Bildirimler ve Uç Noktalar
Giriş
Bir bildirim şu şekilde tanımlanır:
- Bir Tetikleyici
- Bir veya daha fazla Bildirimci
Tetikleyiciler
Her bildirim yalnızca bir tetikleyiciyle ilişkilendirilir. TheHive, Vakalar, Uyarılar, Görevler, Gözlemlenebilirler ve İşler üzerinde birkaç önceden tanımlanmış tetikleyici ile birlikte gelir. Özel tetikleyiciler de Filtrelenmiş Olay ile tanımlanabilir.
Başka bir tetikleyici, HerhangiBirOlaylar seçildiğinde herhangi bir olayda bildirimleri çalıştırmanıza olanak tanır.
Vakalar için Tetikleyiciler:
Uyarılar için Tetikleyiciler:
İşler için Tetikleyiciler:
Gözlemlenebilirler için Tetikleyiciler:
Görevler için Tetikleyiciler:
Filtrelenmiş Olay:
Filtrelenmiş Olay seçildiğinde, TheHive, yapılandırılmış bir JSON filtresi yazmanıza izin verir. Bu filtre, uygulamadaki belirli olayları eşleştirmeyi amaçlar ve bildiriciler tarafından tanımlanan bir veya daha fazla eylemi tetikler.
Birbirinden Farklı Bildiriciler
EmailToUser: çeşitligeçerli Bildirimci türleri mevcuttur:
Kullanıcıya E-posta Gönder: Mevcut Kuruluş içindekiOrganizasyondaki tüm kullanıcılarae-posta gönderBelirlibir e-postaadresinegönderir
EmailToAddrE-posta:Gönder: Belirlibelirli bir e-posta adresine e-posta gönder- nderir
HTTP İsteği:Seçseçilen bir HTTP uç noktasına veri göndernderme Mattermost:seçilenSeçilenbir Mattermost uç noktasına veri göndernderirSlack:seçilenSeçilenbir Slack uç noktasına veri gönder- nderme
MS Teams:Seçseçilen bir Microsoft Teams uç noktasına veri göndernderme Webhook:seçilenSeçilenbir webhook uç noktasına veri gönderndermeKafka:seçilenSeçilenbir Kafka kuyruğuna veri gönder- nderme
Redis:Seçseçilen bir Redis uç noktasına veri gönder
Mattermost:
Slack:
Webhook:
Kafka:
Bunlardan ikisi Cortex AnalizcileriAnalizörleri ve Yanıtlayıcıları çalıştırmak için ayrılmıştır:
AnalizcileriseçiliÇalıştır: Seçilen AnalizcileriAnalizörleri çalıştırYanıtlayıcıları Çalıştır: Seçilenseçili Yanıtlayıcıları çalıştır
RunAnalyzer:
RunResponder:
Bir Bildirim Oluştur
Organizasyon menüsünü açarak ve Bildirimler sekmesini seçerek Bildirimler listesine erişebilirsiniz.
Bildirim eklemek için "+" düğmesine tıklayın.
Bir bildirim oluşturun:
- Bildirime benzersiz bir ad verin
- Bir tetikleyici seçin
- Bir bildirici seçin ve yapılandırın
Daha sonra bildirimi kaydetmek için "Onayla"ya tıklayın.
Bildirimler Üzerinde İşlemler
Bir Bildirimi Sil
Bildirim listesinde sil seçeneğine tıklayın:
Bir Bildirimi Devre Dışı Bırakma
Bildirimler listesinde, devre dışı bırakmak istediğiniz bildirimi düzenleyin:
Sonucu Bildirimler listesinde belirtin.
Enpoint yapılandırması
Mattermost'u seçin ve gerekli bilgileri doldurun.
Mattermost uç noktası yapılandırması:
Daha sonra, uç noktayı oluşturmak için "Onayla"ya tıklayın.
Bir Bildirim oluştururken Bildirimci olarak Mattermost'u seçin ve formu doldurun.
Mattermost'u Seçin
TheHive, giriş verileriyle şablonları oluşturmanıza olanak tanımak için Handlebars kullanır, ve bu çoğu form alanında kullanılabilir:
Daha sonra bu Bildiriciyi kaydetmek için "Onayla"ya tıklayın.