{"id":492940,"date":"2025-07-11T06:47:33","date_gmt":"2025-07-11T06:47:33","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=492940"},"modified":"2025-07-11T06:48:44","modified_gmt":"2025-07-11T06:48:44","slug":"inviare-webhook-ninjaone-a-un-siem","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/inviare-webhook-ninjaone-a-un-siem\/","title":{"rendered":"Come inviare i webhook NinjaOne a un SIEM"},"content":{"rendered":"<p>NinjaOne tiene traccia delle azioni intraprese all&#8217;interno della piattaforma, e molte organizzazioni hanno bisogno di aggregare questi log in uno strumento di Security Information and Event Management, comunemente noto come SIEM. In questo blog viene illustrato come impostare il processo di trasmissione dei dati da NinjaOne a un SIEM utilizzando webhook NinjaOne che vengono forniti man mano che si verificano le attivit\u00e0. Puoi recuperare queste informazioni anche tramite l&#8217;API.<\/p>\n<h3><strong>Cose da sapere sui webhook NinjaOne prima di iniziare<\/strong><\/h3>\n<ul>\n<li>I webhook NinjaOne consentono la trasmissione di eventi in tempo reale da <strong>NinjaOne<\/strong> al tuo strumento SIEM.<\/li>\n<li>Puoi configurare webhook per eventi specifici come avvisi sui dispositivi, condizioni dei criteri o notifiche specifiche relative ad integrazioni.<\/li>\n<li>Nel nostro esempio utilizziamo Splunk, ma qualsiasi strumento SIEM che permette di inserire webhook dovrebbe funzionare con questa metodologia.<\/li>\n<li>Le diverse integrazioni (ServiceNow, Zendesk ecc.) hanno metodi di configurazione dei webhook unici.<\/li>\n<\/ul>\n<h3><strong>Sincronizzare i messaggi di attivit\u00e0<\/strong><\/h3>\n<p><strong>NinjaOne<\/strong> \u00e8 configurato per lo streaming di webhook in un raccoglitore di eventi HTTP (HEC) di Splunk.<\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Crea un raccoglitore di eventi HTTP (HEC) in Splunk come descritto <a href=\"https:\/\/docs.splunk.com\/Documentation\/SplunkCloud\/latest\/Data\/UsetheHTTPEventCollector\" target=\"_blank\" rel=\"noopener\">qui<\/a>. Questo \u00e8 il meccanismo che ricever\u00e0 i webhook <strong>NinjaOne<\/strong>. Durante il processo di creazione dell&#8217;HEC, verr\u00e0 generato un token. Prendi nota di questo token perch\u00e9 <strong>NinjaOne<\/strong> ne avr\u00e0 bisogno per l&#8217;autenticazione durante l&#8217;invio di webhook a Splunk.<\/li>\n<li>Accedi a <strong>NinjaOne<\/strong> (l&#8217;utente deve avere il ruolo di &#8220;amministratore di sistema&#8221; per eseguire questa azione) e vai su Amministrazione -&gt; App -&gt; API.\n<ol type=\"a\">\n<li>Passa il mouse sul punto interrogativo accanto alla barra del titolo dell&#8217;API e clicca su &#8220;Documentazione API&#8221;<\/li>\n<\/ol>\n<\/li>\n<li>Nello stessa scheda browser, vai su <a href=\"https:\/\/app.ninjarmm.com\/apidocs\/?links.active=core#\/webhooks\/configureWebhook\" target=\"_blank\" rel=\"noopener\">questo endpoint API<\/a>.\n<ol type=\"a\">\n<li>Dopo aver completato il passaggio 2, dovresti essere autenticato nella pagina web dei documenti API ed essere in grado di effettuare chiamate API.<\/li>\n<\/ol>\n<\/li>\n<li>Leggi la documentazione relativa agli endpoint <a href=\"https:\/\/app.ninjarmm.com\/apidocs-beta\/core-resources\/articles\/webhooks\/overview\" target=\"_blank\" rel=\"noopener\">qui<\/a> e decidi quali <code>tipi di attivit\u00e0<\/code> trasmettere a Splunk.\n<ol type=\"a\">\n<li>Le attivit\u00e0 in <strong>NinjaOne<\/strong> sono classificate in base al tipo di azione a cui si riferiscono: per esempio &#8220;CONDITION&#8221; recupera solo i log relativi agli avvisi e ai reset attivati, mentre &#8220;ACTIONSET&#8221; riguarda qualsiasi automazione in esecuzione o azione intrapresa da un tecnico.<\/li>\n<li>Non tutti i <code>tipi di attivit\u00e0<\/code> saranno rilevanti per le tue esigenze di raccolta dati, quindi seleziona <strong>solo<\/strong> quelli che devono essere registrati in Splunk. Inoltre, puoi aggiungere ulteriori informazioni utilizzando i parametri &#8220;EXPAND&#8221;.