Exemple de Webhook pour Slack pour Workload Security
Les Webpatères permettent aux utilisateurs d'envoyer des notifications d'alerte à diverses applications à l'aide d'un canal Web personnalisé. Cette page fournit un exemple de configuration des crochets pour le mou.
Cette page se réfère aux instructions de tiers, qui sont sujettes à modification. Reportez-vous à la documentation Slack pour obtenir les informations les plus récentes.
Exemple de mou
-
Accédez à https://api.slack.com/apps et créez une nouvelle application Donnez-lui un nom significatif et sélectionnez un espace de travail.
-
Allez dans les Webhooks entrants, cliquez sur Activer les Webhooks entrants, sélectionnez Ajouter un nouveau Webhook et sélectionnez le canal sur lequel publier.
-
Copiez l'URL du Webhook. Cette URL sera fournie lors de la création d'un webhook Workload Security.
Créez Workload Security Slack Webhook
-
Accédez à Admin > Notifications et sélectionnez l'onglet Workload Security Webhooks. Sélectionnez + Webhook pour créer un nouveau webhook.
-
Donnez un nom significatif au webhook.
-
Dans la liste déroulante Type de modèle, sélectionnez Slack.
-
Collez l'URL copiée ci-dessus.
Notifications via webhook
-
Pour signaler des événements via Webhook, accédez à Workload Security > Policies. Cliquez sur +Stratégie d'attaque ou +politique d'avertissement.
-
Entrez un nom de règle significatif.
-
Sélectionnez le(s) type(s) d'attaque requis, les périphériques auxquels la stratégie doit être associée et les actions requises.
-
Dans la liste déroulante Webhooks Notifications, sélectionnez les webhooks requis. Enregistrez la stratégie.
Remarque : les Webhooks peuvent également être associés à des stratégies existantes en les modifiant.