Перейти к содержанию

Количество событий

Триггер Количество событий контролирует превышение порога количества событий выбранного типа за период времени.

Сценарий использования: выявление всплеска ошибок валидации или массового обращения к неизвестным эндпоинтам, в том числе с одного источника.

Настройка триггера количества событий

Пример триггера системных событий

  1. Создайте триггер с типом Количество событий.

    По умолчанию в форме создания триггера уже указано условие.

  2. Укажите название и описание – это поможет быстрее ориентироваться в общем списке триггеров.

  3. Укажите пороговое значение и период для него.

  4. Отметьте тип события:

    • Неизвестный эндпоинт – фиксирует запрос к эндпоинту, отсутствующему в текущей спецификации API.
    • Ошибка валидации запроса – возникает, когда входящий запрос не соответствует схеме, описанной для данного эндпоинта.
    • Ошибка валидации ответа – возникает, когда ответ от сервера не соответствует ожидаемой схеме ответа для вызванного эндпоинта.
    • Неопределённые параметры – фиксирует переданные в запросе параметры (query, path, header), которые не описаны в спецификации для данного эндпоинта.
    • Shadow API эндпоинт – обнаруживает вызов эндпоинта, который не объявлен в официальной документации, но фактически доступен на сервере.
    • Shadow API ответ – регистрирует ответ, возвращённый от недокументированного (shadow) эндпоинта, что позволяет выявить скрытые точки доступа.
  5. При необходимости включите опцию События с одного IP – она ограничивает срабатывание сценарием, при котором все события за период поступили с одного IP-адреса.

  6. Задайте фильтр по приложениям и хостам.

  7. Добавьте реакцию через интеграцию.

    Укажите, как система будет реагировать при обнаружении событий, попадающих под условия выше.

  8. Нажмите Создать.
    После срабатывания триггер передает уведомление через webhook-интеграцию, указанную в блоке Реакция при срабатывании, триггер будет отображаться в разделе Триггеры.


Создание триггера →