Lägg till säkerhets- och efterlevnadsanslutningar
Lär dig hur du lägger till säkerhets- och efterlevnadsanslutningar till din arbetsyta 🔐
Gå till vanliga frågorEndast ägare av Enterprise-arbetsytor kan installera säkerhets- och efterlevnadsanslutningar för hela arbetsytan. För att lägga till en säkerhets- och efterlevnadsanslutning:
Gå till
Inställningar→Anslutningar.Sortera efter den säkerhets- och efterlevnadstyp du letar efter.
Din arbetsyta måste ha ett Enterprise-abonnemang.
Endast en ägare kan konfigurera säkerhets- och efterlevnadsanslutningar för en Notion arbetsyta.
Du måste ha administratörsbehörighet i partnerverktyget.
Integrering med en DLP-lösning hjälper till att upptäcka användning av känslig data i din arbetsyta och vidta automatiserade åtgärder för att snabbt åtgärda dataintrång genom att varna arbetsyteägare, maskera innehåll eller begränsa åtkomst till sidor.
DLP-partner som stöds
Nightfall AI
I Notion, gå till
Inställningar→Anslutningar→ öppna flikenArbetsyta.Välj
AnslutpåNightfall-rutan →Anslut till Nightfall.Autentisera med dina Nightfall-uppgifter.
Frånkoppling via partner.
Nightfall AI
I Notion, gå till
Inställningar→Anslutningar→ öppna flikenArbetsyta.Välj
•••bredvidNightfall-anslutningen →Koppla från.I Nightfall-applikationen, välj
NotionunderMina integreringaroch ta bort den relevanta Notion-arbetsytan frånlistan Arbetsytor.
Integrering med en SIEM-lösning samlar din Notion-granskningslogginformation på en delad plattform tillsammans med resten av dina SaaS-apploggar, för att:
Ge insyn i Notion-användar- och arbetsyteaktivitet i en granskningslogg från tredje part för bättre analys, sökningar och korrelationer.
Konfigurera färdiga aviseringar om ovanlig användaraktivitet i realtid.
Tillhandahåll rapporter och kontrollpaneler för att stödja incidentutredning.
Obs: På Notion-sidan stöder vi inte anslutning till någon SIEM-partner förrän partnerinstansen är redo att hantera händelser.
SIEM-partner som stöds
Datadog
I Notion, gå till
Inställningar→Anslutningar→ öppna flikenArbetsyta.Välj
Anslutpå rutanDatadog→Anslut till Datadog.Observera: För närvarande kan en Datadog-instans högst anslutas till en arbetsyta.
Autentisera med dina Datadog-uppgifter genom att välja din organisation.
Du hittar ytterligare instruktioner här.
Panther
Logga in på din Panther-konsol.
I navigeringsmenyn till vänster i din Panther-konsol, välj
Konfigurera→Loggkällor→Skapa ny.Sök efter
Notionoch välj sedan Notion-rutan.I den utdragbara panelen är rullgardinsmenyn
Transportmekanismi det övre högra hörnet förifylld med alternativet HTTP. VäljKonfigurera.Observera: Du kommer att behöva använda HMAC-autentisering.
Header-namnsom är kopplat till dittSecret Key-värdekommer att vara låst med värdetx-notion-signature.Se till att du kopierar ditt
Secret Key-värdepå ett säkert sätt och förvarar det på en säker plats. Du behöver detta för att konfigurera anslutningen i Notion.Du hittar ytterligare instruktioner här.
Splunk
Observera: Beroende på din Splunk-instanstyp kan
Webhook URLochSecret-kodvariera. För närvarande stöder vi Splunk Cloud- eller Enterprise-licenser (inte On-Prem).Hämta
Webhook URL(HEC URL).Logga in på din Splunk-instans.
Navigera till appen
Search & Reportingoch väljSettings.Gå till avsnittet
Dataoch klicka påHTTP Event Collector.Hitta den önskade HEC-konfigurationen och välj dess namn, eller skapa en ny.
