הוספת חיבורי אבטחה ותאימות

במסמך העזרה הזה

למד כיצד להוסיף חיבורי אבטחה ותאימות לסביבת העבודה שלך 🔐

מעבר לשאלות הנפוצות

רק בעלי סביבת עבודה מסוג Enterprise יכולים להתקין חיבורי אבטחה ותאימות עבור כל סביבת העבודה. כדי להוסיף חיבור אבטחה ותאימות:

  1. עבור אל הגדרותחיבורים.

  2. מיין לפי סוג האבטחה והתאימות שאתה מחפש.

  • סביבת העבודה שלך חייבת להיות בתוכנית Enterprise.

  • רק בעל סביבת עבודה יכול להגדיר חיבורי אבטחה ותאימות עבור סביבת עבודה ב-Notion.

  • עליך להיות בעל הרשאות מנהל בכלי השותף.

שילוב עם פתרון DLP יסייע בזיהוי שימוש בנתונים רגישים בסביבת העבודה שלך ובנקיטת פעולות אוטומטיות לתיקון פרצות אבטחה במהירות, על ידי התרעה לבעלי סביבת העבודה, הסתרת תוכן או הגבלת הגישה לדפים.

שותפי DLP נתמכים

Nightfall AI

  1. ב-Notion, יש לעבור אל Settings (הגדרות) ← Connections (חיבורים) ← ולפתוח את הכרטיסייה Workspace (סביבת עבודה).

  2. יש לבחור ב-Connect (חיבור) באריח NightfallConnect to Nightfall (התחבר ל-Nightfall).

  3. יש לבצע אימות באמצעות פרטי הכניסה שלך ל-Nightfall.

  4. ניתן למצוא הוראות נוספות here (כאן), וללמוד עוד על החיבור here (כאן).

ניתוק לפי שותף

Nightfall AI

  1. ב-Notion, יש לעבור אל Settings (הגדרות) ← Connections (חיבורים) ← ולפתוח את הכרטיסייה Workspace (סביבת עבודה).

  2. יש לבחור ב-••• לצד החיבור NightfallDisconnect (ניתוק).

  3. ב-Nightfall application (יישום Nightfall), יש לבחור ב-Notion תחת My Integrations (האינטגרציות שלי), ולהסיר את סביבת העבודה הרלוונטית של Notion מרשימת ה-Workspaces (סביבות עבודה).

שילוב עם פתרון SIEM יביא את פרטי יומן הביקורת של Notion לפלטפורמה משותפת עם שאר יומני אפליקציות ה-SaaS שלך כדי:

  • ספק נראות לפעילות משתמשים וסביבת עבודה ב-Notion ביומן ביקורת של צד שלישי לצורך ניתוח, חיפושים ומתאמים טובים יותר.

  • ניתן להגדיר התראות מוכנות לשימוש על פעילות משתמש חריגה בזמן אמת.

  • ניתן לספק דוחות ולוחות מחוונים לתמיכה בחקירת אירועים.

Note: בצד של Notion, איננו תומכים בחיבור לכל שותף SIEM עד שמופע השותף מוכן לטיפול באירועים.

שותפי SIEM נתמכים

Datadog

  1. ב-Notion, יש לעבור אל Settings (הגדרות) ← Connections (חיבורים) ← ולפתוח את הכרטיסייה Workspace (סביבת עבודה).

  2. בחר Connect באריח DatadogConnect to Datadog.

    • Note: נכון לעכשיו, ניתן לחבר מופע Datadog אחד לכל היותר לסביבת עבודה אחת.

  3. יש לבצע אימות באמצעות אישורי ה-Datadog שלך על ידי בחירת הארגון שלך.

  4. תוכל למצוא הוראות נוספות here.

Panther

  • יש להתחבר למסוף ה-Panther שלך.

  • בניווט בצד שמאל של מסוף ה-Panther שלך, ניתן לבחור ב-ConfigureLog SourcesCreate New.

  • יש לחפש את Notion ואז לבחור באריח Notion.

  • בלוח הנפתח, התפריט הנפתח Transport Mechanism בפינה הימנית העליונה מאוכלס מראש באפשרות HTTP. ניתן לבחור ב-Setup.

  • ה-כותרת עליונה המשויכת ל-Secret Key Value שלך תינעל עם ערך x-notion-signature.

