Kanały
Kanały konfigurujesz jako integracje wychodzące (egress) w Settings › Integrations, a następnie wybierasz je w bloku Notify playbooka lub w preferencjach powiadomień.
| Kanał | Uwagi |
|---|---|
| Webhook | Dane JSON z opcjonalnym podpisem HMAC w nagłówku, dzięki któremu odbiorca może zweryfikować nadawcę. |
| Slack | Przychodzący webhook lub token bota. |
| Microsoft Teams | Przychodzący webhook. |
| Discord | Przychodzący webhook. |
| SMTP z TLS. | |
| Jira | Tworzy zgłoszenie w projekcie z polami zmapowanymi z alertu. |
| TheHive | Tworzy alert lub sprawę. |
| Nadrzędny SIEM | Przekazuje alert jako zdarzenie do odbiornika HTTP lub HEC innego SIEM-a. |
Szablony
Każdy blok Notify ma szablon wiadomości, w którym pola alertu są dostępne jako zmienne. Szablony są przypisane do bloku, więc wiadomość na kanał dyżurny może się różnić od wiadomości w zgłoszeniu klienta.
Dostarczanie
Nieudane dostarczenia są ponawiane z rosnącym odstępem, a każda próba jest zapisywana. Notifications › Delivery pokazuje, co zostało wysłane, dokąd i czy się udało.