På konfigurationssidan hittar du HEC-URL:en. Den börjar vanligtvis med https:// följt av värdnamnet eller slutpunkten som tillhandahålls av Splunk, och slutar med HEC-token. Till exempel:
https://Hämta
Secret-kod(HEC-token) och upprepa stegen ovan.På konfigurationssidan hittar du HEC-token, en lång alfanumerisk sträng under fältet
Token.Du hittar ytterligare instruktioner här.
Sumo Logic
Logga in på din Sumo Logic-instans.
Välj
Hantera data→Insamling.Navigera till
Installationsguidenoch väljKom igång.När du ombeds välja
Datatypväljer duDin anpassade app→HTTPS-källa.Kopiera
HTTP Source URLtill Notion-inställningarna.Du hittar ytterligare instruktioner här.
Konfigurationstips från partner
För att ställa in större delen av denna anslutning behöver du manuellt ange en webhook-URL eller token.
Datadog:
Webhook URLochTokenkrävs inte.Panther: Ange HTTP Source URL i fältet
Webhook URLoch HMAC-autentiseringshemlighetens värde i fältetToken.Splunk: Ange HTTP Event Collector (HEC) URL i fältet
Webhook URLoch HTTP Event Collector (HEC)-token i fältetToken.Sumo Logic: Ange HTTP Event Collector (HEC) URL i fältet
Webhook URL. En token krävs.
Om din SIEM-plattform inte finns med i listan ovan kan du använda Notions anpassade SIEM-integrering för att strömma granskningslogghändelser till valfri SIEM-slutpunkt via en anpassad webhook.
Den anpassade SIEM-integreringen skickar samma granskningslogghändelser som partnerintegreringarna, levererade i realtid som JSON-nyttolaster till den webhook-URL du konfigurerar.
Anpassad SIEM stöder inte anpassade portar för HTTP- eller HTTPS-trafik, och den stöder inte självsignerade SSL-certifikat.
Konfigurera den anpassade SIEM-integreringen
För att konfigurera den anpassade SIEM-integreringen:
Öppna arbetsyteväxlaren och välj knappen
Inställningar.Gå till fliken
Anslutningaroch väljAnpassad SIEM-integrering. Du kan behöva använda sökfältet eller filtret för attSe allaför att det här alternativet ska visas.Välj
Anslutoch ange sedan din webhook-webbadress i fältetWebhook-webbadress. Du hittar denna webbadress i inställningarna för din SIEM-plattform.Välj
Anslutför att slutföra. Alla granskningslogghändelser skickas nu till din slutpunkt i realtid som JSON-nyttolaster.
Vad du behöver veta om den anpassade SIEM-integreringen
Alla typer av granskningslogghändelser inkluderas – samma händelser som finns tillgängliga i din Notion-granskningslogg skickas till din SIEM-slutpunkt.
Leverans i realtid – händelser skickas när de inträffar.
En webhook per arbetsyta – du kan bara konfigurera en anpassad SIEM-webhook per arbetsyta åt gången.
Återförsöksbeteende – om din slutpunkt inte tar emot en händelse kommer Notion att göra upp till sju återförsök under cirka 24 timmar.
Inget sidinnehåll – händelsenyttolaster inkluderar metadata om åtgärder (vem som gjorde vad och när), men inkluderar inte innehållet på sidor.
Inget stöd för syslog – den anpassade SIEM-integreringen använder endast webhooks; syslog stöds inte.
Frånkoppla den anpassade SIEM-integrationen
För att frånkoppla den anpassade SIEM-integrationen:
Gå till
Inställningar→Anslutningar→ flikenArbetsyta.Välj
Hantera→Alla anslutningar.Hitta anslutningen för anpassad SIEM-integrering och välj
•••→Frånkoppla.