  • יש להעתיק בצורה מאובטחת את ה-Secret Key Value שלך ולשמור אותו במיקום בטוח, שכן יהיה דרוש להגדרת החיבור ב-Notion.

  • תוכל למצוא הוראות נוספות here.

Splunk

  • Note: בהתאם לסוג מופע ה-Splunk שלך, ה-Webhook URL וה-Secret code עשויים להשתנות. נכון לעכשיו, אנו תומכים ברישיונות Splunk Cloud או Enterprise (לא On-Prem).

  • יש לאחזר את ה-Webhook URL (כתובת HEC).

  • יש להתחבר למופע ה-Splunk שלך.

  • יש לנווט לאפליקציה Search & Reporting ולבחור ב-Settings.

  • תחת המקטע Data, יש ללחוץ על HTTP Event Collector.

  • יש לאתר את תצורת ה-HEC הרצויה ולבחור את שמה, או ליצור תצורה חדשה.

  • בדף התצורה, ניתן למצוא את כתובת ה-URL של ה-HEC. בדרך כלל, היא מתחילה ב-https:// ואחריה שם המארח או נקודת הקצה שסופקו על ידי Splunk, ומסתיימת באסימון ה-HEC. לדוגמה: https://

  • יש לאחזר את ה-Secret code (אסימון HEC) ולחזור על השלבים לעיל.

  • בדף התצורה, ניתן למצוא את אסימון ה-HEC, מחרוזת אלפא-נומרית ארוכה תחת השדה Token.

  • תוכל למצוא הוראות נוספות here.

Sumo Logic

  • יש להתחבר למופע ה-Sumo Logic שלך.

  • ניתן לבחור ב-Manage DataCollection.

  • יש לנווט אל Setup Wizard ולבחור ב-Get started.

  • כאשר מוצג Data Type, יש לבחור ב-Your Custom AppHTTPS Source.

  • יש להעתיק את ה-HTTP Source URL להגדרות Notion.

  • תוכל למצוא הוראות נוספות כאן.

טיפים להגדרה מאת שותף

לצורך הגדרת רוב החיבור הזה, יש לספק באופן ידני כתובת URL של webhook או אסימון.

  • Datadog: ה-Webhook URL וה-Token אינם נדרשים.

  • יש להזין את ה-HTTP Source URL בשדה Webhook URL ואת ערך מפתח הסוד לאימות HMAC בשדה Token.

  • Splunk: יש להזין את כתובת ה-URL של ה-HTTP Event Collector (HEC) בשדה Webhook URL ואת האסימון של ה-HTTP Event Collector (HEC) בשדה Token.

  • Sumo Logic: יש להזין את כתובת ה-URL של ה-HTTP Event Collector (HEC) בשדה Webhook URL. נדרש אסימון.

אם פלטפורמת ה-SIEM שלך אינה מופיעה למעלה, באפשרותך להשתמש באינטגרציית ה-SIEM המותאמת אישית של Notion כדי להזרים אירועי יומן ביקורת לכל נקודת קצה של SIEM באמצעות webhook מותאם אישית.

אינטגרציית ה-SIEM המותאמת אישית שולחת את אותם אירועי יומן ביקורת כמו אינטגרציות השותפים, המועברים בזמן אמת כמטעני JSON לכתובת ה-webhook שתגדיר.

SIEM מותאם אישית אינו תומך ביציאות מותאמות אישית עבור תעבורת HTTP או HTTPS, והוא אינו תומך בתעודות SSL בחתימה עצמית.

הגדרת אינטגרציית ה-SIEM המותאמת אישית

כדי להגדיר את אינטגרציית ה-SIEM המותאמת אישית:

  1. פתח את בורר סביבת העבודה ובחר בלחצן הגדרות.

  2. עבור לכרטיסיית חיבורים ובחר אינטגרציית SIEM מותאמת אישית. ייתכן שתצטרך להשתמש בסרגל החיפוש או במסנן כדי לראות הכל כדי שאפשרות זו תופיע.

  3. יש לבחור ב-התחבר, ולאחר מכן יש להזין את כתובת ה-URL של ה-webhook שלך בשדה כתובת URL של Webhook. תוכל למצוא את כתובת ה-URL הזו בהגדרות פלטפורמת ה-SIEM שלך.

