadata, а также data объект.

В зависимости от результата, metadata объект может включать сведения о событии, такие как инициатор, назначение, время отправки и версия полезной нагрузки.

data объект может включать сведения о проблеме, сведения об активе и дополнительные метаданные, связанные с этим экземпляром проблемы.

Если ваша нижестоящая система ожидает пользовательскую схему, отправляйте вебхук в промежуточный сервис или движок рабочих процессов, который преобразует полезную нагрузку перед пересылкой в конечную точку назначения.

Ограничения

Устранение неполадок

Если тест или доставка вебхука завершается ошибкой:

Подробнее см. в Устранение неполадок CASB.