Nedan finns en omfattande lista över webhook-händelser som kommer att vara tillgängliga i din SIEM-plattform när du har konfigurerat Notion SIEM-anslutningen. Alla händelser som är tillgängliga i din SIEM-plattform motsvarar en granskningslogghändelse. Ordlistan hjälper dig att förstå de specifika händelser som spåras och hur de relaterar till din organisations säkerhetsstatus. Använd denna information för att finjustera dina kontrollpaneler, aviseringar och processer för incidenthantering.
Händelsetyper
Händelser är uppdelade i sex huvudkategorier:
Sidhändelser: Händelser som användare utför på en enskild Notion-sida.
Datakällshändelser: Händelser om datakällor (databaser). Obs: Vissa datakällsåtgärder kan av historiska skäl generera page.*-händelser.
Arbetsytehändelser: Händelser som användare utför på en hel Notion-arbetsyta.
Kontohändelser: Händelser om konton för användare i arbetsytan.
Teamutrymme-händelser: Händelser som användare utför på ett eller flera Teamutrymmen.
Formulärhändelser: Händelser om formulär i arbetsytan.
Sidans målgrupp
För sidhändelser beskriver sidans målgrupp synlighetsnivån för målsidan. Målgruppen som registreras kommer att vara en av följande:
Privat: Sidan delas inte med andra användare.
Internt: Sidan delas endast med andra medlemmar i arbetsytan.
Externt: Sidan delas med en eller flera gäster utanför arbetsytan och/eller med en integrationsbot.
Offentligt: Sidan delas till webben.
SIEM-händelseordlista
Arbetsyta
workspace.audit_log_exported: En arbetsyteägare exporterade arbetsytans granskningslogg.
workspace.content_analytics_exported: En arbetsyteägare exporterade innehållsanalys för arbetsytan.
workspace.content_exported: Innehåll för en sida eller för hela arbetsytan exporterades av en användare i arbetsytan.
workspace.content_search_exported: Resultaten av en innehållssökning för en arbetsyta exporterades av en arbetsyteägare.
workspace.content_search_queried: En arbetsyteägare använde funktionen administratörsinnehållssökning för att hitta innehåll i arbetsytan. Innehållssökningar kan hämta innehåll från offentliga och privata sidor.
workspace.domain_management.transfer_request_status_updated: En överföringsbegäran för en arbetsyta som skapats av en användare med en verifierad domän har uppdaterats. (Se denna artikel för mer information.)
workspace.external_account_connected: En publik/extern integration anslöts till arbetsytan.
workspace.external_account_disconnected: En publik/extern integration frånkopplades från arbetsytan, eller så tog en arbetsyteägare bort åtkomsten till en publik integration för alla användare i arbetsytan.
workspace.group.permissions.member_added: En arbetsyteägare eller Medlemsadministratör lade till en ny medlem i en grupp. En grupp är en definierad samling av arbetsytans medlemmar.
workspace.group.permissions.member_removed: En arbetsyteägare eller medlemsadministratör tog bort en medlem från en grupp.
workspace.integration_added: En integration lades till i arbetsytan för första gången. Denna händelse skickas endast första gången en integration läggs till i en arbetsyta.
workspace.integration_removed: Alla botar för en specifik publik integration togs bort från arbetsytan.
workspace.members_exported: En lista över arbetsytamedlemmar exporterades.
workspace.membership_request_resolved: En medlemskapsbegäran från en medlem om att lägga till en ny person i arbetsytan har lösts, det vill säga att arbetsyteägaren antingen godkände eller nekade begäran.
workspace.permissions.guest_removed: En gäst togs bort från arbetsytan av en arbetsyteägare eller medlemsadministratör.
workspace.permissions.member_added: En användare accepterade en inbjudan att gå med i en ny arbetsyta och har lagts till i medlemslistan.
workspace.permissions.member_invited: En användare bjöds in till en arbetsyta av en arbetsyteägare eller medlemsadministratör.
workspace.permissions.member_removed: En medlem togs bort från arbetsytan av en arbetsyteägare eller medlemsadministratör.
