Generische SIEM-Integration (HTTP/Webhook).
Übersicht
Mit der generischen SIEM-Integration (HTTP/Webhook) können Sie SecureAI-Sicherheitsprotokolle an jeden benutzerdefinierten HTTP-Endpunkt senden. Dies eignet sich perfekt für die Integration in SIEM-Systeme, die keine native Unterstützung, keine benutzerdefinierten Sicherheitstools oder kein HTTP-basiertes Protokollierungssystem bieten.Anwendungsfälle
- Benutzerdefinierte SIEM-Systeme: Senden Sie Protokolle an Ihre internen Sicherheitsüberwachungstools
- Sicherheitsplattformen von Drittanbietern: Integration mit Sicherheitstools, die Webhooks akzeptieren
- Benutzerdefinierte Dashboards: Erstellen Sie Ihre eigene Visualisierung von Sicherheitsereignissen
- Testen und Entwicklung: Verwenden Sie Webhook-Testdienste, um die Protokollzustellung zu überprüfen
- Legacy-Systeme: Stellen Sie eine Verbindung zu älteren Sicherheitstools her, die nur HTTP-Endpunkte unterstützen
Konfigurationsschritte
1. Holen Sie sich einen Testendpunkt
Zu Testzwecken empfehlen wir die Verwendung von webhook.site:- Besuchen Sie https://webhook.site
- Kopieren Sie Ihre eindeutige URL (z. B.
https://webhook.site/ae0761ed-7939-4d86-be2f-ed58d0e65dd3) - Lassen Sie diese Seite geöffnet, um eingehende Webhooks zu überwachen
2. Konfigurieren Sie die Integration
- Navigieren Sie in Ihrem SecureAI-Admin-Panel zu Integrationen
- Suchen Sie in der SIEM-Kategorie nach „Generic SIEM (HTTP/Webhook)“
- Klicken Sie auf “Integration verbinden”
3. Geben Sie die Konfiguration ein
Grundeinstellungen
- Integrationsname:
Test Generic SIEM(oder ein beliebiger beschreibender Name) - Endpunkt-URL:
https://webhook.site/ae0761ed-7939-4d86-be2f-ed58d0e65dd3 - HTTP-Methode:
POST(empfohlen für die meisten SIEM-Plattformen) - HTTP-Header:
{"Content-Type": "application/json"}
Ereigniskategorien
Wählen Sie aus, welche Arten von Ereignissen weitergeleitet werden sollen: ✅ Zum Testen empfohlen:- Authentifizierung und Anmeldung
- API- und Modellnutzung
- Datenzugriff und PHI
- SMLTP und Richtlinien
- Abrechnungs- und Nutzungsbeschränkungen
- Analytik
- Sicherheit und Verstöße
- System und Infrastruktur
- Konfigurationsänderungen
4. Testen Sie die Verbindung
- Klicken Sie auf „Verbindung testen“, um die Konnektivität zu überprüfen
- Überprüfen Sie webhook.site – Sie sollten eine Testanfrage sehen
- Überprüfen Sie, ob die Antwort erfolgreich war
5. Speichern und überwachen
- Klicken Sie auf „Verbinden“, um die Konfiguration zu speichern
- Führen Sie Aktionen in Ihrem SecureAI-System durch (Anmeldung, API-Aufrufe usw.)
- Überwachen Sie webhook.site, um Echtzeitprotokolle anzuzeigen
Erweiterte Konfiguration
Benutzerdefinierte Header
Sie können benutzerdefinierte Header zur Authentifizierung oder für bestimmte Anforderungen hinzufügen:Wann man benutzerdefiniertes SIEM verwenden sollte
Die benutzerdefinierte SIEM-Integration ist in diesen Szenarien besonders nützlich:- Kein SIEM-System: Wenn Sie derzeit keine SIEM-Plattform verwenden, bietet dies eine einfache Möglichkeit, mit der Erfassung von Sicherheitsprotokollen zu beginnen
- Zusätzliche Datenziele: Senden Sie Daten gleichzeitig an mehrere Standorte (z. B. Ihr primäres SIEM + ein Backup-System)
- Benutzerdefinierte Tools: Integration mit speziellen Sicherheitstools, Rechenzentren oder benutzerdefinierten Dashboards
- Kommunikationsplattformen: Senden Sie Benachrichtigungen an Teams-Kanäle, Slack oder andere Tools für die Zusammenarbeit
- Legacy-Systeme: Stellen Sie eine Verbindung zu älteren Sicherheitstools her, die nur HTTP-Endpunkte unterstützen
- Testen und Entwicklung: Verwenden Sie Webhook-Testdienste, um die Protokollzustellung vor der Produktionsbereitstellung zu überprüfen
Fehlerbehebung
Häufige Probleme
- Verbindungszeitlimit: Überprüfen Sie, ob der Endpunkt erreichbar ist und antwortet
- Authentifizierungsfehler: API-Schlüssel und Authentifizierungsheader überprüfen
- SSL/TLS-Probleme: Stellen Sie sicher, dass die Zertifikatsvalidierung für HTTPS-Endpunkte ordnungsgemäß erfolgt
Überwachung
- Überprüfen Sie den Integrationsstatus in Ihrem SecureAI-Admin-Panel
- Überwachen Sie die Erfolgsraten der Webhook-Zustellung – Überprüfen Sie fehlgeschlagene Webhook-Versuche in den Protokollen
- Überprüfen Sie die Verfügbarkeit und Antwortzeiten der Endpunkte
Sicherheitsüberlegungen
- Nur HTTPS: Verwenden Sie in der Produktion immer HTTPS-Endpunkte
- Authentifizierung: Implementieren Sie eine ordnungsgemäße Authentifizierung für Ihre Webhook-Endpunkte
- Ratenbegrenzung: Konfigurieren Sie entsprechende Ratenbegrenzungen für Ihre Endpunkte
- Protokollaufbewahrung: Implementieren Sie ordnungsgemäße Richtlinien zur Protokollaufbewahrung zur Einhaltung der Vorschriften
- Zugriffskontrolle: Beschränken Sie den Zugriff auf Webhook-Endpunkte nur auf autorisierte Systeme
Best Practices
- Klein anfangen: Beginnen Sie mit wesentlichen Veranstaltungskategorien und erweitern Sie diese schrittweise
- Gründlich testen: Verwenden Sie webhook.site oder ähnliche Dienste für erste Tests
- Leistung überwachen: Achten Sie auf Verzögerungen oder Fehler bei der Webhook-Zustellung
- Dokumentenkonfiguration: Führen Sie detaillierte Aufzeichnungen über die Einrichtung Ihres Webhooks
- Regelmäßige Überprüfung: Webhook-Konfigurationen regelmäßig überprüfen und aktualisieren
- Backup-Pläne: Nutzen Sie alternative Protokollierungsmethoden für den Fall, dass Webhooks fehlschlagen