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-490486 \" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType.png\" alt=\"\" width=\"1214\" height=\"113\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType.png 1663w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-300x28.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-1024x95.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-768x72.png 768w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/activityType-1536x143.png 1536w\" sizes=\"(max-width: 1214px) 100vw, 1214px\" \/><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li><a href=\"https:\/\/pastebin.com\/GnwBJSdm\" target=\"_blank\" rel=\"noopener\">Personalizza questo esempio di payload<\/a>\n<ol type=\"a\">\n<li>Inserisci l&#8217;URL dell&#8217;HEC di Splunk creato al punto 1. Assicurati che l&#8217;URL finisca con <code>\/services\/collector\/raw<\/code> affinch\u00e9 i webhook <strong>NinjaOne<\/strong> vengano analizzati correttamente.<\/li>\n<li>Personalizza i <code>tipi di attivit\u00e0<\/code> che vuoi trasmettere a Splunk. Tieni presente che ogni chiave <code>ActivityType<\/code> utilizza un &#8220;<code>*<\/code>&#8221; come valore nel payload JSON.<\/li>\n<li>Personalizza i parametri <code>expand<\/code> desiderati<\/li>\n<li>Inserisci il token creato per Splunk HEC al punto 1 nel &#8220;valore&#8221; sotto &#8220;intestazioni&#8221; nel payload JSON; &#8220;Splunk&#8221; deve precedere il token, per esempio <code>Splunk 123456<\/code><\/li>\n<\/ol>\n<\/li>\n<li>Nella scheda che hai aperto al punto 3, clicca su &#8220;Prova&#8221; e incolla il payload di esempio che \u00e8 stato personalizzato nella casella &#8220;request body&#8221;. Clicca sul pulsante Esegui e, al termine, dovrebbe essere visibile una <strong>risposta<\/strong> <strong>204<\/strong>.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"wp-image-490495 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks.png\" alt=\"\" width=\"1099\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks.png 1890w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-300x167.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-1024x570.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-768x427.png 768w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/07\/webhooks-1536x855.png 1536w\" sizes=\"(max-width: 1099px) 100vw, 1099px\" \/><\/p>\n<h3><strong>In conclusione<\/strong><\/h3>\n<p>Una volta completato questo processo, le attivit\u00e0 di <strong>NinjaOne<\/strong> verranno inviate come webhook al SIEM, dove potranno essere processate. Nel menu Canali di notifica di <strong>NinjaOne<\/strong>, noterai una voce webhook senza nome. \u00c8 importante che questa voce non venga modificata in alcun modo per garantire che i webhook vengano continuamente inviati al SIEM. In Generale -&gt; Attivit\u00e0, troverai un&#8217;attivit\u00e0 che pu\u00f2 notificare se si sono verificati problemi con i webhook che falliscono o se il webhook viene disabilitato. Ti consigliamo di abilitare queste attivit\u00e0, in modo da poter identificare e risolvere rapidamente eventuali interruzioni dell&#8217;attivit\u00e0 dei webhook NinjaOne.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>NinjaOne tiene traccia delle azioni intraprese all&#8217;interno della piattaforma, e molte organizzazioni hanno bisogno di aggregare questi log in uno strumento di Security Information and Event Management, comunemente noto come SIEM. In questo blog viene illustrato come impostare il processo di trasmissione dei dati da NinjaOne a un SIEM utilizzando webhook NinjaOne che vengono forniti [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":490451,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4326],"tags":[],"class_list":["post-492940","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/492940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=492940"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/492940\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/490451"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=492940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=492940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=492940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}