Каналы уведомлений¶
Канал задает куда доставлять уведомление. Правило только выбирает уже созданный канал.
Откройте Аналитика → Каналы уведомлений → Добавить канал.
Доступны два типа:
| Тип | Назначение |
|---|---|
| Почта (SMTP / Exchange) | Письмо получателям аналитики |
| Webhook (HTTP POST) | JSON события на внешний URL |
Почта¶
Где что настраивается¶
| Место | Что указывают |
|---|---|
| Настройки системы → Уведомления | Сервер SMTP или Exchange (EWS): хост/URL, порт, TLS/SSL, учетная запись, пароль, «От кого» |
| Аналитика → Каналы | Только Кому (получатели) |
| Аналитика → Настройки → Почта AFIGate | Статус источника и кнопка Проверить почту |
Аналитика читает из Core те же параметры почты (EMAIL_*), включая протокол
smtp или exchange.
Note
Хост и пароль в канале аналитики не вводятся — они берутся из Core.
Создание канала¶
- Тип: Почта (SMTP / Exchange).
- Название — например «Дежурные» или «SOC».
- Кому — один email или несколько через запятую.
- Сохранить.
Перед правилами проверьте отправку в Настройках.
Webhook¶
Исходящий канал: при срабатывании правила модуль отправляет HTTP POST с
телом JSON на указанный URL (SIEM, middleware, собственный обработчик).
Создание канала¶
- Тип: Webhook (HTTP POST).
- Название.
- URL — например
https://siem.example.com/hooks/afigate. - Сохранить.
Формат запроса¶
| Параметр | Значение |
|---|---|
| Метод | POST |
| Заголовок | Content-Type: application/json |
| Тело | JSON нормализованного события |
Пример тела:
{
"event_type": "user.login.failed",
"severity": "warning",
"user_id": "a1b2c3d4-...",
"username": "ivanov",
"asset_id": "",
"asset_name": "",
"protocol": "",
"org_id": "...",
"org_name": "Default",
"timestamp": "2026-07-31T09:15:00+02:00",
"raw": { }
}
Поле raw — исходные данные журнала AFIGate. Принимающая сторона должна
ответить кодом 2xx, иначе в журнале доставки будет ошибка.
Дополнительный заголовок Authorization можно задать через API канала
(поле config.headers); в базовой форме UI указывается только URL.