workspace.permissions.member_role_updated: En medlems roll i en arbetsyta har uppdaterats. Roller inkluderar medlem, medlemsadministratör och arbetsyteägare.
workspace.private_content_transferred: Det privata innehållet för en avprovisionerad användare i arbetsytan har överförts till en ny plats. Arbetsyteägare av Enterprise-arbetsytor kan överföra innehåll från avprovisionerade användare.
workspace.saml_sso_idp_metadata_url_added: Metadata-webbadressen för IdP (Identity Provider) lades till av en arbetsyteägare.
workspace.saml_sso_idp_metadata_url_updated: Metadata-webbadressen för IdP (Identity Provider) uppdaterades av en arbetsyteägare.
workspace.saml_sso_idp_metadata_xml_added: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) lades till av en arbetsyteägare.
workspace.saml_sso_idp_metadata_xml_removed: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) togs bort av en arbetsytans ägare.
workspace.saml_sso_idp_metadata_xml_updated: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) uppdaterades av en arbetsytans ägare.
Teamutrymme
teamspace.archived: Ett Teamutrymme har arkiverats.
teamspace.created: Ett Teamutrymme har skapats.
teamspace.permissions.custom_group_role_added: En Teamutrymmesägare lade till anpassade behörigheter för en grupp som lagts till i Teamutrymmet.
teamspace.permissions.custom_group_role_removed: En Teamutrymmesägare tog bort anpassade behörigheter för en grupp som lagts till i Teamutrymmet.
teamspace.permissions.custom_group_role_updated: En Teamutrymmesägare uppdaterade anpassade behörigheter för en grupp som lagts till i Teamutrymmet.
teamspace.permissions.custom_member_role_added: En Teamutrymmesägare lade till anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.
teamspace.permissions.custom_member_role_removed: En Teamutrymmesägare tog bort anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.
teamspace.permissions.custom_member_role_updated: En Teamutrymmesägare uppdaterade anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.
teamspace.permissions.default_member_role_updated: Standardbehörigheterna för sidor i Teamutrymmet som tillämpas på Teamutrymmesmedlemmar har uppdaterats.
teamspace.permissions.default_workspace_role_added: En Teamutrymmesägare gav sidbehörigheter till arbetsyteanvändare i ett stängt Teamutrymme.
teamspace.permissions.default_workspace_role_removed: En Teamutrymmesägare tog bort sidbehörigheter från arbetsyteanvändare i ett stängt Teamutrymme.
teamspace.permissions.default_workspace_role_updated: En Teamutrymmesägare uppdaterade standardbehörigheterna för sidor för alla arbetsyteanvändare i ett Teamutrymme.
teamspace.permissions.group_added: En grupp har lagts till i ett Teamutrymme. En grupp är en definierad samling användare.
teamspace.permissions.group_removed: En grupp har tagits bort från Teamutrymmet av en Teamutrymmesägare.
teamspace.permissions.member_added: En användare har lagts till i teamutrymmet. Användaren gick antingen med i ett öppet teamutrymme eller lades till av en annan medlem. Händelsenyttolasten anger “som teamutrymmesägare” om användaren lades till med teamutrymmesägarprivilegier.
teamspace.permissions.member_removed: En teamutrymmesmedlem har tagits bort från teamutrymmet. Borttagning kan utlösas av att en medlem lämnar eller tas bort av en teamutrymmesägare.
teamspace.permissions.member_role_updated: En teamutrymmesmedlems roll har uppdaterats. Roller inkluderar teamutrymmesmedlem och teamutrymmesägare.
teamspace.restored: Ett tidigare arkiverat teamutrymme har återställts.
teamspace.settings.allow_content_export_setting_updated: Inställningen för att tillåta export av Teamutrymmets innehåll har aktiverats eller inaktiverats.
teamspace.settings.allow_guests_setting_updated: En teamutrymmesägare har aktiverat eller inaktiverat möjligheten att lägga till gäster (icke-medlemmar) i ett specifikt teamutrymme.