  4. יש לבחור ב-התחבר כדי לסיים. כל אירועי יומן הביקורת יישלחו כעת לנקודת הקצה שלך בזמן אמת כמטעני JSON.

מה כדאי לדעת על אינטגרציית ה-SIEM המותאמת אישית

  • כל סוגי אירועי יומן הביקורת כלולים — אותם אירועים הזמינים ביומן הביקורת של Notion נשלחים לנקודת הקצה של ה-SIEM שלך.

  • משלוח בזמן אמת — אירועים נשלחים ברגע התרחשותם.

  • Webhook יחיד לכל סביבת עבודה — ניתן להגדיר רק Webhook אחד של SIEM מותאם אישית לכל סביבת עבודה בכל פעם.

  • התנהגות ניסיון חוזר — אם נקודת הקצה שלך לא מצליחה לקבל אירוע, Notion תנסה שוב עד שבע פעמים במהלך כ-24 שעות.

  • ללא תוכן דף — מטעני אירועים כוללים מטא-נתונים על פעולות (מי עשה מה ומתי), אך אינם כוללים את תוכן הדפים.

  • ללא תמיכה ב-syslog — אינטגרציית ה-SIEM המותאמת אישית משתמשת ב-webhooks בלבד; syslog אינו נתמך.

ניתוק אינטגרציית ה-SIEM המותאמת אישית

כדי לנתק את אינטגרציית ה-SIEM המותאמת אישית:

  1. עבור אל הגדרותחיבורים → כרטיסיית סביבת עבודה.

  2. בחר ניהולכל החיבורים.

  3. מצא את חיבור אינטגרציית ה‑SIEM המותאמת אישית ובחר •••ניתוק.

להלן רשימה מקיפה של אירועי webhook שיהיו זמינים בפלטפורמת ה-SIEM שלך לאחר שתגדיר את חיבור ה-SIEM של Notion. כל האירועים הזמינים בפלטפורמת ה-SIEM שלך יתאימו לאירוע ביומן ביקורת. המילון יסייע לך להבין את האירועים הספציפיים שמתבצע אחריהם מעקב וכיצד הם קשורים למצב האבטחה של הארגון שלך. השתמש במידע זה כדי לכוונן את לוחות המחוונים, ההתראות ותהליכי ניהול האירועים שלך.

סוגי אירועים

האירועים מחולקים לשישה קטגוריות עיקריות:

  • אירועי דף: אירועים שמשתמשים מבצעים בדף Notion בודד.

  • אירועי מקור נתונים: אירועים אודות מקורות נתונים (מאגרי ידע). הערה: פעולות מסוימות של מקור נתונים עשויות להופיע כאירועי page.* מסיבות היסטוריות.

  • אירועי סביבת עבודה: אירועים שמשתמשים מבצעים בסביבת עבודה שלמה של Notion.

  • אירועי חשבון: אירועים אודות חשבונות של משתמשים בסביבת העבודה.

  • אירועי מרחב צוות: אירועים שמשתמשים מבצעים במרחב צוות אחד או יותר.

  • אירועי טפסים: אירועים אודות טפסים בסביבת העבודה.

קהל הדף

עבור אירועי דף, קהל הדף מתאר את רמת הנראות של דף היעד. הקהל שייקלט יהיה אחד מהבאים:

  • פרטי: הדף אינו משותף עם משתמשים אחרים.

  • פנימי: הדף משותף עם חברים אחרים בסביבת העבודה בלבד.

  • חיצוני: הדף משותף עם אורח אחד או יותר מחוץ לסביבת העבודה ו/או עם בוט אינטגרציה.

  • ציבורי: הדף משותף לאינטרנט.

מילון אירועי SIEM

סביבת עבודה

  • workspace.audit_log_exported: בעלים של סביבת עבודה ייצא את יומן הביקורת של סביבת העבודה.

  • workspace.content_analytics_exported: בעלים של סביבת עבודה ייצא את ניתוח התוכן של סביבת העבודה.

  • workspace.content_exported: תוכן סביבת עבודה עבור דף או עבור סביבת העבודה כולה יוצא על ידי משתמש בסביבת העבודה.

