Esempio di Webhook sulla sicurezza del carico di lavoro per PagerDuty
I webhook consentono agli utenti di inviare notifiche di avviso a varie applicazioni utilizzando un canale webhook personalizzato. In questa pagina viene fornito un esempio di configurazione di webhook per PagerDuty.
|
Questa pagina fa riferimento alle istruzioni di terze parti, che sono soggette a modifiche. Per le informazioni più aggiornate, fare riferimento alla "Documentazione PagerDuty". |
Setup PagerDuty:
-
In PagerDuty, accedere a servizi > Directory servizi e fare clic sul pulsante +nuovo servizio.
-
Inserisci un Nome e seleziona utilizza direttamente la nostra API. Selezionare Aggiungi servizio.
-
Selezionare la scheda integrazioni per visualizzare la chiave di integrazione. Questa chiave è necessaria quando si crea il webhook sulla sicurezza del carico di lavoro riportato di seguito.
-
Accedere a incidenti o servizi per visualizzare gli avvisi.
Creare il Webhook PagerDuty per la sicurezza del workload:
-
Accedere a Admin > Notifiche e selezionare la scheda workload Security webhook. Selezionare "+ Webhook" per creare un nuovo webhook.
-
Dare al webhook un nome significativo.
-
Nel menu a discesa tipo di modello, selezionate PagerDuty Trigger.
-
Creare un segreto di parametro personalizzato denominato routingKey e impostare il valore sulla chiave di integrazione di PagerDuty creata in precedenza.
Notifiche tramite Webhook
-
Per notificare gli eventi tramite webhook, accedere a sicurezza del carico di lavoro > Criteri. Selezionare +Attack Policy o +Warning Policy.
-
Immettere un nome di policy significativo.
-
Selezionare i tipi di attacco richiesti, i dispositivi a cui il criterio deve essere collegato e le azioni richieste.
-
Nel menu a discesa Webhook Notifications, seleziona i webhook PagerDuty richiesti. Salvare il criterio.
Nota: I webhook possono anche essere allegati alle policy esistenti modificandole.