<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D0%B5%D0%B1-%D1%85%D1%83%D0%BA%D0%BE%D0%B2_%D0%B4%D0%BB%D1%8F_%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8</id>
	<title>Интеграция веб-хуков для уведомлений безопасности - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D0%B5%D0%B1-%D1%85%D1%83%D0%BA%D0%BE%D0%B2_%D0%B4%D0%BB%D1%8F_%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D0%B5%D0%B1-%D1%85%D1%83%D0%BA%D0%BE%D0%B2_%D0%B4%D0%BB%D1%8F_%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;action=history"/>
	<updated>2026-10-06T18:57:12Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D0%B5%D0%B1-%D1%85%D1%83%D0%BA%D0%BE%D0%B2_%D0%B4%D0%BB%D1%8F_%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6786&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Интеграция веб-хуков для уведомлений безопасности = Эта страница относится к классическим приложениям &#039;&#039;&#039;Сторонние уязвимости&#039;&#039;&#039; и &#039;&#039;&#039;Уязвимости на уровне кода&#039;&#039;&#039;, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем пе...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D0%B5%D0%B1-%D1%85%D1%83%D0%BA%D0%BE%D0%B2_%D0%B4%D0%BB%D1%8F_%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6786&amp;oldid=prev"/>
		<updated>2026-09-21T13:49:18Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Интеграция веб-хуков для уведомлений безопасности = Эта страница относится к классическим приложениям &amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Уязвимости на уровне кода&amp;#039;&amp;#039;&amp;#039;, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем пе...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Интеграция веб-хуков для уведомлений безопасности =&lt;br /&gt;
Эта страница относится к классическим приложениям &amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Уязвимости на уровне кода&amp;#039;&amp;#039;&amp;#039;, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение &amp;#039;&amp;#039;&amp;#039;Уязвимости&amp;#039;&amp;#039;&amp;#039; в последней версии &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, которое предлагает расширенную функциональность и постоянную поддержку.&lt;br /&gt;
&lt;br /&gt;
Интегрируйте уведомления безопасности с &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, чтобы передавать проблемы безопасности и/или атаки вашим командам для оповещения и исправления.&lt;br /&gt;
&lt;br /&gt;
Чтобы интегрировать уведомления безопасности с помощью веб-хуков, следуйте приведённым ниже инструкциям.&lt;br /&gt;
&lt;br /&gt;
== Настройка уведомлений для уязвимостей ==&lt;br /&gt;
Чтобы настроить уведомления для уязвимостей:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Шаг 1&amp;#039;&amp;#039;&amp;#039; — Создайте профиль оповещений&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Шаг 2&amp;#039;&amp;#039;&amp;#039; — Свяжите профиль оповещений&lt;br /&gt;
&lt;br /&gt;
=== Шаг 1. Создание профиля оповещений ===&lt;br /&gt;
Создайте профиль оповещений, который позволяет настроить правила фильтрации оповещений на основе уровня риска обнаруженных уязвимостей.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Профили оповещений об уязвимостях&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить профиль оповещений&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Введите &amp;#039;&amp;#039;&amp;#039;Имя&amp;#039;&amp;#039;&amp;#039; для профиля, по которому вы хотите получать уведомления безопасности.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Оповещать о следующих событиях&amp;#039;&amp;#039;&amp;#039; выберите хотя бы один тип событий, для которого вы хотите получать уведомления.&lt;br /&gt;
&lt;br /&gt;
   * Если &amp;#039;&amp;#039;&amp;#039;Уязвимость (пере)открыта&amp;#039;&amp;#039;&amp;#039; включено, а &amp;#039;&amp;#039;&amp;#039;Новая затронутая зона управления&amp;#039;&amp;#039;&amp;#039; выключено, вы получите уведомление, когда уязвимость открыта или открыта заново.&lt;br /&gt;
   * Если &amp;#039;&amp;#039;&amp;#039;Новая затронутая зона управления&amp;#039;&amp;#039;&amp;#039; включено, а &amp;#039;&amp;#039;&amp;#039;Уязвимость (пере)открыта&amp;#039;&amp;#039;&amp;#039; выключено, вы получите уведомление, когда уже открытая уязвимость начинает затрагивать зону управления в вашей среде, которая ранее не была затронута.&lt;br /&gt;
   * Если оба параметра — &amp;#039;&amp;#039;&amp;#039;Уязвимость (пере)открыта&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Новая затронутая зона управления&amp;#039;&amp;#039;&amp;#039; — включены, вы получите уведомление, когда уязвимость открыта или открыта заново, либо когда открытая уязвимость начинает затрагивать новую зону управления.&lt;br /&gt;
&lt;br /&gt;
# Опционально: чтобы ограничить оповещения одной зоной управления, в разделе &amp;#039;&amp;#039;&amp;#039;Оповещать, только если затронута следующая зона управления (опционально)&amp;#039;&amp;#039;&amp;#039; выберите нужную зону управления из раскрывающегося списка. Таким образом, вы будете получать оповещения только тогда, когда выбранная зона управления затронута выбранными типами событий.&lt;br /&gt;
&lt;br /&gt;
   * За один профиль оповещений можно выбрать только одну зону управления.&lt;br /&gt;
&lt;br /&gt;
# Включите каждый уровень риска, для которого вы хотите получать уведомления. Вы можете выбрать более одного.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;, чтобы сохранить конфигурацию.&lt;br /&gt;
&lt;br /&gt;
=== Шаг 2. Связывание профиля оповещений с интеграцией уведомлений безопасности через веб-хук ===&lt;br /&gt;
