Lägg till säkerhets- och efterlevnadsanslutningar

I det här hjälpdokumentet

Lär dig hur du lägger till säkerhets- och efterlevnadsanslutningar till din arbetsyta 🔐

Gå till vanliga frågor

Endast ägare av Enterprise-arbetsytor kan installera säkerhets- och efterlevnadsanslutningar för hela arbetsytan. För att lägga till en säkerhets- och efterlevnadsanslutning:

  1. Gå till InställningarAnslutningar.

  2. Sortera efter den säkerhets- och efterlevnadstyp du letar efter.

  • Din arbetsyta måste ha ett Enterprise-abonnemang.

  • Endast en ägare kan konfigurera säkerhets- och efterlevnadsanslutningar för en Notion arbetsyta.

  • Du måste ha administratörsbehörighet i partnerverktyget.

Integrering med en DLP-lösning hjälper till att upptäcka användning av känslig data i din arbetsyta och vidta automatiserade åtgärder för att snabbt åtgärda dataintrång genom att varna arbetsyteägare, maskera innehåll eller begränsa åtkomst till sidor.

DLP-partner som stöds

Nightfall AI

  1. I Notion, gå till InställningarAnslutningar → öppna fliken Arbetsyta.

  2. Välj AnslutNightfall-rutan → Anslut till Nightfall.

  3. Autentisera med dina Nightfall-uppgifter.

  4. Du hittar ytterligare instruktioner här och kan lära dig mer om anslutningen här.

Frånkoppling via partner.

Nightfall AI

  1. I Notion, gå till InställningarAnslutningar → öppna fliken Arbetsyta.

  2. Välj ••• bredvid Nightfall-anslutningen → Koppla från.

  3. I Nightfall-applikationen, välj Notion under Mina integreringar och ta bort den relevanta Notion-arbetsytan från listan Arbetsytor.

Integrering med en SIEM-lösning samlar din Notion-granskningslogginformation på en delad plattform tillsammans med resten av dina SaaS-apploggar, för att:

  • Ge insyn i Notion-användar- och arbetsyteaktivitet i en granskningslogg från tredje part för bättre analys, sökningar och korrelationer.

  • Konfigurera färdiga aviseringar om ovanlig användaraktivitet i realtid.

  • Tillhandahåll rapporter och kontrollpaneler för att stödja incidentutredning.

Obs: På Notion-sidan stöder vi inte anslutning till någon SIEM-partner förrän partnerinstansen är redo att hantera händelser.

SIEM-partner som stöds

Datadog

  1. I Notion, gå till InställningarAnslutningar → öppna fliken Arbetsyta.

  2. Välj Anslut på rutan DatadogAnslut till Datadog.

    • Observera: För närvarande kan en Datadog-instans högst anslutas till en arbetsyta.

  3. Autentisera med dina Datadog-uppgifter genom att välja din organisation.

  4. Du hittar ytterligare instruktioner här.

Panther

  • Logga in på din Panther-konsol.

  • I navigeringsmenyn till vänster i din Panther-konsol, välj KonfigureraLoggkällorSkapa ny.

  • Sök efter Notion och välj sedan Notion-rutan.

  • I den utdragbara panelen är rullgardinsmenyn Transportmekanism i det övre högra hörnet förifylld med alternativet HTTP. Välj Konfigurera.

  • Header-namn som är kopplat till ditt Secret Key-värde kommer att vara låst med värdet x-notion-signature.

  • Se till att du kopierar ditt Secret Key-värde på ett säkert sätt och förvarar det på en säker plats. Du behöver detta för att konfigurera anslutningen i Notion.

  • Du hittar ytterligare instruktioner här.

Splunk

  • Observera: Beroende på din Splunk-instanstyp kan Webhook URL och Secret-kod variera. För närvarande stöder vi Splunk Cloud- eller Enterprise-licenser (inte On-Prem).

  • Hämta Webhook URL (HEC URL).

