Exibir lotes de webhook

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Um registro em lote do webhook é criado para cada execução do webhook.

    Antes de Iniciar

    Função necessária: administrador

    Por Que e Quando Desempenhar Esta Tarefa

    Para reduzir o número de chamadas de API enviadas para os endpoints do webhook, o lote de eventos é implementado nos webhooks. Para cada webhook, se houver vários eventos acionados quase durante o mesmo tempo, todos esses eventos serão enviados como parte da mesma solicitação para o endpoint do webhook.

    Procedimento

    1. Navegar até Tudo > Central de segurança de inteligência contra ameaças > Administração.
    2. Selecionar Configurações de webhooks > Webhooks.
      A página Webhooks é exibida.
    3. Selecione o webhook.
    4. Vá para Logs de erros .
    5. Exiba os logs de erro.
      A exibição de lista mostra todos os logs de erro de um webhook específico.
    6. Vá para Lote coluna.
    7. Clique em qualquer um ID do lote .
      A página Lote do webhook é exibida.
      Nota:
      Todos os lotes são armazenados na tabela sn_sec_tisc_webhook_batch .
      Abaixo está o formato de carga de amostra que o endpoint do webhook recebe:
      {
          "batch_id": "06eeb3693b6bca10f6f82a60c5e45a7b",
          "events": [
              {
                  "record": "Observable",
                  "record_fields": {
                      "is_false_positive": "false",
                      "reputation": "malicious",
                      "sys_updated_on": "2024-07-22T14:31:26.000Z",
                      "type": "url",
                      "sys_updated_by": "admin",
                      "sys_created_on": "2024-07-04T06:45:20.000Z",
                      "id": "url--1e77adb7eb8b06107750fa86cad0cd70",
                      "is_defanged": "false",
                      "sys_created_by": "SecCommon.System",
                      "tags": "Enriched",
                      "taxonomies": "T1: V1",
                      "domain": "urlhaus.abuse.ch",
                      "status": "active",
                      "source_count": "1",
                      "threat_score": "20",
                      "sys_id": "da77adb7eb8b06107750fa86cad0cd70",
                      "value": "https://urlhaus.abuse.ch/url/2578255/",
                      "confidence": "89",
                      "expiration_time": "2025-10-07T07:13:18.000Z",
                      "tlp": "CLEAR"
                  },
                  "trigger": {
                      "name": "Observable Update",
                      "type": "UPDATE",
                      "trigger_time": "2024-07-22T14:31:26.000Z",
                      "trigger_fields": [
                          {
                              "field_name": "reputation",
                              "previous_value": null,
                              "current_value": "malicious"
                          }
                      ]
                  }
              },
              {
                  "record": "Observable",
                  "record_fields": {
                      "is_false_positive": "false",
                      "reputation": "malicious",
                      "sys_updated_on": "2024-07-22T14:31:19.000Z",
                      "type": "url",
                      "sys_updated_by": "admin",
                      "sys_created_on": "2024-07-04T06:45:20.000Z",
                      "id": "url--9a77adb7eb8b06107750fa86cad0cd6f",
                      "is_defanged": "false",
                      "sys_created_by": "SecCommon.System",
                      "tags": "Enriched",
                      "taxonomies": "T1: V1",
                      "domain": "urlhaus.abuse.ch",
                      "status": "active",
                      "source_count": "1",
                      "threat_score": "20",
                      "sys_id": "5a77adb7eb8b06107750fa86cad0cd6f",
                      "value": "https://urlhaus.abuse.ch/url/2578264/",
                      "confidence": "89",
                      "expiration_time": "2025-10-07T07:13:18.000Z",
                      "tlp": "CLEAR"
                  },
                  "trigger": {
                      "name": "Observable Update",
                      "type": "UPDATE",
                      "trigger_time": "2024-07-22T14:31:19.000Z",
                      "trigger_fields": [
                          {
                              "field_name": "reputation",
                              "previous_value": null,
                              "current_value": "malicious"
                          }
                      ]
                  }
              }
          ]
      }
      A tabela a seguir lista a estrutura de carga em lote e seus atributos que serão enviados aos usuários como carga do webhook:
      Parâmetros na carga em lote Tipo Descrição
      batch_id Cadeia de caracteres Especifica o identificador exclusivo para um lote.
      eventos Matriz de objetivos Contém uma matriz de eventos que são acionados como parte desse webhook. Cada evento conterá o snapshot dos valores de campo no momento da geração do evento e também conterá as informações do gatilho.
      Nota:
      Para obter mais informações sobre como exibir os parâmetros no objeto Evento, consulte Gatilhos de webhook.
      Nota:
    8. Clique em Lote de novas tentativas botão para repetir o lote com falha.
      Nota:
      Você também pode acionar o lote de novas tentativas para os lotes concluídos.