teamspace.settings.allow_public_page_sharing_setting_updated: Inställningen för att tillåta offentlig delning av en teamspace-sida aktiverades eller inaktiverades av arbetsytans ägare.
teamspace.settings.allow_sidebar_editing_setting_updated: Inställningen som avgör vem som kan redigera sidofältet uppdaterades. Inställningen anger om alla teamutrymmesmedlemmar kan redigera sidofältet eller om redigering endast är tillgänglig för teamutrymmesägare.
teamspace.settings.default_setting_updated: Teamutrymmets standardinställningar för behörigheter uppdaterades.
teamspace.settings.description_updated: Teamutrymmets beskrivning uppdaterades.
teamspace.settings.icon_updated: Teamutrymmets ikon uppdaterades.
Sida
page.button_automation_created: En upprepande button-automatisering skapades på en sida.
page.button_automation_updated: En upprepande button-automatisering uppdaterades på en sida.
page.content_edited: Innehållet på en befintlig sida redigerades av en användare. Sidinnehåll kallas även för ett block. Händelser för innehållsredigering konsolideras till en händelse per minut medan redigeringar pågår.
page.created: En ny sida under en överordnad sida skapades av en användare.
page.deleted: En sida raderades av en användare. Raderade sidor kan återställas i framtiden.
page.discussion.comment.created: En kommentar på en sida skapades av en användare.
page.discussion.comment.deleted: En kommentar på en sida raderades av en användare.
page.discussion.comment.updated: En kommentar på en sida redigerades av en användare. Händelser för redigering av kommentarer konsolideras till en händelse per minut medan redigeringar pågår.
page.exported: En sida exporterades till en PDF-, HTML- eller Markdown-fil av en användare.
page.file_deleted: En fil raderades från sidan av en användare.
page.file_downloaded: En fil på en sida laddades ner eller öppnades av en användare.
page.file_uploaded: En fil laddades upp till en sida av en användare.
page.moved: En sida flyttades av en användare, det vill säga sidans överordnade sida uppdaterades.
page.permissions.group_role_added: En arbetsytegrupps sidbehörigheter lades till, vilket ger dem åtkomst till sidan.
page.permissions.group_role_removed: En grupps sidbehörigheter togs bort för en sida, vilket begränsar deras åtkomst till sidan.
page.permissions.group_role_updated: En arbetsytegrupps sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.
page.permissions.guest_role_added: En gästs sidbehörigheter lades till, vilket ger dem åtkomst till sidan.
page.permissions.guest_role_removed: En gästs sidbehörigheter togs bort, vilket begränsar deras åtkomst till sidan.
page.permissions.guest_role_updated: En gästs sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.
page.permissions.integration_role_added: En användare lade till en integration på en sida. Integrationer av alla slag – interna eller publika/externa – utlöser denna händelse.
page.permissions.integration_role_removed: En användare tog bort sidbehörigheterna för en integration (eller ”anslutning”), vilket begränsar integrationens åtkomst till sidan. Integrationer av alla slag – interna eller publika/externa – utlöser denna händelse.
page.permissions.integration_role_updated: En användare uppdaterade sidbehörigheterna för en anslutning (eller ”anslutning”). Anslutningar av alla slag – interna eller publika/externa – utlöser denna händelse.
page.permissions.member_role_added: En medlems sidbehörigheter lades till, vilket ger dem åtkomst till sidan.
page.permissions.member_role_removed: En medlems sidbehörigheter togs bort, vilket begränsar deras åtkomst till sidan.
page.permissions.member_role_updated: En medlems sidbehörigheter uppdaterades, vilket ändrade deras åtkomsttyp.