  • Logga in på din Splunk-instans.

  • Navigera till appen Search & Reporting och välj Settings.

  • Gå till avsnittet Data och klicka på HTTP Event Collector.

  • Hitta den önskade HEC-konfigurationen och välj dess namn, eller skapa en ny.

  • På konfigurationssidan hittar du HEC-URL:en. Den börjar vanligtvis med https:// följt av värdnamnet eller slutpunkten som tillhandahålls av Splunk, och slutar med HEC-token. Till exempel: https://

  • Hämta Secret-kod (HEC-token) och upprepa stegen ovan.

  • På konfigurationssidan hittar du HEC-token, en lång alfanumerisk sträng under fältet Token.

  • Du hittar ytterligare instruktioner här.

Sumo Logic

  • Logga in på din Sumo Logic-instans.

  • Välj Hantera dataInsamling.

  • Navigera till Installationsguiden och välj Kom igång.

  • När du ombeds välja Datatyp väljer du Din anpassade appHTTPS-källa.

  • Kopiera HTTP Source URL till Notion-inställningarna.

  • Du hittar ytterligare instruktioner här.

Konfigurationstips från partner

För att ställa in större delen av denna anslutning behöver du manuellt ange en webhook-URL eller token.

  • Datadog: Webhook URL och Token krävs inte.

  • Panther: Ange HTTP Source URL i fältet Webhook URL och HMAC-autentiseringshemlighetens värde i fältet Token.

  • Splunk: Ange HTTP Event Collector (HEC) URL i fältet Webhook URL och HTTP Event Collector (HEC)-token i fältet Token.

  • Sumo Logic: Ange HTTP Event Collector (HEC) URL i fältet Webhook URL. En token krävs.

Om din SIEM-plattform inte finns med i listan ovan kan du använda Notions anpassade SIEM-integrering för att strömma granskningslogghändelser till valfri SIEM-slutpunkt via en anpassad webhook.

Den anpassade SIEM-integreringen skickar samma granskningslogghändelser som partnerintegreringarna, levererade i realtid som JSON-nyttolaster till den webhook-URL du konfigurerar.

Anpassad SIEM stöder inte anpassade portar för HTTP- eller HTTPS-trafik, och den stöder inte självsignerade SSL-certifikat.

Konfigurera den anpassade SIEM-integreringen

För att konfigurera den anpassade SIEM-integreringen:

  1. Öppna arbetsyteväxlaren och välj knappen Inställningar.

  2. Gå till fliken Anslutningar och välj Anpassad SIEM-integrering. Du kan behöva använda sökfältet eller filtret för att Se alla för att det här alternativet ska visas.

  3. Välj Anslut och ange sedan din webhook-webbadress i fältet Webhook-webbadress. Du hittar denna webbadress i inställningarna för din SIEM-plattform.

  4. Välj Anslut för att slutföra. Alla granskningslogghändelser skickas nu till din slutpunkt i realtid som JSON-nyttolaster.

Vad du behöver veta om den anpassade SIEM-integreringen

  • Alla typer av granskningslogghändelser inkluderas – samma händelser som finns tillgängliga i din Notion-granskningslogg skickas till din SIEM-slutpunkt.

  • Leverans i realtid – händelser skickas när de inträffar.

  • En webhook per arbetsyta – du kan bara konfigurera en anpassad SIEM-webhook per arbetsyta åt gången.

  • Återförsöksbeteende – om din slutpunkt inte tar emot en händelse kommer Notion att göra upp till sju återförsök under cirka 24 timmar.

  • Inget sidinnehåll – händelsenyttolaster inkluderar metadata om åtgärder (vem som gjorde vad och när), men inkluderar inte innehållet på sidor.

  • Inget stöd för syslog – den anpassade SIEM-integreringen använder endast webhooks; syslog stöds inte.

