Интеграция The Hive с webhook
Воркфлоу связывает The Hive с внешними системами через вебхуки и отправляет события в Slack и другие сервисы для координации инцидентов.
Показать оригинал (англ.)
Automated workflow: Thehiveprojecttrigger Workflow. This workflow integrates 12 different services: webhook, stickyNote, httpRequest, theHiveProjectTrigger, theHiveProject. It contains 94 nodes and follows best practices for error handling and security.
Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.
- ТриггерTheHive TriggerThe Hive Project
- ДействиеFormatting DictionariesSet
- ТриггерReceive Button PressWebhook
- ДействиеHTTP RequestHttp Request
- ДействиеEdit FieldsSet
- ДействиеPrep Fields For SlackSet
- ДействиеParse Message TypeSwitch
- ДействиеPost New Case To SlackSlack
- ДействиеCheck if Case OptionsIf
- ТриггерAcknowledge Close Case to SlackRespond To Webhook
- ТриггерAcknowledge Severity Update to SlackRespond To Webhook
- ТриггерAcknowledge PAP Update to SlackRespond To Webhook
- ТриггерAcknowledge TLP Update to SlackRespond To Webhook
- ТриггерAcknowledge Status Update to SlackRespond To Webhook
- ТриггерAcknowledge Modal Request to SlackRespond To Webhook
- ТриггерRespond positive to Slack when someone clicks a linkRespond To Webhook
- ТриггерRespond to Slack with 200 responseRespond To Webhook
- ТриггерRespond 204 to SlackRespond To Webhook
- ТриггерClose Modal with 204 responseRespond To Webhook
- ДействиеPrep Fields For Slack - AssignSet
- ДействиеNo Action NeededNo Op
- ДействиеPrep Fields For Slack - CloseSet
- ДействиеPrep Fields For Slack - SeveritySet
- ДействиеPrep Fields For PAP SlackSet
- ДействиеPrep Fields For TLP SlackSet
- ДействиеPrep Fields For Status SlackSet
- ДействиеGet Slack User's Email From SlackSlack
- ДействиеGet Email From Slack to assign the task to in TheHiveSlack
- ДействиеTask ModalHttp Request
- ДействиеUpdate TheHive Case with new AssigneeThe Hive Project
- ДействиеClose Case as False PositiveThe Hive Project
- ДействиеUpdate Case SeverityThe Hive Project
- ДействиеUpdate Case PAPThe Hive Project
- ДействиеUpdate Case TLPThe Hive Project
- ДействиеUpdate Status in TheHiveThe Hive Project
- ДействиеAdd a task to TheHiveThe Hive Project
- ДействиеCase Slack Block RebuildSet
- ДействиеClose Case Block RebuildSet
- ДействиеSeverity Case Block Rebuild1Set
- ДействиеPAP Case Block RebuildSet
- ДействиеTLP Case Block RebuildSet
- ДействиеStatus Case Block RebuildSet
- ДействиеMap ActionsSet
- ДействиеBuild Final BlockSet
- ДействиеUpdate Message with new AssigneeHttp Request
Сценарий «Интеграция The Hive с webhook» состоит из 45 нод: TheHive Trigger, Formatting Dictionaries, Receive Button Press, HTTP Request, Edit Fields, Prep Fields For Slack, Parse Message Type, Post New Case To Slack и других. Интеграции: Httprequest, Thehiveproject, Respondtowebhook, Webhook, Slack, Form Trigger.
| Параметр | Значение | Описание |
|---|---|---|
| Учётные данные | Httprequest · Thehiveproject · Respondtowebhook · Webhook · Slack · Form Trigger | Для каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки. |
| Объём сценария | 63 ноды · продвинутый | Число нод и уровень сложности логики. Больше нод - тоньше настройка. |
| Формат | n8n workflow JSON | Готовый воркфлоу. При развороте через кнопку импортируется автоматически. |
Развернуть n8n с этим сценарием
Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.
n8n отдаём закрытым, а не голым
n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.
Владелец создан заранее
Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).
Единый пароль с сервером
Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.
fail2ban против перебора
Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.
HTTPS и security-заголовки
Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.
После оплаты - сервер с готовым сценарием
Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.
Сервер создаётся
После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.
Открываете адрес
Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 → https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.
Входите готовыми данными
Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.
Сценарий уже внутри
Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Httprequest, Thehiveproject, Respondtowebhook) в Credentials и включить сценарий.