Вебхук (англ. webhook) – это механизм, позволяющий Kaspersky Security для контейнеров отслеживать изменения и направлять вам информацию при наступлении определенного события. С помощью HTTP-сообщений вебхуки запускают указанные вами действия в другом решении.
Чтобы создать интеграцию с вебхуком:
Откроется окно ввода параметров интеграции.
<
IP-адрес
>:<
номер порта
>
(например, 127.0.0.1:2193).По умолчанию установлено 150 запросов в секунду.
{
"response_policy_name": $$response_policy_name$$,
"image_name": $$image_name$$,
"registry_name": $$registry_name$$,
"compliance_verdict": $$compliance_verdict$$,
"malware_count": $$malware_count$$,
"sensitive_data_count": $$sensitive_data_count$$,
"misconfigurations_count":$$misconfigurations_count$$,
"vulnerabilities_count": $$vulnerabilities_count$$,
"total_critical": $$total_critical$$,
"total_high": $$total_high$$,
"total_medium": $$total_medium$$
}
Вы можете удалить или дублировать строки, указанные в запросе:
$$response_policy_name$$
– название сработавшей политики реагирования;$$image_name$$
– имя целевого образа;$$registry_name$$
– название интеграции с реестром образа;$$compliance_verdict$$
– статус соответствия требованиям политики (Соответствует или Не соответствует);$$malware_count$$
– количество найденных объектов с вредоносным ПО;$$sensitive_data_count$$
– количество найденных конфиденциальных данных;$$misconfigurations_count$$
– количество найденных ошибок конфигурации;$$vulnerabilities_count$$
– количество найденных уязвимостей;$$total_critical$$
– количество найденных уязвимостей с уровнем критичности Критический;$$total_high$$
– количество найденных уязвимостей с уровнем критичности Высокий;$$total_medium$$
– количество найденных уязвимостей с уровнем критичности Средний.Текст запроса должен соответствовать формату JSON. Значения в строках запроса необходимо указывать в виде $$example$$
.
Настроенную интеграцию вы можете использовать в политиках реагирования.
В начало