Frånkoppla den anpassade SIEM-integrationen

För att frånkoppla den anpassade SIEM-integrationen:

  1. Gå till InställningarAnslutningar → fliken Arbetsyta.

  2. Välj HanteraAlla anslutningar.

  3. Hitta anslutningen för anpassad SIEM-integrering och välj •••Frånkoppla.

Nedan finns en omfattande lista över webhook-händelser som kommer att vara tillgängliga i din SIEM-plattform när du har konfigurerat Notion SIEM-anslutningen. Alla händelser som är tillgängliga i din SIEM-plattform motsvarar en granskningslogghändelse. Ordlistan hjälper dig att förstå de specifika händelser som spåras och hur de relaterar till din organisations säkerhetsstatus. Använd denna information för att finjustera dina kontrollpaneler, aviseringar och processer för incidenthantering.

Händelsetyper

Händelser är uppdelade i sex huvudkategorier:

  • Sidhändelser: Händelser som användare utför på en enskild Notion-sida.

  • Datakällshändelser: Händelser om datakällor (databaser). Obs: Vissa datakällsåtgärder kan av historiska skäl generera page.*-händelser.

  • Arbetsytehändelser: Händelser som användare utför på en hel Notion-arbetsyta.

  • Kontohändelser: Händelser om konton för användare i arbetsytan.

  • Teamutrymme-händelser: Händelser som användare utför på ett eller flera Teamutrymmen.

  • Formulärhändelser: Händelser om formulär i arbetsytan.

Sidans målgrupp

För sidhändelser beskriver sidans målgrupp synlighetsnivån för målsidan. Målgruppen som registreras kommer att vara en av följande:

  • Privat: Sidan delas inte med andra användare.

  • Internt: Sidan delas endast med andra medlemmar i arbetsytan.

  • Externt: Sidan delas med en eller flera gäster utanför arbetsytan och/eller med en integrationsbot.

  • Offentligt: Sidan delas till webben.

SIEM-händelseordlista

Arbetsyta

  • workspace.audit_log_exported: En arbetsyteägare exporterade arbetsytans granskningslogg.

  • workspace.content_analytics_exported: En arbetsyteägare exporterade innehållsanalys för arbetsytan.

  • workspace.content_exported: Innehåll för en sida eller för hela arbetsytan exporterades av en användare i arbetsytan.

  • workspace.content_search_exported: Resultaten av en innehållssökning för en arbetsyta exporterades av en arbetsyteägare.

  • workspace.content_search_queried: En arbetsyteägare använde funktionen administratörsinnehållssökning för att hitta innehåll i arbetsytan. Innehållssökningar kan hämta innehåll från offentliga och privata sidor.

  • workspace.domain_management.transfer_request_status_updated: En överföringsbegäran för en arbetsyta som skapats av en användare med en verifierad domän har uppdaterats. (Se denna artikel för mer information.)

  • workspace.external_account_connected: En publik/extern integration anslöts till arbetsytan.

  • workspace.external_account_disconnected: En publik/extern integration frånkopplades från arbetsytan, eller så tog en arbetsyteägare bort åtkomsten till en publik integration för alla användare i arbetsytan.

  • workspace.group.permissions.member_added: En arbetsyteägare eller Medlemsadministratör lade till en ny medlem i en grupp. En grupp är en definierad samling av arbetsytans medlemmar.

  • workspace.group.permissions.member_removed: En arbetsyteägare eller medlemsadministratör tog bort en medlem från en grupp.

  • workspace.integration_added: En integration lades till i arbetsytan för första gången. Denna händelse skickas endast första gången en integration läggs till i en arbetsyta.

  • workspace.integration_removed: Alla botar för en specifik publik integration togs bort från arbetsytan.

  • workspace.members_exported: En lista över arbetsytamedlemmar exporterades.

  • workspace.membership_request_resolved: En medlemskapsbegäran från en medlem om att lägga till en ny person i arbetsytan har lösts, det vill säga att arbetsyteägaren antingen godkände eller nekade begäran.

