Webhooks והתראות
RedCloud יכולה לדחוף אירועים למערכות במורד הזרם כך שסריקות וממצאים יזרמו לתהליכי העבודה הקיימים שלכם — נקודות קצה HTTP משלכם דרך webhooks, בתוספת אינטגרציות מובנות של Slack, Jira ואימייל.
יתרונות עיקריים
Section titled “יתרונות עיקריים”| יתרון | יכולת | ערך עסקי |
|---|---|---|
| אוטומציה | משלוח אירועים ב-Webhook | הפעלת צינורות משלכם על אירועי סריקה/ממצא |
| התאמה לזרימת עבודה | אינטגרציות Slack / Jira / אימייל | ממצאים מגיעים לאן שהצוותים כבר עובדים |
| עקיבות | כל פעולת אינטגרציה תחומה ל-Tenant ומבוקרת | תיעוד ברור של מה נשלח ומתי |
איך זה עובד
Section titled “איך זה עובד”Webhooks
Section titled “Webhooks”רשמו נקודת קצה לקבלת callbacks של אירועים. Webhooks מנוהלים תחת אזור ה-ASPM ודרך ה-API, ותחומים ל-Tenant שלכם. השתמשו בהם כדי ליידע מערכת CI/CD, SIEM, או שירות מותאם אישית כשסריקות מסתיימות או ממצאים משתנים.
אינטגרציות התראה
Section titled “אינטגרציות התראה”אינטגרציות מובנות מנתבות התראות אל:
- Slack — פרסום התראות ממצא/סריקה לערוץ.
- Jira — יצירה או סנכרון של issues מממצאים (
jira_sync). - אימייל — שליחת התראות (מוגדר תחת ניהול מערכת → System Settings → Email).
ספקי העשרת מודיעין-איומים (כמו Shodan, VirusTotal ו-AbuseIPDB) ניתנים אף הם להגדרה כדי להעשיר ממצאים.
מימוש / זרימת עבודה
Section titled “מימוש / זרימת עבודה”- פתחו את הגדרות האינטגרציה (Webhooks תחת ASPM; Slack/Jira/Email תחת ניהול מערכת).
- הוסיפו את נקודת הקצה או פרטי החיבור ואת האירועים שחשובים לכם.
- שלחו אירוע בדיקה וודאו קבלה בצד שלכם.
- הפעילו את האינטגרציה; הפעולות נרשמות ביומן הביקורת.
שיטות עבודה מומלצות
Section titled “שיטות עבודה מומלצות”- אבטחו את נקודות הקצה של ה-webhook (אימות חתימות / שימוש בנתיב-סוד) והשתמשו ב-HTTPS.
- תחמו התראות לאירועים משמעותיים כדי להימנע מעייפות התראות.
- שמרו את אישורי האינטגרציה במנהל הסודות שלכם.