O Data Security Center (DSC) envia alertas de auditoria e de armazenamento de logs para um grupo do DingTalk por meio de um chatbot personalizado. Assim, sua equipe recebe notificações assim que uma exceção é detectada.
Cada configuração de alerta tem como destino um único grupo do DingTalk. Para enviar alertas a vários grupos, adicione um chatbot separado a cada grupo e crie uma configuração de alerta distinta para cada um no console do DSC.
Pré-requisitos
Antes de começar, verifique se você possui:
O DingTalk instalado
Um grupo do DingTalk preparado para receber notificações
Etapa 1: Adicionar um chatbot personalizado a um grupo do DingTalk
As etapas a seguir baseiam-se na interface do DingTalk disponível no momento da redação deste documento. Caso a interface tenha sido atualizada, siga as instruções exibidas diretamente no DingTalk.
Abra o DingTalk e acesse o grupo desejado.
Clique em
no canto superior direito do grupo e clique em Bot no painel Group Settings.No painel Bot Management, clique em Add Robot e selecione Custom.
Na caixa de diálogo Robot details, clique em Add.
-
Na caixa de diálogo Add Robot, configure os parâmetros abaixo.
Parâmetro
Descrição
Chatbot name
Nome do chatbot.
Add to Group
Grupo que receberá as notificações.
Security Settings
Define quais mensagens o chatbot encaminhará. Selecione pelo menos Custom Keywords e adicione
DSC alertscomo palavra-chave obrigatória. É possível especificar várias palavras-chave. Opcionalmente, marque também Additional Signature: nesse caso, copie e salve a chave de assinatura, pois ela será necessária na Etapa 2 ao configurar o console do DSC. Evite selecionar IP Address: o servidor do DSC envia as notificações de alerta, e seria preciso especificar o endereço IP desse servidor para que essa opção funcionasse. Recomendamos não utilizar essa alternativa. Marque a opção I Acknowledge and Accept DingTalk Custom Robot Service Terms of Service e clique em Finished.
-
Ainda na caixa de diálogo Add Robot, clique em Copy ao lado de Webhook e salve a URL do webhook. A URL do webhook segue o formato abaixo:
https://oapi.dingtalk.com/robot/send?access_token=XXXXXXCaso feche a caixa de diálogo sem copiar a URL, recupere-a acessando Group Settings > Bot, localizando o chatbot e copiando a URL do webhook em seus detalhes.
Etapa 2: Configurar uma regra de alerta no console do DSC
Faça login no console do DSC.
No painel de navegação à esquerda, escolha System Settings > Alert notification.
Na aba Alert notification, clique em Create Alert Configuration.
-
No painel Create Alert Rule, defina os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Alert Method
Selecione DingTalk Chatbot.
Chatbot Name
Nome de exibição para esta configuração de alerta. Se deixado em branco, o DSC gera um nome automaticamente. Esse nome aparece como destinatário na aba Alert notification.
Webhook URL
Cole a URL do webhook copiada na Etapa 1.
Security Settings
Caso tenha selecionado Additional Signature na Etapa 1, insira a chave de assinatura aqui. Caso contrário, deixe este campo em branco.
Alert Configurations
Tipos e condições de alerta que disparam as notificações. Marque Audit Alerts para ser notificado quando alertas de auditoria corresponderem às regras e níveis de severidade configurados. Escolha Storage alerts para receber avisos quando o uso de armazenamento de logs ultrapassar o limiar definido. Vários níveis de severidade podem ser selecionados.
Maximum Alerts
Quantidade máxima de notificações enviadas por regra dentro de 24 horas. Valores válidos: 0–10. Padrão: 10. O DSC zera o contador diariamente às 00:00. Defina como 0 para desativar as notificações.
Verificar a configuração
A configuração estará funcionando corretamente se os alertas aparecerem na aba Audit alerts em Data Detection and Response > Data Auditing e seu grupo do DingTalk receber as notificações correspondentes.
Se os alertas forem exibidos no console do DSC, mas nenhuma notificação chegar ao grupo do DingTalk, verifique se a URL do webhook do chatbot está válida.
Próximos passos
Modifique uma configuração de alerta
Para atualizar a severidade, o tipo de alerta ou a URL do webhook, localize a configuração na aba Alert notification e clique em Edit na coluna Actions.
Exclua uma configuração de alerta
Para interromper o envio de alertas a um grupo do DingTalk, encontre a configuração na aba Alert notification e clique em Delete na coluna Actions.