  • workspace.permissions.guest_removed: En gäst togs bort från arbetsytan av en arbetsyteägare eller medlemsadministratör.

  • workspace.permissions.member_added: En användare accepterade en inbjudan att gå med i en ny arbetsyta och har lagts till i medlemslistan.

  • workspace.permissions.member_invited: En användare bjöds in till en arbetsyta av en arbetsyteägare eller medlemsadministratör.

  • workspace.permissions.member_removed: En medlem togs bort från arbetsytan av en arbetsyteägare eller medlemsadministratör.

  • workspace.permissions.member_role_updated: En medlems roll i en arbetsyta har uppdaterats. Roller inkluderar medlem, medlemsadministratör och arbetsyteägare.

  • workspace.private_content_transferred: Det privata innehållet för en avprovisionerad användare i arbetsytan har överförts till en ny plats. Arbetsyteägare av Enterprise-arbetsytor kan överföra innehåll från avprovisionerade användare.

  • workspace.saml_sso_idp_metadata_url_added: Metadata-webbadressen för IdP (Identity Provider) lades till av en arbetsyteägare.

  • workspace.saml_sso_idp_metadata_url_updated: Metadata-webbadressen för IdP (Identity Provider) uppdaterades av en arbetsyteägare.

  • workspace.saml_sso_idp_metadata_xml_added: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) lades till av en arbetsyteägare.

  • workspace.saml_sso_idp_metadata_xml_removed: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) togs bort av en arbetsytans ägare.

  • workspace.saml_sso_idp_metadata_xml_updated: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) uppdaterades av en arbetsytans ägare.

Teamutrymme

  • teamspace.archived: Ett Teamutrymme har arkiverats.

  • teamspace.created: Ett Teamutrymme har skapats.

  • teamspace.permissions.custom_group_role_added: En Teamutrymmesägare lade till anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_group_role_removed: En Teamutrymmesägare tog bort anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_group_role_updated: En Teamutrymmesägare uppdaterade anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_member_role_added: En Teamutrymmesägare lade till anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.custom_member_role_removed: En Teamutrymmesägare tog bort anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.custom_member_role_updated: En Teamutrymmesägare uppdaterade anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.default_member_role_updated: Standardbehörigheterna för sidor i Teamutrymmet som tillämpas på Teamutrymmesmedlemmar har uppdaterats.

  • teamspace.permissions.default_workspace_role_added: En Teamutrymmesägare gav sidbehörigheter till arbetsyteanvändare i ett stängt Teamutrymme.

  • teamspace.permissions.default_workspace_role_removed: En Teamutrymmesägare tog bort sidbehörigheter från arbetsyteanvändare i ett stängt Teamutrymme.

  • teamspace.permissions.default_workspace_role_updated: En Teamutrymmesägare uppdaterade standardbehörigheterna för sidor för alla arbetsyteanvändare i ett Teamutrymme.

  • teamspace.permissions.group_added: En grupp har lagts till i ett Teamutrymme. En grupp är en definierad samling användare.

  • teamspace.permissions.group_removed: En grupp har tagits bort från Teamutrymmet av en Teamutrymmesägare.

  • teamspace.permissions.member_added: En användare har lagts till i teamutrymmet. Användaren gick antingen med i ett öppet teamutrymme eller lades till av en annan medlem. Händelsenyttolasten anger “som teamutrymmesägare” om användaren lades till med teamutrymmesägarprivilegier.

  • teamspace.permissions.member_removed: En teamutrymmesmedlem har tagits bort från teamutrymmet. Borttagning kan utlösas av att en medlem lämnar eller tas bort av en teamutrymmesägare.

  • teamspace.permissions.member_role_updated: En teamutrymmesmedlems roll har uppdaterats. Roller inkluderar teamutrymmesmedlem och teamutrymmesägare.

  • teamspace.restored: Ett tidigare arkiverat teamutrymme har återställts.