  • workspace.content_search_exported: תוצאות של חיפוש תוכן עבור סביבת עבודה יוצאו על ידי בעלים של סביבת עבודה.

  • workspace.content_search_queried: בעלים של סביבת עבודה השתמש בפונקציונליות חיפוש תוכן של מנהל מערכת כדי למצוא תוכן בסביבת העבודה. חיפושי תוכן יכולים לאחזר תוכן מדפים ציבוריים ופרטיים.

  • workspace.domain_management.transfer_request_status_updated: בקשת העברה עבור סביבת עבודה שנוצרה על ידי משתמש עם דומיין מאומת עודכנה. (ראו מאמר זה למידע נוסף.)

  • workspace.external_account_connected: אינטגרציה ציבורית/חיצונית חוברה לסביבת העבודה.

  • workspace.external_account_disconnected: אינטגרציה ציבורית/חיצונית נותקה מסביבת העבודה, או שבעלי סביבת העבודה ביטלו את הגישה לאינטגרציה ציבורית עבור כל המשתמשים בסביבת העבודה.

  • workspace.group.permissions.member_added: בעלי סביבת עבודה או מנהל/ת חברויות הוסיפו חבר/ה חדש/ה לקבוצה. קבוצה היא אוסף מוגדר של חברי/ות סביבת העבודה.

  • workspace.group.permissions.member_removed: בעלי סביבת עבודה או מנהל/ת חברויות הסירו חבר/ה מקבוצה.

  • workspace.integration_added: אינטגרציה נוספה לסביבת העבודה בפעם הראשונה. אירוע זה יופעל רק בפעם הראשונה שאינטגרציה מתווספת לסביבת עבודה.

  • workspace.integration_removed: כל הבוטים עבור אינטגרציה ציבורית ספציפית הוסרו מסביבת העבודה.

  • workspace.members_exported: רשימה של חברי/ות סביבת העבודה יוצאה.

  • workspace.membership_request_resolved: בקשת חברות מחבר/ה להוספת אדם חדש לסביבת העבודה טופלה, כלומר בעלי סביבת העבודה אישרו או דחו את הבקשה.

  • workspace.permissions.guest_removed: אורח/ת הוסר/ה מסביבת העבודה על ידי בעלי סביבת העבודה או מנהל/ת חברויות.

  • workspace.permissions.member_added: משתמש קיבל הזמנה להצטרף לסביבת עבודה חדשה והתווסף לרשימת החברים.

  • workspace.permissions.member_invited: משתמש הוזמן לסביבת עבודה על ידי בעלי סביבת העבודה או מנהל/ת חברויות.

  • workspace.permissions.member_removed: חבר/ה הוסר/ה מסביבת העבודה על ידי בעלי סביבת העבודה או מנהל/ת חברויות.

  • workspace.permissions.member_role_updated: התפקיד של חבר/ה בסביבת העבודה עודכן. התפקידים כוללים חבר/ה, מנהל/ת חברויות, ובעלי סביבת העבודה.

  • workspace.private_content_transferred: התוכן הפרטי של משתמש/ת שהוסר/ה הועבר למיקום חדש. בעלי סביבת עבודה ארגונית יכולים להעביר תוכן ממשתמשים/ות שהוסרו/ות.

  • workspace.saml_sso_idp_metadata_url_added: כתובת ה-URL של מטא-נתוני ה-IdP (ספק זהות) נוספה על ידי בעלי סביבת העבודה.

  • workspace.saml_sso_idp_metadata_url_updated: כתובת ה-URL של מטא-נתוני ה-IdP (ספק זהות) עודכנה על ידי בעלי סביבת העבודה.

  • workspace.saml_sso_idp_metadata_xml_added: ה-XML (שפת סימון הניתנת להרחבה) של מטא-נתוני ה-IdP (ספק זהות) נוסף על ידי בעלי סביבת העבודה.

  • workspace.saml_sso_idp_metadata_xml_removed: ה-XML (שפת סימון הניתנת להרחבה) של מטא-נתוני ה-IdP (ספק זהות) הוסר על ידי בעלי סביבת העבודה.

  • workspace.saml_sso_idp_metadata_xml_updated: ה-XML (Extensible Markup Language) של מטא-נתוני ה-IdP (ספק זהות) עודכן על ידי בעלי סביבת העבודה.

