{"id":887700,"date":"2026-10-01T05:42:08","date_gmt":"2026-10-01T05:42:08","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=887700"},"modified":"2026-10-01T05:42:08","modified_gmt":"2026-10-01T05:42:08","slug":"enviar-webhooks-ninjaone-siem","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/enviar-webhooks-ninjaone-siem\/","title":{"rendered":"C\u00f3mo enviar Webhooks de NinjaOne mediante SIEM"},"content":{"rendered":"\n<p>Aunque NinjaOne registra el historial de acciones realizadas dentro de la plataforma, muchas organizaciones deben a\u00f1adir estos registros a una herramienta de gesti\u00f3n de informaci\u00f3n y eventos de seguridad, ampliamente conocida como SIEM. Este art\u00edculo explica c\u00f3mo configurar la nueva aplicaci\u00f3n SIEM Exporter en NinjaOne y el proceso para retransmitir datos desde NinjaOne a un SIEM mediante webhooks que se env\u00edan a medida que ocurren las actividades. Tambi\u00e9n puedes consultar esta informaci\u00f3n en NinjaOne API.<\/p>\n<h2>Antes de empezar<\/h2>\n<ul>\n<li>Los webhooks permiten la transmisi\u00f3n de eventos en tiempo real desde NinjaOne al SIEM que elijas.<\/li>\n<li>La aplicaci\u00f3n SIEM Exporter de NinjaOne te permite configurar webhooks para eventos espec\u00edficos, como alertas de dispositivos, condiciones de pol\u00edticas o notificaciones especificas de integraciones.<\/li>\n<li>La aplicaci\u00f3n separa las alertas SIEM del canal de notificaciones, reduciendo el ruido en el mismo.<\/li>\n<li>La aplicaci\u00f3n tambi\u00e9n ofrece acceso basado en roles a los webhooks, garantizando que los t\u00e9cnicos dispongan de los permisos de lectura y escritura adecuados.<\/li>\n<li>Cualquier SIEM que permita recibir, validar y procesar mensajes HTTP automatizados enviados por otra aplicaci\u00f3n cuando se produce un evento espec\u00edfico mediante webhooks, es compatible con esta aplicaci\u00f3n.<\/li>\n<li>Las transacciones del webhook se supervisan para garantizar que se realicen correctamente.<\/li>\n<li>Aunque el exportador SIEM permite definir una integraci\u00f3n personalizada mediante webhooks, otras integraciones preconfiguradas de NinjaOne pueden utilizar estructuras similares de webhooks.<\/li>\n<\/ul>\n<h2>C\u00f3mo empezar<\/h2>\n<h3>Permisos de los t\u00e9cnicos<\/h3>\n<p>Gestiona el acceso de los t\u00e9cnicos mediante los permisos del sistema SIEM Exporter en la configuraci\u00f3n de cuentas o roles.<\/p>\n<p>Los administradores del sistema tienen acceso completo al SIEM Exporter de forma predeterminada. Para conceder acceso de lectura a un t\u00e9cnico concreto o a un rol de t\u00e9cnico, configura el permiso SIEM Exporter en la secci\u00f3n Sistema y selecciona Permitido. Accede a la <a href=\"https:\/\/ninjarmm.zendesk.com\/hc\/en-us\/articles\/40071209197965\" target=\"_blank\" rel=\"noopener\">plataforma NinjaOne: configuraci\u00f3n de permisos para t\u00e9cnicos<\/a> para obtener m\u00e1s informaci\u00f3n.<\/p>\n<h2>Configurar la aplicaci\u00f3n<\/h2>\n<p>Utiliza la aplicaci\u00f3n SIEM Event Exporter de NinjaOne para configurar f\u00e1cilmente tu flujo de datos SIEM.<\/p>\n<ol>\n<li>Ve a Administraci\u00f3n \u2192 Aplicaciones \u2192 Instaladas y haz clic en +A\u00f1adir aplicaci\u00f3n.<\/li>\n<\/ol>\n<figure id=\"attachment_883689\" aria-describedby=\"caption-attachment-883689\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-883689 size-large\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image002-1024x431.png\" alt=\"\" width=\"800\" height=\"337\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image002-1024x431.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image002-300x126.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image002-768x324.png 768w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image002.png 1080w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883689\" class=\"wp-caption-text\">Figura 1: A\u00f1adir una aplicaci\u00f3n en NinjaOne<\/figcaption><\/figure>\n<ol start=\"2\">\n<li>Selecciona SIEM Exporter y haz clic en Continuar en el cuadro de di\u00e1logo de confirmaci\u00f3n.<\/li>\n<li>En la p\u00e1gina de la aplicaci\u00f3n SIEM Exporter, haz clic en Habilitar.<\/li>\n<\/ol>\n<h2>A\u00f1adir webhooks<\/h2>\n<p>Crea una conexi\u00f3n de webhook para enviar datos de actividad a tu herramienta SIEM. Introduce la URL de destino del webhook proporcionada por tu proveedor de SIEM o de integraci\u00f3n. Es posible que necesites una autenticaci\u00f3n adicional para recibir eventos.<\/p>\n<ol>\n<li>En la aplicaci\u00f3n SIEM Exporter, selecciona Webhooks y, a continuaci\u00f3n, haz clic en +A\u00f1adir webhook.<\/li>\n<\/ol>\n<figure id=\"attachment_883700\" aria-describedby=\"caption-attachment-883700\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-883700\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image003.png\" alt=\"\" width=\"800\" height=\"276\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image003.png 743w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image003-300x103.png 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883700\" class=\"wp-caption-text\">Figura 2: A\u00f1adir un webhook mediante la aplicaci\u00f3n SIEM Exporter<\/figcaption><\/figure>\n<ol start=\"2\">\n<li>La conexi\u00f3n del webhook estar\u00e1 activada de forma predeterminada. Introduce un identificador \u00fanico en el campo Nombre de la conexi\u00f3n.