Webhook バッチを表示

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:5分
  • Webhook の実行ごとに Webhook バッチレコードが作成されます。

    始める前に

    必要なロール:admin

    このタスクについて

    Webhook エンドポイントに送信される API 呼び出しの数を減らすために、イベントのバッチ処理が Webhook に実装されています。各 Webhook で、ほぼ同時に複数のイベントがトリガーされた場合、これらのイベントはすべて同じ要求の一部として Webhook エンドポイントに送信されます。

    手順

    1. 次のように移動する。 All (すべて) > 脅威インテリジェンスセキュリティセンター > アドミニストレーション.
    2. 選択 Webhook 構成 > Webhook.
      [Webhook] ページが表示されます。
    3. Webhook を選択します。
    4. [エラーログ] に移動します。
    5. エラーログを表示します。
      リストビューには、特定の Webhook でのエラーログがすべて表示されます。
    6. [バッチ] 列に移動します。
    7. 任意のバッチ ID をクリックします。
      [Webhook バッチ (Webhook Batch)] ページが表示されます。
      注:
      バッチはすべてテーブル「sn_sec_tisc_webhook_batch」に保存されます。
      以下は、Webhook エンドポイントが受信するペイロード形式のサンプルです。
      {
          "batch_id": "06eeb3693b6bca10f6f82a60c5e45a7b",
          "events": [
              {
                  "record": "Observable",
                  "record_fields": {
                      "is_false_positive": "false",
                      "reputation": "malicious",
                      "sys_updated_on": "2024-07-22T14:31:26.000Z",
                      "type": "url",
                      "sys_updated_by": "admin",
                      "sys_created_on": "2024-07-04T06:45:20.000Z",
                      "id": "url--1e77adb7eb8b06107750fa86cad0cd70",
                      "is_defanged": "false",
                      "sys_created_by": "SecCommon.System",
                      "tags": "Enriched",
                      "taxonomies": "T1: V1",
                      "domain": "urlhaus.abuse.ch",
                      "status": "active",
                      "source_count": "1",
                      "threat_score": "20",
                      "sys_id": "da77adb7eb8b06107750fa86cad0cd70",
                      "value": "https://urlhaus.abuse.ch/url/2578255/",
                      "confidence": "89",
                      "expiration_time": "2025-10-07T07:13:18.000Z",
                      "tlp": "CLEAR"
                  },
                  "trigger": {
                      "name": "Observable Update",
                      "type": "UPDATE",
                      "trigger_time": "2024-07-22T14:31:26.000Z",
                      "trigger_fields": [
                          {
                              "field_name": "reputation",
                              "previous_value": null,
                              "current_value": "malicious"
                          }
                      ]
                  }
              },
              {
                  "record": "Observable",
                  "record_fields": {
                      "is_false_positive": "false",
                      "reputation": "malicious",
                      "sys_updated_on": "2024-07-22T14:31:19.000Z",
                      "type": "url",
                      "sys_updated_by": "admin",
                      "sys_created_on": "2024-07-04T06:45:20.000Z",
                      "id": "url--9a77adb7eb8b06107750fa86cad0cd6f",
                      "is_defanged": "false",
                      "sys_created_by": "SecCommon.System",
                      "tags": "Enriched",
                      "taxonomies": "T1: V1",
                      "domain": "urlhaus.abuse.ch",
                      "status": "active",
                      "source_count": "1",
                      "threat_score": "20",
                      "sys_id": "5a77adb7eb8b06107750fa86cad0cd6f",
                      "value": "https://urlhaus.abuse.ch/url/2578264/",
                      "confidence": "89",
                      "expiration_time": "2025-10-07T07:13:18.000Z",
                      "tlp": "CLEAR"
                  },
                  "trigger": {
                      "name": "Observable Update",
                      "type": "UPDATE",
                      "trigger_time": "2024-07-22T14:31:19.000Z",
                      "trigger_fields": [
                          {
                              "field_name": "reputation",
                              "previous_value": null,
                              "current_value": "malicious"
                          }
                      ]
                  }
              }
          ]
      }
      次のテーブルは、Webhook ペイロードとしてユーザーに送信されるバッチペイロード構造と属性の一覧です。
      バッチペイロードのパラメーター タイプ 説明
      batch_id 文字列 バッチの一意の識別子を指定します。
      イベント オブジェクトのアレイ Webhook の一部としてトリガーされる一連のイベントが含まれます。各イベントには、イベント生成時のフィールド値のスナップショットやトリガー情報が含まれます。
      注:
      イベントオブジェクトのパラメーター表示について、詳細は Webhook トリガー を参照してください。
      注:
    8. [バッチの再試行 (Retry batch)] ボタンをクリックして、失敗したバッチを再試行します。
      注:
      完了済みのバッチで再試行バッチをトリガーすることもできます。