  • teamspace.settings.allow_content_export_setting_updated: Inställningen för att tillåta export av Teamutrymmets innehåll har aktiverats eller inaktiverats.

  • teamspace.settings.allow_guests_setting_updated: En teamutrymmesägare har aktiverat eller inaktiverat möjligheten att lägga till gäster (icke-medlemmar) i ett specifikt teamutrymme.

  • teamspace.settings.allow_public_page_sharing_setting_updated: Inställningen för att tillåta offentlig delning av en teamspace-sida aktiverades eller inaktiverades av arbetsytans ägare.

  • teamspace.settings.allow_sidebar_editing_setting_updated: Inställningen som avgör vem som kan redigera sidofältet uppdaterades. Inställningen anger om alla teamutrymmesmedlemmar kan redigera sidofältet eller om redigering endast är tillgänglig för teamutrymmesägare.

  • teamspace.settings.default_setting_updated: Teamutrymmets standardinställningar för behörigheter uppdaterades.

  • teamspace.settings.description_updated: Teamutrymmets beskrivning uppdaterades.

  • teamspace.settings.icon_updated: Teamutrymmets ikon uppdaterades.

Sida

  • page.button_automation_created: En upprepande button-automatisering skapades på en sida.

  • page.button_automation_updated: En upprepande button-automatisering uppdaterades på en sida.

  • page.content_edited: Innehållet på en befintlig sida redigerades av en användare. Sidinnehåll kallas även för ett block. Händelser för innehållsredigering konsolideras till en händelse per minut medan redigeringar pågår.

  • page.created: En ny sida under en överordnad sida skapades av en användare.

  • page.deleted: En sida raderades av en användare. Raderade sidor kan återställas i framtiden.

  • page.discussion.comment.created: En kommentar på en sida skapades av en användare.

  • page.discussion.comment.deleted: En kommentar på en sida raderades av en användare.

  • page.discussion.comment.updated: En kommentar på en sida redigerades av en användare. Händelser för redigering av kommentarer konsolideras till en händelse per minut medan redigeringar pågår.

  • page.exported: En sida exporterades till en PDF-, HTML- eller Markdown-fil av en användare.

  • page.file_deleted: En fil raderades från sidan av en användare.

  • page.file_downloaded: En fil på en sida laddades ner eller öppnades av en användare.

  • page.file_uploaded: En fil laddades upp till en sida av en användare.

  • page.moved: En sida flyttades av en användare, det vill säga sidans överordnade sida uppdaterades.

  • page.permissions.group_role_added: En arbetsytegrupps sidbehörigheter lades till, vilket ger dem åtkomst till sidan.

  • page.permissions.group_role_removed: En grupps sidbehörigheter togs bort för en sida, vilket begränsar deras åtkomst till sidan.

  • page.permissions.group_role_updated: En arbetsytegrupps sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.

  • page.permissions.guest_role_added: En gästs sidbehörigheter lades till, vilket ger dem åtkomst till sidan.

  • page.permissions.guest_role_removed: En gästs sidbehörigheter togs bort, vilket begränsar deras åtkomst till sidan.

  • page.permissions.guest_role_updated: En gästs sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.

  • page.permissions.integration_role_added: En användare lade till en integration på en sida. Integrationer av alla slag – interna eller publika/externa – utlöser denna händelse.

  • page.permissions.integration_role_removed: En användare tog bort sidbehörigheterna för en integration (eller ”anslutning”), vilket begränsar integrationens åtkomst till sidan. Integrationer av alla slag – interna eller publika/externa – utlöser denna händelse.

  • page.permissions.integration_role_updated: En användare uppdaterade sidbehörigheterna för en anslutning (eller ”anslutning”). Anslutningar av alla slag – interna eller publika/externa – utlöser denna händelse.

  • page.permissions.member_role_added: En medlems sidbehörigheter lades till, vilket ger dem åtkomst till sidan.