מרחב צוות

  • teamspace.archived: מרחב צוות עבר לארכיון.

  • teamspace.created: מרחב צוות נוצר.

  • teamspace.permissions.custom_group_role_added: בעלים של מרחב צוות הוסיף הרשאות מותאמות אישית עבור קבוצה שנוספה למרחב צוות.

  • teamspace.permissions.custom_group_role_removed: בעלים של מרחב צוות הסיר הרשאות מותאמות אישית עבור קבוצה שנוספה למרחב צוות.

  • teamspace.permissions.custom_group_role_updated: בעלים של מרחב צוות עדכן הרשאות מותאמות אישית עבור קבוצה שנוספה למרחב צוות.

  • teamspace.permissions.custom_member_role_added: בעלים של מרחב צוות הוסיף הרשאות דף מותאמות אישית עבור חבר מרחב צוות ספציפי.

  • teamspace.permissions.custom_member_role_removed: בעלים של מרחב צוות הסיר הרשאות דף מותאמות אישית עבור חבר מרחב צוות ספציפי.

  • teamspace.permissions.custom_member_role_updated: בעלים של מרחב צוות עדכן הרשאות דף מותאמות אישית עבור חבר מרחב צוות ספציפי.

  • teamspace.permissions.default_member_role_updated: הרשאות ברירת המחדל לדפי מרחב הצוות שהוחלו על חברי מרחב הצוות עודכנו.

  • teamspace.permissions.default_workspace_role_added: בעלים של מרחב צוות העניק הרשאות דף למשתמשי סביבת עבודה במרחב צוות סגור.

  • teamspace.permissions.default_workspace_role_removed: בעלים של מרחב צוות הסיר הרשאות דף ממשתמשי סביבת עבודה במרחב צוות סגור.

  • teamspace.permissions.default_workspace_role_updated: בעלים של מרחב צוות עדכן את הרשאות ברירת המחדל לדפים עבור כל משתמשי סביבת העבודה במרחב צוות.

  • teamspace.permissions.group_added: קבוצה נוספה למרחב צוות. קבוצה היא אוסף מוגדר של משתמשים.

  • teamspace.permissions.group_removed: קבוצה הוסרה ממרחב הצוות על ידי בעלים של מרחב צוות.

  • teamspace.permissions.member_added: משתמש נוסף למרחב צוות. המשתמש הצטרף למרחב צוות פתוח או שנוסף על ידי חבר אחר. מטען האירוע יציין “as Teamspace owner” אם המשתמש נוסף עם הרשאות בעלים של מרחב צוות.

  • teamspace.permissions.member_removed: חבר מרחב צוות הוסר ממרחב הצוות. הסרה יכולה להיות מופעלת על ידי עזיבת חבר או על ידי הסרה על ידי בעלים של מרחב צוות.

  • teamspace.permissions.member_role_updated: התפקיד של חבר מרחב צוות עודכן. התפקידים כוללים חבר מרחב צוות ובעלים של מרחב צוות.

  • teamspace.restored: מרחב צוות שארכוב קודם לכן שוחזר.

  • teamspace.settings.allow_content_export_setting_updated: ההגדרה המאפשרת ייצוא תוכן של מרחב צוות הופעלה או הושבתה.

  • teamspace.settings.allow_guests_setting_updated: בעלים של מרחב צוות הפעיל או השבית את האפשרות להוסיף אורח/ת (שאינו/ה חבר/ה) למרחב צוות ספציפי.

  • teamspace.settings.allow_public_page_sharing_setting_updated: ההגדרה המאפשרת שיתוף ציבורי של דף מרחב צוות הופעלה או הושבתה על ידי בעלים של סביבת עבודה.

  • teamspace.settings.allow_sidebar_editing_setting_updated: ההגדרה הקובעת מי יכול לערוך את סרגל הצד עודכנה. ההגדרה תציין אם כל חבר/ה במרחב צוות יכול/ה לערוך את סרגל הצד או אם העריכה זמינה רק לבעלים של מרחב צוות.

  • teamspace.settings.default_setting_updated: הגדרות ההרשאות המוגדרות כברירת מחדל של מרחב צוות עודכנו.

  • teamspace.settings.description_updated: תיאור מרחב צוות עודכן.