Användare och konto
user.deleted: Ett användarkonto raderades. Denna händelse skickas till alla arbetsytor som kontot är kopplat till.
user.login: En användare loggade in på ett konto.
user.logout: En användare loggade ut från ett konto.
user.settings.login_method.mfa_backup_code_updated: En användare uppdaterade sina inställningar för MFA (flerfaktorautentisering) reservkoder.
user.settings.login_method.mfa_sms_updated: En användare uppdaterade sina MFA-inställningar (flerfaktorautentisering) för SMS (Short Message Service).
user.settings.login_method.mfa_totp_updated: En användare uppdaterade sina MFA-inställningar (flerfaktorautentisering) för TOTP (tidsbaserat engångslösenord).
user.settings.login_method.password_added: En användare lade till ett lösenord till sitt konto för inloggningsändamål.
user.settings.login_method.password_removed: En användare tog bort ett lösenord från sitt konto.
user.settings.login_method.password_updated: En användare uppdaterade sitt lösenord.
Authorized via Workspace SAML: Verifierad åtkomst till arbetsytan via SAML SSO.
Arbetsytehändelser
integration.created: En utvecklare skapade en intern integration och kopplade den till arbetsytan.
integration.deleted: En intern integration kopplad till arbetsytan raderades. Raderingar kan ske i kontrollpanelen Mina integrationer, eller så kan en administratör ta bort åtkomst till en intern integration för alla användare.
integration.secret_reset: En intern integrations åtkomsttoken för installation återställdes (eller "uppdaterades").
Drata
Om ditt policyinnehåll finns i Notion kan du ansluta Notion till Drata för att hantera det innehållet. Ändringar du gör i policyer i Notion synkroniseras med Drata.
Obs!
För bästa upplevelse, försök att undvika att använda databasblock på Notion-sidor som du synkroniserar med Drata.
Du kan inte synkronisera några privata Notion-sidor till Drata.
Om en policy som lagras i Notion raderas av en användare kommer du att uppmanas att importera en ny fil i Drata.
För att integrera Notion med Drata:
I Notion, gå till
Inställningar→Anslutningar→ öppnaArbetsyta-fliken.Välj
AnslutpåDrata-rutan.Ge Drata behörighet att få åtkomst till din Notion-arbetsyta och välj sedan
Tillåt åtkomst.
Läs mer om anslutningarna här →
Vanliga frågor
Jag har precis gjort uppdateringar på en sida, men jag fick ingen Slack-avisering.
Jag har precis gjort uppdateringar på en sida, men jag fick ingen Slack-avisering.
Det finns en inbyggd fördröjning på fem minuter för att förhindra att dessa aviseringar blir för störande! Låt oss veta om du fortfarande inte ser att de dyker upp! Vi hjälper dig.
Jag försöker aktivera anslutningen i Slacks App Directory, men den skickar mig bara till Notions hemsida.
Jag försöker aktivera anslutningen i Slacks App Directory, men den skickar mig bara till Notions hemsida.
Vi ber om ursäkt för förvirringen. Du kan inte aktivera anslutningen från Slack. Du behöver aktivera den inifrån Notion med hjälp av instruktionerna på den här sidan.
Vilka behörigheter beviljas när Slack-anslutningen aktiveras?
Vilka behörigheter beviljas när Slack-anslutningen aktiveras?
Notions anslutning till Slack fungerar på sidbasis. När du aktiverar Slack-anslutningen för en specifik sida i din Notion-arbetsyta ger du Notion behörighet att publicera uppdateringar till den Slack-kanal du väljer.
Kan jag lägga till mer än en inloggning för en anslutning för Förhandsvisning av länk?
Kan jag lägga till mer än en inloggning för en anslutning för Förhandsvisning av länk?
Det kan du! Du kan göra det via Inställningar → Mina anslutningar. För den önskade anslutningen, välj ”Anslut ett annat konto”.
Obs: Vissa appar stöder inte inloggning med flera konton i webbläsaren (t.ex. GitHub), så du kan behöva logga ut från det konto som för närvarande är inloggat i din webbläsare för att bli ombedd att logga in med ett annat konto.
Vi bestämmer vilket av dina konton som ska användas för att förhandsgranska givna resurser och visar ett fel om inget av dem lyckas.
