{"id":492937,"date":"2025-07-11T06:18:51","date_gmt":"2025-07-11T06:18:51","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=492937"},"modified":"2025-07-11T06:18:51","modified_gmt":"2025-07-11T06:18:51","slug":"envoyer-des-webhooks-ninjaone-via-siem","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/envoyer-des-webhooks-ninjaone-via-siem\/","title":{"rendered":"Comment envoyer des webhooks NinjaOne via SIEM\u00a0?"},"content":{"rendered":"<p>Alors que NinjaOne suit l&rsquo;historique des actions effectu\u00e9es au sein de la plateforme, de nombreuses entreprises ont besoin d&rsquo;agr\u00e9ger ces journaux dans un outil de gestion des informations et des \u00e9v\u00e9nements de s\u00e9curit\u00e9 (Security Information and Event Management\u00a0: SIEM). Ce blog explique comment configurer le processus de transmission des donn\u00e9es de NinjaOne vers un SIEM \u00e0 l&rsquo;aide de webhooks qui sont livr\u00e9s au fur et \u00e0 mesure que les activit\u00e9s se produisent. Vous pouvez \u00e9galement r\u00e9cup\u00e9rer ces informations via l&rsquo;API.<\/p>\n<h3><strong>Avant de commencer<\/strong><\/h3>\n<ul>\n<li>Les webhooks permettent la transmission d&rsquo;\u00e9v\u00e9nements en temps r\u00e9el de <strong>NinjaOne<\/strong> \u00e0 votre SIEM.<\/li>\n<li>Vous pouvez configurer des webhooks pour des \u00e9v\u00e9nements sp\u00e9cifiques tels que des alertes d&rsquo;appareils, des conditions de strat\u00e9gies ou des notifications sp\u00e9cifiques \u00e0 l&rsquo;int\u00e9gration.<\/li>\n<li>Dans notre exemple, nous utilisons Splunk, mais tout outil SIEM qui ing\u00e8re des webhooks devrait fonctionner avec cette m\u00e9thodologie.<\/li>\n<li>Les diff\u00e9rentes int\u00e9grations (ServiceNow, Zendesk, etc.) ont des m\u00e9thodes de configuration des webhooks qui leur sont propres.<\/li>\n<\/ul>\n<h3><strong>Synchroniser les messages d&rsquo;activit\u00e9<\/strong><\/h3>\n<p><strong>NinjaOne<\/strong> est configur\u00e9 pour diffuser des webhooks dans un collecteur d&rsquo;\u00e9v\u00e9nements HTTP Splunk (HEC).<\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Cr\u00e9ez un collecteur d&rsquo;\u00e9v\u00e9nements HTTP (HEC) dans Splunk comme indiqu\u00e9 <a href=\"https:\/\/docs.splunk.com\/Documentation\/SplunkCloud\/latest\/Data\/UsetheHTTPEventCollector\" target=\"_blank\" rel=\"noopener\">ici.<\/a> Il s&rsquo;agit du m\u00e9canisme qui recevra les webhooks envoy\u00e9s par <strong>NinjaOne<\/strong>. Dans le cadre du processus de cr\u00e9ation du HEC, un jeton sera g\u00e9n\u00e9r\u00e9. Notez ce jeton car <strong>NinjaOne<\/strong> en aura besoin pour s&rsquo;authentifier lors de l&rsquo;envoi de webhooks \u00e0 Splunk.<\/li>\n<li>Connectez-vous \u00e0 <strong>NinjaOne<\/strong> (l&rsquo;utilisateur doit avoir le r\u00f4le \u00ab\u00a0administrateur syst\u00e8me\u00a0\u00bb pour effectuer cette action) et ouvrez Administration -&gt; Applications -&gt; API.\n<ol type=\"a\">\n<li>Survolez le point d&rsquo;interrogation situ\u00e9 \u00e0 c\u00f4t\u00e9 de la barre de titre de l&rsquo;API et cliquez sur \u00ab\u00a0Documentation API\u00a0\u00bb<\/li>\n<\/ol>\n<\/li>\n<li>Dans le m\u00eame navigateur, ouvrez <a href=\"https:\/\/app.ninjarmm.com\/apidocs\/?links.active=core#\/webhooks\/configureWebhook\" target=\"_blank\" rel=\"noopener\">ce terminal API.<\/a>\n<ol type=\"a\">\n<li>\u00c0 l&rsquo;issue de l&rsquo;\u00e9tape 2, vous devriez \u00eatre authentifi\u00e9 sur la page web des documents de l&rsquo;API et \u00eatre en mesure d&rsquo;effectuer des appels \u00e0 l&rsquo;API.<\/li>\n<\/ol>\n<\/li>\n<li>Lisez la documentation pour le terminal <a href=\"https:\/\/app.ninjarmm.com\/apidocs-beta\/core-resources\/articles\/webhooks\/overview\" target=\"_blank\" rel=\"noopener\">ici<\/a>, et d\u00e9cidez quels <code>types d'activit\u00e9<\/code>doivent \u00eatre transmis \u00e0 Splunk.\n<ol type=\"a\">\n<li>Les activit\u00e9s dans <strong>NinjaOne<\/strong> sont class\u00e9es en fonction du type d&rsquo;action auquel elles se rapportent\u00a0: par exemple, \u00ab\u00a0CONDITION\u00a0\u00bb r\u00e9cup\u00e8re uniquement les journaux relatifs aux alertes d\u00e9clench\u00e9es et aux r\u00e9initialisations, \u00ab\u00a0ACTIONSET\u00a0\u00bb correspond \u00e0 toute automatisation ex\u00e9cut\u00e9e ou \u00e0 toute action entreprise par un technicien.<\/li>\n<li>Tous les <code>types d'activit\u00e9<\/code>ne sont pas forc\u00e9ment pertinents pour vos besoins de collecte de donn\u00e9es, alors s\u00e9lectionnez <strong>uniquement<\/strong> ceux qui doivent \u00eatre enregistr\u00e9s dans Splunk. De plus, vous pouvez ajouter des informations suppl\u00e9mentaires en utilisant les param\u00e8tres \u00ab\u00a0EXPAND\u00a0\u00bb.