Свяжите профиль оповещений с интеграцией уведомлений безопасности с помощью веб-хуков. Вы можете определить интеграцию веб-хука и настроить полезную нагрузку (в виде шаблона сообщения), которую вы хотите получать в уведомлениях безопасности.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Интеграция&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Уведомления безопасности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить интеграцию&amp;#039;&amp;#039;&amp;#039; и введите следующую информацию.&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Тип оповещения безопасности&amp;#039;&amp;#039;&amp;#039;: выберите &amp;#039;&amp;#039;&amp;#039;Оповещение об уязвимости&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Тип уведомления&amp;#039;&amp;#039;&amp;#039;: выберите &amp;#039;&amp;#039;&amp;#039;Пользовательская интеграция&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Отображаемое имя&amp;#039;&amp;#039;&amp;#039;: введите имя для интеграции веб-хука. Это имя будет отображаться в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Интеграция&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Уведомления безопасности&amp;#039;&amp;#039;&amp;#039; после сохранения конфигурации.&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;URL конечной точки веб-хука&amp;#039;&amp;#039;&amp;#039;: введите &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; конечной точки API веб-хука.&lt;br /&gt;
   * Опционально: выберите, хотите ли вы принимать любой сертификат &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Вкл&amp;#039;&amp;#039;&amp;#039; = принимать любой сертификат &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039; (включая самоподписанные и недействительные сертификаты)&lt;br /&gt;
      * &amp;#039;&amp;#039;&amp;#039;Выкл&amp;#039;&amp;#039;&amp;#039; = &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; проверяет сертификат &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;. (Рекомендуется)&lt;br /&gt;
   * Выберите &amp;#039;&amp;#039;&amp;#039;Добавить HTTP-заголовок&amp;#039;&amp;#039;&amp;#039;, чтобы указать дополнительные поля &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-заголовка, такие как &amp;#039;&amp;#039;&amp;#039;Content-Type&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Authorization&amp;#039;&amp;#039;&amp;#039;. Эти пользовательские поля &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-заголовка можно использовать, если целевой конечной точке требуется токен аутентификации в &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-заголовке, или если вы хотите отправлять различные типы контента, такие как &amp;lt;code&amp;gt;application/json&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;application/xml&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;text/plain&amp;lt;/code&amp;gt;.&lt;br /&gt;
      * Поле &amp;#039;&amp;#039;&amp;#039;Content-Type&amp;#039;&amp;#039;&amp;#039; является обязательным, остальные — опциональными.&lt;br /&gt;
   * В поле &amp;#039;&amp;#039;&amp;#039;Пользовательская полезная нагрузка&amp;#039;&amp;#039;&amp;#039; настройте формат и содержимое уведомления. Как только уязвимость обнаружена или разрешена, эта настраиваемая полезная нагрузка отправляется через &amp;#039;&amp;#039;&amp;#039;HTTP POST&amp;#039;&amp;#039;&amp;#039; в целевую систему. Выберите значок &amp;#039;&amp;#039;&amp;#039;Информация&amp;#039;&amp;#039;&amp;#039; для списка &amp;#039;&amp;#039;&amp;#039;Доступных заполнителей&amp;#039;&amp;#039;&amp;#039;, которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с уязвимостью, при создании уведомления.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример шаблона сообщения:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
&amp;quot;text&amp;quot;: &amp;quot;New management zone is affected for *{SecurityProblemId}* and *{Severity} {DavisSecurityScore}* (CVSS: {CvssScore}). \nTitle: *{Title}*\n```{Description}```\n{SecurityProblemUrl}\n* Public exploit: {ExploitAvailable}, \n* public exposure: {Exposed}, \n* sensitive data exposure: {SensitiveDataReachable}. \nTags[Host Name]: ```{Tags[Host Name]}``` ManagementZones: ```{ManagementZones} ```\n\n *from test system* :astromkey: (triggered by &amp;#039;all risk levels&amp;#039; rule).&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# В списке &amp;#039;&amp;#039;&amp;#039;Профиль оповещений&amp;#039;&amp;#039;&amp;#039; выберите профиль оповещений, по которому вы хотите получать уведомления безопасности.&lt;br /&gt;
# Опционально: чтобы проверить конфигурацию, выберите &amp;#039;&amp;#039;&amp;#039;Отправить тестовое уведомление&amp;#039;&amp;#039;&amp;#039;. Если ваша конфигурация верна:&lt;br /&gt;
&lt;br /&gt;
   * Вы должны получить уведомление на конечной точке вашей организации.&lt;br /&gt;
   * На странице настроек &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; должно отобразиться следующее информационное сообщение: &amp;#039;&amp;#039;&amp;#039;Тестовое уведомление успешно отправлено&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
# Сохраните изменения.&lt;br /&gt;
&lt;br /&gt;
== Проверка конфигурации ==&lt;br /&gt;
Чтобы убедиться, что интеграция настроена правильно:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Интеграция&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Уведомления безопасности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сведения&amp;#039;&amp;#039;&amp;#039; для интеграции, которую хотите проверить.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Отправить тестовое уведомление&amp;#039;&amp;#039;&amp;#039;. Если ваша конфигурация неверна и тестовое уведомление не было отправлено на выбранную конечную точку вашей организации, вы получите сообщение об ошибке, которое поможет выявить проблему.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>