Powiadomienia i eksport

Dokąd mogą trafiać wyniki playbooków i powiadomienia.

Kanały

Kanały konfigurujesz jako integracje wychodzące (egress) w Settings › Integrations, a następnie wybierasz je w bloku Notify playbooka lub w preferencjach powiadomień.

KanałUwagi
WebhookDane JSON z opcjonalnym podpisem HMAC w nagłówku, dzięki któremu odbiorca może zweryfikować nadawcę.
SlackPrzychodzący webhook lub token bota.
Microsoft TeamsPrzychodzący webhook.
DiscordPrzychodzący webhook.
E-mailSMTP z TLS.
JiraTworzy zgłoszenie w projekcie z polami zmapowanymi z alertu.
TheHiveTworzy alert lub sprawę.
Nadrzędny SIEMPrzekazuje alert jako zdarzenie do odbiornika HTTP lub HEC innego SIEM-a.

Szablony

Każdy blok Notify ma szablon wiadomości, w którym pola alertu są dostępne jako zmienne. Szablony są przypisane do bloku, więc wiadomość na kanał dyżurny może się różnić od wiadomości w zgłoszeniu klienta.

Dostarczanie

Nieudane dostarczenia są ponawiane z rosnącym odstępem, a każda próba jest zapisywana. Notifications › Delivery pokazuje, co zostało wysłane, dokąd i czy się udało.