Jag får ett allmänt felmeddelande om ”Kan inte ladda förhandsvisning” i min Förhandsvisning av länk.
Jag får ett allmänt felmeddelande om ”Kan inte ladda förhandsvisning” i min Förhandsvisning av länk.
Gå igenom dessa steg för att försöka lösa problemet.
Bekräfta att du har autentiserat dig med rätt konto för resursen.
Bekräfta att det inte finns några åtkomstbegränsningar för din organisation.
Försök att visa förhandsvisningen igen.
Slutligen, om inget annat fungerar, kontakta support! Tyvärr kan vi inte hjälpa till att lösa fel relaterade till Åtkomst nekad eller Innehåll hittades ej. Vänligen tillhandahåll följande information när du kontaktar support:
Anslutning du försöker använda
Felmeddelande och kod
URL du försöker förhandsgranska (om möjligt)
Jag får ett felmeddelande om ”Åtkomst nekad” eller ”Innehåll hittades inte” i min Förhandsvisning av länk.
Jag får ett felmeddelande om ”Åtkomst nekad” eller ”Innehåll hittades inte” i min Förhandsvisning av länk.
Det finns två möjliga orsaker till detta:
Du kanske inte har autentiserat dig med det konto som har åtkomst. Du kan ansluta flera konton via
Inställningar→Mina anslutningareller felmeddelandets rullgardinsmeny.Din organisation kan ha begränsad åtkomst till innehåll via tredjepartsanslutningar eller IP-adresser. Vänligen bekräfta detta med din arbetsyta- eller organisationsadministratör och be att få Notions anslutning godkänd om så är fallet. Här är instruktioner för specifika anslutningar: GitHub, Jira, Slack, Asana, Trello.
Vad har säkerhets- och efterlevnadsanslutningar tillgång till i min arbetsyta?
Vad har säkerhets- och efterlevnadsanslutningar tillgång till i min arbetsyta?
SIEM-anslutningar kommer att ha behörighet att ta emot händelseloggar för all aktivitet på arbetsytan.
DLP-anslutningar kommer att ha behörighet att:
Ta emot händelseloggar för all aktivitet på arbetsytan.
Visa innehåll, visa kommentarer, redigera innehåll, redigera kommentarer och skapa kommentarer på alla sidor.
Se grundläggande information om alla medlemmar och gäster i arbetsytan, inklusive deras namn, profilbilder och e-postadresser.
Jag ser inga SIEM-händelser trots att jag har anslutit. Vad ska jag göra?
Jag ser inga SIEM-händelser trots att jag har anslutit. Vad ska jag göra?
Ibland kan händelsen visas under en annan etikett eller på en annan plats än du förväntar dig. Vi rekommenderar att du utlöser en ny sidhändelse och söker i ditt SIEM-frågespråk efter
type: \"page.created\"elleremail: \"[din e-postadress]\"för alla händelser som utlösts av dig.När en ny Panther-instans skapas kan det ta upp till 10 minuter innan den är helt redo att ta emot händelser.
Vad händer med mina SIEM-händelser om min SIEM-leverantör har ett avbrott?
Vad händer med mina SIEM-händelser om min SIEM-leverantör har ett avbrott?
Vid ett avbrott bör du kontakta din SIEM-leverantör för mer information.
Varför kan jag inte ansluta mer än en instans av samma SIEM-leverantör?
Varför kan jag inte ansluta mer än en instans av samma SIEM-leverantör?
SIEM-leverantören kan för närvarande endast anslutas till en enda Notion-arbetsyta.
Har du problem med att konfigurera dina SIEM-anslutningar? Här är några vanliga problem.
Har du problem med att konfigurera dina SIEM-anslutningar? Här är några vanliga problem.
Felaktig webhook-URL
Felaktig HMAC- eller HEC-token
Har inte administratörsbehörighet hos din SIEM-leverantör
SIEM-leverantören är en lokal instans