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-490486 \" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType.png\" alt=\"\" width=\"1214\" height=\"113\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType.png 1663w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-300x28.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-1024x95.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-768x72.png 768w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-1536x143.png 1536w\" sizes=\"(max-width: 1214px) 100vw, 1214px\" \/><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li><a href=\"https:\/\/pastebin.com\/GnwBJSdm\" target=\"_blank\" rel=\"noopener\">Personnalisez cet exemple de charge utile<\/a>\n<ol type=\"a\">\n<li>Ins\u00e9rez l&rsquo;URL du Splunk HEC qui a \u00e9t\u00e9 cr\u00e9\u00e9 \u00e0 l&rsquo;\u00e9tape 1\u00a0: assurez-vous que votre URL se termine par <code>\/services\/collector\/raw<\/code>afin que les webhooks de <strong>NinjaOne<\/strong> soient analys\u00e9s avec succ\u00e8s.<\/li>\n<li>Personnalisez les <code>types d'activit\u00e9<\/code>que vous souhaitez transmettre \u00e0 Splunk. Notez que chaque cl\u00e9 <code>activityType<\/code>utilise un \u00ab\u00a0<code>*<\/code>\u00a0\u00bb comme valeur dans la charge utile JSON.<\/li>\n<li>Personnalisez les param\u00e8tres d&rsquo;<code>expansion<\/code> souhait\u00e9s<\/li>\n<li>Ins\u00e9rer le jeton cr\u00e9\u00e9 pour Splunk HEC \u00e0 l&rsquo;\u00e9tape 1 dans la \u00ab\u00a0valeur\u00a0\u00bb sous \u00ab\u00a0headers\u00a0\u00bb dans la charge utile JSON\u00a0: \u00ab\u00a0Splunk\u00a0\u00bb doit pr\u00e9c\u00e9der le jeton, c&rsquo;est-\u00e0-dire <code>Splunk 123456<\/code><\/li>\n<\/ol>\n<\/li>\n<li>Dans l&rsquo;onglet que vous avez ouvert \u00e0 l&rsquo;\u00e9tape 3, cliquez sur \u00ab\u00a0Essayer\u00a0\u00bb et collez l&rsquo;exemple de charge utile qui a \u00e9t\u00e9 personnalis\u00e9 dans la case \u00ab\u00a0corps de la requ\u00eate\u00a0\u00bb. Cliquez sur le bouton d&rsquo;ex\u00e9cution et une r\u00e9ponse <strong>204<\/strong> <em>devrait \u00eatre<\/em> visible \u00e0 la fin de l&rsquo;op\u00e9ration.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"wp-image-490495 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks.png\" alt=\"\" width=\"1099\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks.png 1890w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-300x167.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-1024x570.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-768x427.png 768w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-1536x855.png 1536w\" sizes=\"(max-width: 1099px) 100vw, 1099px\" \/><\/p>\n<h3><strong>En conclusion<\/strong><\/h3>\n<p>Une fois ce processus termin\u00e9, les activit\u00e9s de <strong>NinjaOne<\/strong> seront envoy\u00e9es sous forme de webhooks au SIEM o\u00f9 elles pourront \u00eatre ing\u00e9r\u00e9es. Dans le menu Canaux de notification de <strong>NinjaOne<\/strong>, vous remarquerez une entr\u00e9e webhook sans nom. Il est important que cette entr\u00e9e ne soit pas modifi\u00e9e de quelque mani\u00e8re que ce soit afin de s&rsquo;assurer que les webhooks sont continuellement envoy\u00e9s \u00e0 votre SIEM. Sous G\u00e9n\u00e9ral -&gt; Activit\u00e9s, il y a une activit\u00e9 qui peut vous notifier s&rsquo;il y a des probl\u00e8mes avec les webhooks qui \u00e9chouent, ou si le webhook est d\u00e9sactiv\u00e9. Il est recommand\u00e9 d&rsquo;activer ces activit\u00e9s afin que toute interruption de l&rsquo;activit\u00e9 des webhooks puisse \u00eatre identifi\u00e9e et corrig\u00e9e rapidement.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alors que NinjaOne suit l&rsquo;historique des actions effectu\u00e9es au sein de la plateforme, de nombreuses entreprises ont besoin d&rsquo;agr\u00e9ger ces journaux dans un outil de gestion des informations et des \u00e9v\u00e9nements de s\u00e9curit\u00e9 (Security Information and Event Management\u00a0: SIEM). Ce blog explique comment configurer le processus de transmission des donn\u00e9es de NinjaOne vers un SIEM [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":490449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4324],"tags":[],"class_list":["post-492937","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-fr"],"acf":[],"modified_by":"Laurie Mouret","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/492937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=492937"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/492937\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/490449"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=492937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=492937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=492937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}