Перейти к содержанию

Каналы уведомлений

Канал задает куда доставлять уведомление. Правило только выбирает уже созданный канал.

Откройте Аналитика → Каналы уведомлений → Добавить канал.

Доступны два типа:

Тип Назначение
Почта (SMTP / Exchange) Письмо получателям аналитики
Webhook (HTTP POST) JSON события на внешний URL

Почта

Где что настраивается

Место Что указывают
Настройки системы → Уведомления Сервер SMTP или Exchange (EWS): хост/URL, порт, TLS/SSL, учетная запись, пароль, «От кого»
Аналитика → Каналы Только Кому (получатели)
Аналитика → Настройки → Почта AFIGate Статус источника и кнопка Проверить почту

Аналитика читает из Core те же параметры почты (EMAIL_*), включая протокол smtp или exchange.

Note

Хост и пароль в канале аналитики не вводятся — они берутся из Core.

Создание канала

  1. Тип: Почта (SMTP / Exchange).
  2. Название — например «Дежурные» или «SOC».
  3. Кому — один email или несколько через запятую.
  4. Сохранить.

Перед правилами проверьте отправку в Настройках.


Webhook

Исходящий канал: при срабатывании правила модуль отправляет HTTP POST с телом JSON на указанный URL (SIEM, middleware, собственный обработчик).

Создание канала

  1. Тип: Webhook (HTTP POST).
  2. Название.
  3. URL — например https://siem.example.com/hooks/afigate.
  4. Сохранить.

Формат запроса

Параметр Значение
Метод POST
Заголовок Content-Type: application/json
Тело JSON нормализованного события

Пример тела:

{
  "event_type": "user.login.failed",
  "severity": "warning",
  "user_id": "a1b2c3d4-...",
  "username": "ivanov",
  "asset_id": "",
  "asset_name": "",
  "protocol": "",
  "org_id": "...",
  "org_name": "Default",
  "timestamp": "2026-07-31T09:15:00+02:00",
  "raw": { }
}

Поле raw — исходные данные журнала AFIGate. Принимающая сторона должна ответить кодом 2xx, иначе в журнале доставки будет ошибка.

Дополнительный заголовок Authorization можно задать через API канала (поле config.headers); в базовой форме UI указывается только URL.