  • teamspace.settings.icon_updated: סמל מרחב צוות עודכן.

דף

  • page.button_automation_created: אוטומציית כפתור חוזרת נוצרה בדף.

  • page.button_automation_updated: אוטומציית כפתור חוזרת עודכנה בדף.

  • page.content_edited: תוכן של דף קיים נערך על ידי משתמש. תוכן דף ידוע גם כ-בלוק. אירועי עריכת תוכן מאוחדים לאירוע אחד בכל דקה בזמן שהעריכות מתבצעות.

  • page.created: דף משנה חדש נוצר על ידי משתמש תחת דף אב.

  • page.deleted: דף נמחק על ידי משתמש. ניתן יהיה לשחזר דפים שנמחקו בעתיד.

  • page.discussion.comment.created: תגובה בדף נוצרה על ידי משתמש.

  • page.discussion.comment.deleted: תגובה בדף נמחקה על ידי משתמש.

  • page.discussion.comment.updated: תגובה בדף נערכה על ידי משתמש. אירועי עריכת תגובות מאוחדים לאירוע אחד בכל דקה בזמן שהעריכות מתבצעות.

  • page.exported: דף יוצא לקובץ PDF, HTML או Markdown על ידי משתמש.

  • page.file_deleted: קובץ נמחק מהדף על ידי משתמש.

  • page.file_downloaded: קובץ בדף הורד או נפתח על ידי משתמש.

  • page.file_uploaded: קובץ הועלה לדף על ידי משתמש.

  • page.moved: דף הועבר על ידי משתמש, כלומר דף האב של הדף עודכן.

  • page.permissions.group_role_added: נוספו הרשאות דף לקבוצת מרחב עבודה, מה שיאפשר להם לגשת לדף.

  • page.permissions.group_role_removed: הרשאות הדף של קבוצה הוסרו עבור דף מסוים, דבר שיגביל את גישתם לדף.

  • page.permissions.group_role_updated: הרשאות הדף של קבוצת סביבת עבודה עודכנו, מה ששינה את סוג הגישה שלהם.

  • page.permissions.guest_role_added: הרשאות הדף של אורח נוספו, דבר שיאפשר להם לגשת לדף.

  • page.permissions.guest_role_removed: הרשאות הדף של אורח הוסרו, דבר שיגביל את גישתם לדף.

  • page.permissions.guest_role_updated: הרשאות הדף של אורח עודכנו, מה ששינה את סוג הגישה שלהם.

  • page.permissions.integration_role_added: משתמש הוסיף אינטגרציה לדף. אינטגרציות מכל סוג — פנימיות או ציבוריות/חיצוניות — יפעילו אירוע זה.

  • page.permissions.integration_role_removed: משתמש הסיר את הרשאות הדף עבור אינטגרציה (או "חיבור"), דבר שיגביל את גישת האינטגרציה לדף. אינטגרציות מכל סוג — פנימיות או ציבוריות/חיצוניות — יפעילו אירוע זה.

  • page.permissions.integration_role_updated: משתמש עדכן את הרשאות הדף של חיבור (או "חיבור"). חיבורים מכל סוג — פנימיים או ציבוריים/חיצוניים — יפעילו אירוע זה.

  • page.permissions.member_role_added: הרשאות הדף של חבר נוספו, דבר שיאפשר להם לגשת לדף.

  • page.permissions.member_role_removed: הרשאות הדף של חבר הוסרו, דבר שיגביל את גישתם לדף.

  • page.permissions.member_role_updated: הרשאות הדף של חבר עודכנו, מה ששינה את סוג הגישה שלהם.

משתמש וחשבון

  • user.deleted: חשבון משתמש נמחק. אירוע זה יישלח לכל סביבת עבודה שהחשבון משויך אליה.

  • user.login: משתמש נכנס לחשבון.

  • user.logout: משתמש יצא מחשבון.

  • user.settings.login_method.mfa_backup_code_updated: משתמש עדכן את הגדרות קוד הגיבוי של ה-MFA (אימות רב-גורמי) שלו.

  • user.settings.login_method.mfa_sms_updated: משתמש עדכן את הגדרות ה-SMS (שירות הודעות קצרות) של ה-MFA (אימות רב-גורמי) שלו.