  • page.permissions.member_role_removed: En medlems sidbehörigheter togs bort, vilket begränsar deras åtkomst till sidan.

  • page.permissions.member_role_updated: En medlems sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.

Användare och konto

  • user.deleted: Ett användarkonto raderades. Denna händelse skickas till alla arbetsytor som kontot är kopplat till.

  • user.login: En användare loggade in på ett konto.

  • user.logout: En användare loggade ut från ett konto.

  • user.settings.login_method.mfa_backup_code_updated: En användare uppdaterade sina inställningar för MFA (flerfaktorautentisering) reservkoder.

  • user.settings.login_method.mfa_sms_updated: En användare uppdaterade sina MFA-inställningar (flerfaktorautentisering) för SMS (Short Message Service).

  • user.settings.login_method.mfa_totp_updated: En användare uppdaterade sina MFA-inställningar (flerfaktorautentisering) för TOTP (tidsbaserat engångslösenord).

  • user.settings.login_method.password_added: En användare lade till ett lösenord till sitt konto för inloggningsändamål.

  • user.settings.login_method.password_removed: En användare tog bort ett lösenord från sitt konto.

  • user.settings.login_method.password_updated: En användare uppdaterade sitt lösenord.

  • Authorized via Workspace SAML: Verifierad åtkomst till arbetsytan via SAML SSO.

Arbetsytehändelser

  • integration.created: En utvecklare skapade en intern integration och kopplade den till arbetsytan.

  • integration.deleted: En intern integration kopplad till arbetsytan raderades. Raderingar kan ske i kontrollpanelen Mina integrationer, eller så kan en administratör ta bort åtkomst till en intern integration för alla användare.

  • integration.secret_reset: En intern integrations åtkomsttoken för installation återställdes (eller "uppdaterades").

Drata

Om ditt policyinnehåll finns i Notion kan du ansluta Notion till Drata för att hantera det innehållet. Ändringar du gör i policyer i Notion synkroniseras med Drata.

Obs!

  • För bästa upplevelse, försök att undvika att använda databasblock på Notion-sidor som du synkroniserar med Drata.

  • Du kan inte synkronisera några privata Notion-sidor till Drata.

  • Om en policy som lagras i Notion raderas av en användare kommer du att uppmanas att importera en ny fil i Drata.

För att integrera Notion med Drata:

  1. I Notion, gå till InställningarAnslutningar → öppna Arbetsyta-fliken.

  2. Välj AnslutDrata-rutan.

  3. Ge Drata behörighet att få åtkomst till din Notion-arbetsyta och välj sedan Tillåt åtkomst.

Läs mer om anslutningarna här →


Vanliga frågor

Jag har precis gjort uppdateringar på en sida, men jag fick ingen Slack-avisering.

Det finns en inbyggd fördröjning på fem minuter för att förhindra att dessa aviseringar blir för störande! Låt oss veta om du fortfarande inte ser att de dyker upp! Vi hjälper dig.

Jag försöker aktivera anslutningen i Slacks App Directory, men den skickar mig bara till Notions hemsida.

Vi ber om ursäkt för förvirringen. Du kan inte aktivera anslutningen från Slack. Du behöver aktivera den inifrån Notion med hjälp av instruktionerna på den här sidan.

Vilka behörigheter beviljas när Slack-anslutningen aktiveras?

Notions anslutning till Slack fungerar på sidbasis. När du aktiverar Slack-anslutningen för en specifik sida i din Notion-arbetsyta ger du Notion behörighet att publicera uppdateringar till den Slack-kanal du väljer.

Kan jag lägga till mer än en inloggning för en anslutning för Förhandsvisning av länk?

Det kan du! Du kan göra det via InställningarMina anslutningar. För den önskade anslutningen, välj ”Anslut ett annat konto”.

