Перейти к содержанию

Совместная работа триггеров и интеграций

Совместное использование триггеров и интеграций позволяет реализовать единый сценарий автоматических уведомлений.

  1. Создайте интеграцию, укажите URL вебхука и необходимые технические параметры.

  2. Проверьте соединение с помощью кнопки Протестировать.

  3. Создайте триггер нужного типа и настройте условие срабатывания.

  4. Ограничьте область действия фильтрами по приложениям и хостам.

  5. В блоке Реакция при срабатывании выберите созданную интеграцию и добавьте действие.

Результат: система автоматически формирует уведомление при выполнении условия триггера и отправляет его во внешнюю систему через настроенный webhook. Это обеспечивает централизованный механизм контроля изменений и событий без необходимости вручную отслеживать каждый раздел продукта.

Пример использования: уведомления в почтовую систему

Команда информационной безопасности должна получать письма при появлении новых эндпоинтов или удалении существующих эндпоинтов в контролируемом приложении.

Для реализации сценария почтовая система должна принимать HTTP-запросы. Если у нее нет собственного webhook-интерфейса, используется промежуточный почтовый шлюз, который принимает уведомление от системы и преобразует его в электронное письмо.

Создание почтовой интеграции

Во вкладке Интеграции создана активная webhook-интеграция с наименованием «Почтовые уведомления». Для отправки используется метод POST, заголовок Content-Type со значением application/json и включенная проверка TLS-сертификата. Время ожидания ответа и соединения оставлено без изменений: 15 и 20 секунд соответственно.

В примере указан демонстрационный адрес https://mail-gateway.example.com/webhooks. Перед использованием в рабочей среде его необходимо заменить реальным URL почтовой системы или шлюза и проверить соединение кнопкой Протестировать.

Настройка реакции триггера
Настройка реакции триггера

Во вкладке Триггеры создан триггер типа Изменение в структуре API с наименованием «Изменения API – уведомление по почте». Он отслеживает появление новых и удаление существующих эндпоинтов в приложении default.

В блоке Реакция при срабатывании выбрано действие Вебхук и интеграция Почтовые уведомления. При выполнении условия ситема отправляет webhook-запрос в почтовую систему или шлюз.

Результат настройки

Триггер создан и находится в статусе Активен. В списке отображаются выбранные условия: новые и удаленные эндпоинты, приложение default и действие Событие через вебхук.

Получатели, тема письма и правила маршрутизации настраиваются на стороне почтовой системы. По аналогичной схеме можно создать отдельные триггеры для системных событий или превышения порога количества событий, повторно используя одну почтовую интеграцию.