  • user.settings.login_method.mfa_totp_updated: משתמש עדכן את הגדרות ה-TOTP (סיסמה חד-פעמית מבוססת זמן) של ה-MFA (אימות רב-גורמי) שלו.

  • user.settings.login_method.password_added: משתמש הוסיף סיסמה לחשבונו לצורכי התחברות.

  • user.settings.login_method.password_removed: משתמש הסיר סיסמה מחשבונו.

  • user.settings.login_method.password_updated: משתמש עדכן את סיסמתו.

  • Authorized via Workspace SAML: גישה מאומתת לסביבת העבודה באמצעות SAML SSO.

אירועים בסביבת העבודה

  • integration.created: מפתח יצר אינטגרציה פנימית ושייך אותה לסביבת העבודה.

  • integration.deleted: אינטגרציה פנימית המשויכת לסביבת העבודה נמחקה. מחיקות יכולות להתרחש בלוח הבקרה "האינטגרציות שלי", או שמנהל מערכת יכול להסיר את הגישה לאינטגרציה פנימית עבור כל המשתמשים.

  • integration.secret_reset: אסימון הגישה להתקנה של אינטגרציה פנימית אופס (או "רוענן"). Chaque jeton d'accès d'installation est associé à un espace de travail spécifique et permet à la connexion d'accéder aux ressources autorisées lors de l'installation).

Drata

אם תוכן המדיניות שלכם נמצא ב-Notion, תוכלו לחבר את Notion ל-Drata כדי לנהל את התוכן הזה. שינויים שתבצעו במדיניות ב-Notion יסונכרנו עם Drata.

הערה:

  • לחוויה מיטבית, נסו להימנע משימוש בבלוקים של מאגרי ידע בדפי Notion שאתם מסנכרנים עם Drata.

  • לא ניתן לסנכרן דפי Notion פרטיים ל-Drata.

  • אם מדיניות המאוחסנת ב-Notion נמחקת על ידי משתמש, תתבקש לייבא קובץ חדש ב-Drata.

כדי לחבר את Notion ל-Drata:

  1. ב-Notion, עברו אל SettingsConnections → פתחו את הכרטיסייה Workspace.

  2. בחרו ב-Connect (חיבור) באריח Drata.

  3. תנו ל-Drata הרשאה לגשת לסביבת העבודה שלכם ב-Notion, ולאחר מכן בחרו ב-Allow access (אפשר גישה).

למדו עוד על החיבורים כאן →


שאלות נפוצות

ביצעתי עדכונים לדף, אך לא קיבלתי התראת Slack.

קיים עיכוב מובנה של חמש דקות כדי למנוע מהתראות אלו להפוך למטרד! יידעו אותנו אם אתם עדיין לא רואים אותן מופיעות! אנחנו נעזור.

אני מנסה להפעיל את החיבור ב-App Directory של Slack, אבל זה פשוט מעביר אותי לדף הבית של Notion.

סליחה על הבלבול. לא ניתן להפעיל את החיבור מתוך Slack. תצטרכו להפעיל אותו בתוך Notion לפי ההוראות בדף זה.

אילו הרשאות ניתנות כאשר חיבור ה-Slack מופעל?

החיבור של Notion ל-Slack פועל על בסיס דף בודד. כאשר אתם מפעילים את חיבור ה-Slack עבור דף ספציפי בסביבת העבודה שלכם ב-Notion, אתם מעניקים ל-Notion גישה לפרסום עדכונים בערוץ ה-Slack שתבחרו.

האם ניתן להוסיף יותר מכניסה אחת לחיבור של תצוגה מקדימה של קישור?

כן! ניתן לעשות זאת דרך הגדרותהחיבורים שלי. עבור החיבור הרצוי, בחר ב-"Connect another account" (חיבור חשבון נוסף).

הערה: חלק מהיישומים אינם תומכים בכניסה מרובת חשבונות בדפדפן (למשל GitHub), לכן ייתכן שתצטרך להתנתק מהחשבון שמחובר כרגע בדפדפן כדי שתתבקש להתחבר עם חשבון אחר.

אנו נקבע באיזה מהחשבונות שלך להשתמש כדי להציג תצוגה מקדימה של משאבים נתונים ונציג שגיאה אם אף אחד מהם לא יצליח.