<\/li>\n<li>Selecciona uno o varios tipos de evento en el men\u00fa desplegable. Puedes configurar webhooks para eventos concretos, como alertas de dispositivos, condiciones de pol\u00edticas o notificaciones espec\u00edficas de integraci\u00f3n.<\/li>\n<li>Introduce la URL de destino del mecanismo que recibir\u00e1 datos de NinjaOne. Un destino puede ser un endpoint HTTP o tu localhost.<\/li>\n<li>Selecciona Todas las organizaciones para conceder acceso global, o selecciona Organizaciones espec\u00edficas para limitar el acceso.<\/li>\n<\/ol>\n<figure id=\"attachment_883708\" aria-describedby=\"caption-attachment-883708\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-883708\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image004.png\" alt=\"\" width=\"800\" height=\"587\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image004.png 861w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image004-300x220.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image004-768x564.png 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883708\" class=\"wp-caption-text\">Figura 3: Ejemplo de webhook \u2192 Configuraci\u00f3n general (haz clic para ampliar)<\/figcaption><\/figure>\n<ol start=\"6\">\n<li>Haz clic en Solicitud de encabezado en el men\u00fa lateral del cuadro de di\u00e1logo A\u00f1adir webhook para a\u00f1adir encabezados HTTP de tu SIEM o proveedor, como tokens de autorizaci\u00f3n. Esta parte del proceso permite crear una clave secreta compartida, aunque puede no ser necesaria. Tu SIEM o tu proveedor deber\u00edan indicarte si necesitas configurarlo.<\/li>\n<li>Haz clic en +A\u00f1adir encabezado y selecciona Encabezado gen\u00e9rico o Encabezado seguro. Recomendamos utilizar el encabezado gen\u00e9rico cuando proporciones metadatos para facilitar la transmisi\u00f3n de datos. Utiliza el encabezado seguro para proteger datos confidenciales. Esta opci\u00f3n oculta el valor de forma predeterminada, pero puedes hacer clic en el icono Mostrar contrase\u00f1a para mostrarlo.<\/li>\n<\/ol>\n<figure id=\"attachment_883718\" aria-describedby=\"caption-attachment-883718\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883718\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image005.png\" alt=\"\" width=\"800\" height=\"243\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image005.png 875w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image005-300x91.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image005-768x233.png 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883718\" class=\"wp-caption-text\">Figura 4: Configuraci\u00f3n de Webhooks \u2192 A\u00f1adir encabezado de solicitud<\/figcaption><\/figure>\n<ol start=\"8\">\n<li>Introduce un nombre para tu encabezado. Este campo solo admite los siguientes valores o aquellos cuyo formato coincida con \u00abx-custom-\u00bb:\n<ul>\n<li>Authorization<\/li>\n<li>dd-api-key<\/li>\n<li>content-type<\/li>\n<\/ul>\n<\/li>\n<li>A\u00f1ade todos los encabezados y valores necesarios y haz clic en Probar conexi\u00f3n. Cuando la conexi\u00f3n se haya establecido correctamente, puedes hacer clic en A\u00f1adir.<\/li>\n<\/ol>\n<p>Ahora, tu herramienta SIEM deber\u00eda confirmar la conexi\u00f3n y empezar a recibir datos de NinjaOne.<\/p>\n<figure id=\"attachment_883748\" aria-describedby=\"caption-attachment-883748\" style=\"width: 750px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883748\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image006.png\" alt=\"\" width=\"750\" height=\"446\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image006.png 921w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image006-300x179.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image006-768x457.png 768w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><figcaption id=\"caption-attachment-883748\" class=\"wp-caption-text\">Figura 5: Ejemplo de prueba de conexi\u00f3n de Webhook<\/figcaption><\/figure>\n<h2>Gesti\u00f3n de webhooks<\/h2>\n<p>Para pausar o cancelar la conexi\u00f3n del webhook con tu SIEM, puedes seleccionar uno o varios webhooks y hacer clic en Deshabilitar. El estado Deshabilitado significa que el webhook no est\u00e1 enviando activamente ning\u00fan evento al destino.<\/p>\n<p>Para reiniciar la conexi\u00f3n, selecciona el webhook y haz clic en Habilitar. Solo puedes restablecer una conexi\u00f3n a la vez.<\/p>\n<figure id=\"attachment_883759\" aria-describedby=\"caption-attachment-883759\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883759\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image007.png\" alt=\"\" width=\"800\" height=\"365\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image007.png 440w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image007-300x137.png 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883759\" class=\"wp-caption-text\">Figura 6: Habilitar la conexi\u00f3n de webhook<\/figcaption><\/figure>\n<p>Eliminar un webhook es irreversible, por lo que recomendamos utilizar la funci\u00f3n Deshabilitar, excepto si la conexi\u00f3n se ha establecido por error.