TheHive与SIGNL4集成工作流 - 安全警报自动化通知系统
TheHive,SIGNL4,安全警报,自动化通知,SecOps,工作流,API集成,安全运维

此示例工作流允许您将来自TheHive 5的警报转发到SIGNL4,以便向您的团队发送可靠的警报。

有两个节点用于测试TheHive连接(”TheHive Read Alerts”和”TheHive Create Alert”)。

节点”TheHive Webhook Request”将接收来自TheHive的新警报请求。您需要在TheHive中相应地配置webhook和通知。

节点”SIGNL4 Send Alert”将警报发送到SIGNL4,如果警报在TheHive中已关闭,节点”SIGNL4 Resolve Alert”将在SIGNL4中关闭该警报。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。