Obs: Vissa appar stöder inte inloggning med flera konton i webbläsaren (t.ex. GitHub), så du kan behöva logga ut från det konto som för närvarande är inloggat i din webbläsare för att bli ombedd att logga in med ett annat konto.

Vi bestämmer vilket av dina konton som ska användas för att förhandsgranska givna resurser och visar ett fel om inget av dem lyckas.

Jag får ett allmänt felmeddelande om ”Kan inte ladda förhandsvisning” i min Förhandsvisning av länk.

Gå igenom dessa steg för att försöka lösa problemet.

  1. Bekräfta att du har autentiserat dig med rätt konto för resursen.

  2. Bekräfta att det inte finns några åtkomstbegränsningar för din organisation.

  3. Ta bort din anslutning i Notion via inställningarna för Mina anslutningar. Du kanske också vill återkalla anslutningen för motsvarande plattform: GitHub, Jira, Slack, Asana, Trello.

  4. Försök att visa förhandsvisningen igen.

  5. Slutligen, om inget annat fungerar, kontakta support! Tyvärr kan vi inte hjälpa till att lösa fel relaterade till Åtkomst nekad eller Innehåll hittades ej. Vänligen tillhandahåll följande information när du kontaktar support:

    • Anslutning du försöker använda

    • Felmeddelande och kod

    • URL du försöker förhandsgranska (om möjligt)

Jag får ett felmeddelande om ”Åtkomst nekad” eller ”Innehåll hittades inte” i min Förhandsvisning av länk.

Det finns två möjliga orsaker till detta:

  1. Du kanske inte har autentiserat dig med det konto som har åtkomst. Du kan ansluta flera konton via InställningarMina anslutningar eller felmeddelandets rullgardinsmeny.

  2. Din organisation kan ha begränsad åtkomst till innehåll via tredjepartsanslutningar eller IP-adresser. Vänligen bekräfta detta med din arbetsyta- eller organisationsadministratör och be att få Notions anslutning godkänd om så är fallet. Här är instruktioner för specifika anslutningar: GitHub, Jira, Slack, Asana, Trello.

Vad har säkerhets- och efterlevnadsanslutningar tillgång till i min arbetsyta?

  • SIEM-anslutningar kommer att ha behörighet att ta emot händelseloggar för all aktivitet på arbetsytan.

  • DLP-anslutningar kommer att ha behörighet att:

    • Ta emot händelseloggar för all aktivitet på arbetsytan.

    • Visa innehåll, visa kommentarer, redigera innehåll, redigera kommentarer och skapa kommentarer på alla sidor.

    • Se grundläggande information om alla medlemmar och gäster i arbetsytan, inklusive deras namn, profilbilder och e-postadresser.

Jag ser inga SIEM-händelser trots att jag har anslutit. Vad ska jag göra?

  • Ibland kan händelsen visas under en annan etikett eller på en annan plats än du förväntar dig. Vi rekommenderar att du utlöser en ny sidhändelse och söker i ditt SIEM-frågespråk efter type: \"page.created\" eller email: \"[din e-postadress]\" för alla händelser som utlösts av dig.

  • När en ny Panther-instans skapas kan det ta upp till 10 minuter innan den är helt redo att ta emot händelser.

Vad händer med mina SIEM-händelser om min SIEM-leverantör har ett avbrott?

Vid ett avbrott bör du kontakta din SIEM-leverantör för mer information.

Varför kan jag inte ansluta mer än en instans av samma SIEM-leverantör?

SIEM-leverantören kan för närvarande endast anslutas till en enda Notion-arbetsyta.

Har du problem med att konfigurera dina SIEM-anslutningar? Här är några vanliga problem.

  • Felaktig webhook-URL

  • Felaktig HMAC- eller HEC-token

  • Har inte administratörsbehörighet hos din SIEM-leverantör

  • SIEM-leverantören är en lokal instans

Har du fortfarande frågor? Kontakta supporten

Ge feedback

Var den här resursen till hjälp?


Powered by Fruition