אני מקבל שגיאה כללית של "לא ניתן לטעון תצוגה מקדימה" בתצוגה המקדימה של הקישור שלי.

יש לעבור על השלבים האלה כדי לנסות לפתור את הבעיה.

  1. יש לוודא שהתבצעה אימות באמצעות החשבון הנכון עבור המשאב.

  2. יש לוודא שאין הגבלות גישה עבור הארגון שלך.

  3. יש למחוק את החיבור שלך ב-Notion דרך הגדרות ה-חיבור שלי ולשקול ביטול החיבור בפלטפורמה המתאימה: GitHub, Jira, Slack, Asana, Trello.

  4. יש לנסות לפרוס שוב.

  5. לבסוף, אם כל המאמצים אינם מצליחים, יש לפנות לתמיכה. לצערנו, איננו יכולים לסייע בפתרון שגיאות הקשורות ל-גישה נדחתה או תוכן לא נמצא. יש לספק את המידע הבא בעת הפנייה לתמיכה:

    • החיבור שאתה מנסה להשתמש בו

    • הודעת שגיאה וקוד

    • כתובת ה-URL שאתה מנסה להציג בתצוגה מקדימה (אם אפשר)

אני מקבל שגיאת "Access denied" (הגישה נדחתה) או "Content not found" (התוכן לא נמצא) בתצוגה המקדימה של הקישור שלי.

יש לכך שתי סיבות אפשריות:

  1. ייתכן שלא ביצעת אימות עם החשבון שיש לו גישה. ניתן לחבר מספר חשבונות דרך הגדרותהחיבורים שלי, או דרך התפריט הנפתח של השגיאה.

  2. ייתכן שהארגון שלך הגביל את הגישה לתוכן באמצעות חיבורי צד שלישי או כתובות IP. במקרה כזה, יש לאמת זאת מול מנהל סביבת העבודה שלך ולבקש לאשר את החיבור של Notion. להלן הוראות לחיבורים ספציפיים: GitHub, Jira, Slack, Asana, Trello.

למה יש לחיבורי אבטחה ותאימות גישה בסביבת העבודה שלי?

  • חיבורי SIEM יורשו לקבל יומני אירועים על כל הפעילות בסביבת העבודה.

  • חיבורי DLP יורשו לבצע את הפעולות הבאות:

    • קבלת יומני אירועים על כל הפעילות בסביבת העבודה.

    • צפייה בתוכן, צפייה בתגובות, עריכת תוכן, עריכת תגובות ויצירת תגובות ב-כל הדפים.

    • צפייה במידע בסיסי על כל החברים והאורחים בסביבת העבודה, כולל שמותיהם, תמונות הפרופיל וכתובות האימייל שלהם.

אני לא רואה אירועי SIEM גם לאחר החיבור. מה עלי לעשות?

  • לעיתים, האירוע עשוי להופיע תחת תווית שונה או במקום שונה ממה שציפית. אנו ממליצים להפעיל אירוע דף חדש ולבצע שאילתה בשפת השאילתות של ה-SIEM שלך עבור type: "page.created" או email: "[כתובת האימייל שלך]" עבור כל האירועים שהופעלו על ידך.

  • כאשר נוצר מופע Panther חדש, יכול לקחת עד 10 דקות עד שהוא יהיה מוכן לחלוטין לקבלת אירועים.

מה קורה לאירועי ה-SIEM שלי אם לספק ה-SIEM שלי יש תקלה?

במקרה של תקלה, עליכם לפנות לספק ה-SIEM שלכם לקבלת מידע נוסף.

מדוע אינכם יכולים לחבר יותר ממופע אחד של אותו ספק SIEM?

ספק ה-SIEM יכול להיות מחובר לסביבת עבודה אחת של Notion בלבד בשלב זה.

נתקלים בבעיות בהגדרת חיבורי ה-SIEM שלכם? להלן כמה בעיות נפוצות.

  • כתובת URL של webhook שגויה

  • אסימון HMAC או HEC שגוי

  • אין לכם הרשאות מנהל בספק ה-SIEM שלכם.

  • ספק ה-SIEM הוא מופע מקומי (on-prem)

עדיין יש לכם שאלות? אפשר לשלוח הודעה לתמיכה

מתן משוב

האם המשאב הזה היה שימושי?


Powered by Fruition