<\/p>\n<h2>Resolver errores de estado de los webhooks<\/h2>\n<p>Tu webhook aparece en la p\u00e1gina que indica su estado actual, que puede ser Habilitado, Deshabilitado o Error. Si aparece el estado Error, pasa el cursor del rat\u00f3n por encima del texto para ver la ayuda emergente, que incluye un breve resumen del problema para facilitar su resoluci\u00f3n. Los errores pueden deberse a l\u00edmites de solicitudes, una autenticaci\u00f3n incorrecta o a una carga \u00fatil an\u00f3mala.<\/p>\n<figure id=\"attachment_883768\" aria-describedby=\"caption-attachment-883768\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883768\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image008.png\" alt=\"\" width=\"800\" height=\"177\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image008.png 556w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image008-300x66.png 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883768\" class=\"wp-caption-text\">Figura 7: Ver el error del webhook<\/figcaption><\/figure>\n<h2>Ver las organizaciones asociadas a tu webhook<\/h2>\n<p>Cuando hayas a\u00f1adido el webhook, podr\u00e1s consultar informaci\u00f3n general en la pesta\u00f1a Webhooks de la aplicaci\u00f3n SIEM Exporter. La tabla muestra el n\u00famero de organizaciones que tienen acceso al webhook. Haz clic en el n\u00famero para abrir el cuadro de di\u00e1logo Organizaciones, donde podr\u00e1s seleccionar el nombre de la organizaci\u00f3n para acceder a su panel de control.<\/p>\n<figure style=\"width: 1080px\" class=\"wp-caption alignnone\"><img alt=\"\" width=\"1080\" height=\"\" \/><figcaption class=\"wp-caption-text\">Figura 8: Ver las organizaciones con acceso a un webhook<\/figcaption><\/figure>\n<figure id=\"attachment_883778\" aria-describedby=\"caption-attachment-883778\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883778\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image009.png\" alt=\"\" width=\"800\" height=\"402\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image009.png 414w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image009-300x151.png 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883778\" class=\"wp-caption-text\">Figura 8: Ver las organizaciones con acceso a un webhook<\/figcaption><\/figure>\n<h2>Configurar las actividades del sistema SIEM<\/h2>\n<p>Hemos incorporado varias acciones del sistema para SIEM Exporter, de modo que puedes notificar a los t\u00e9cnicos, actualizar los canales de notificaci\u00f3n o crear tickets para determinados eventos. Para obtener m\u00e1s informaci\u00f3n sobre la configuraci\u00f3n de la actividad del sistema, consulta <a href=\"https:\/\/ninjarmm.zendesk.com\/hc\/en-us\/articles\/4406766167821\" target=\"_blank\" rel=\"noopener\">NinjaOne Endpoint Management: Canales de notificaci\u00f3n y alertas<\/a> en el Dojo.<\/p>\n<p><img alt=\"\" width=\"1080\" height=\"\" \/><\/p>\n<figure id=\"attachment_883786\" aria-describedby=\"caption-attachment-883786\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-883786\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image010.png\" alt=\"\" width=\"800\" height=\"523\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image010.png 622w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/image010-300x196.png 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-883786\" class=\"wp-caption-text\">Figura 9: Actividades del sistema SIEM Exporter<\/figcaption><\/figure>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2>El Dojo de Ninjaone<\/h2><p>Para obtener m\u00e1s informaci\u00f3n, consulta el Dojo de NinjaOne. <\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"https:\/\/ninjarmm.zendesk.com\/hc\/es\" target=\"_blank\" rel=\"noopener\">M\u00e1s informaci\u00f3n<\/a><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Aunque NinjaOne registra el historial de acciones realizadas dentro de la plataforma, muchas organizaciones deben a\u00f1adir estos registros a una herramienta de gesti\u00f3n de informaci\u00f3n y eventos de seguridad, ampliamente conocida como SIEM. Este art\u00edculo explica c\u00f3mo configurar la nueva aplicaci\u00f3n SIEM Exporter en NinjaOne y el proceso para retransmitir datos desde NinjaOne a un [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":490454,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4327],"tags":[],"class_list":["post-887700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-es"],"acf":[],"modified_by":"Nona Bodea","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/887700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=887700"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/887700\/revisions"}],"predecessor-version":[{"id":887702,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/887700\/revisions\/887702"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/490454"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=887700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=887700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=887700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}