Skip to main content

概要

Corgea は重要なセキュリティイベントをメールと対応する Webhook イベントで通知するため、プラットフォームを常に確認する必要はありません。 設定する場所は 2 つあります。
  • Settings → Personal → Notifications — Corgea から自分に届くメール。
  • Settings → Company → Notification defaults — 会社全体の出発点。company admin のみが設定できます。

仕組み

通知設定は 2 段階のシンプルな仕組みです。
  1. 会社の既定値 — company admin が設定し、会社の全員に適用されます。
  2. 個人の設定 — 各ユーザーが自分宛てのメールについて既定値を上書きできます。
個人の設定を行わない場合は、company admin が設定した内容がそのまま適用されます。 どちらのページも操作したその場で保存され、Saved と短く表示して確認できます。Save ボタンはありません。
これらの設定が対象とするのはメールのみです。Webhook への送信は Settings → Automation → Integrations → Webhooks で個別に設定し、これらのページの内容には影響されません。詳細は下記の Webhook への送信 を参照してください。

会社の既定値

Settings → Company → Notification defaults company admin が、会社全体で既定で有効にする内容を決めるページです。
メールの切り替えと Recipients 列が並ぶ会社の Notification defaults
Admins only が付いた通知は、Company Admin ロールのユーザーにのみ送信されます。Recipients 列には Company admins と表示され、チームで絞り込むことはできません。 チームで絞り込むと、メールの受信対象が変わります。Webhook への送信は変わらず、対象となるユーザーは引き続き自分の設定を選べます。

自分の通知

Settings → Personal → Notifications 各通知を Inherit、On、Off のいずれかに設定します。Inherit は会社の既定値に従い、すべての通知の初期値です。
すべて Inherit に設定された個人の通知設定
このページは company admin でないユーザーを含め、すべてのユーザーが利用できます。

Webhook への送信

メールのみで送信される自動学習のダイジェストとトリアージの審査結果を除き、以下の通知には対応するWebhookイベントがあります。Webhook がそのイベントを購読していれば送信されます。通知ごとの Webhook の切り替えはなく、メールの設定は Webhook への送信に影響しません。 Webhook は Settings → Automation → Integrations → Webhooks で設定します。イベント一覧、ペイロードのスキーマ、送信履歴は Webhook を参照してください。

利用可能な通知

スケジュールスキャンの日次レポート

スケジュールスキャンの実行後に送信される日次サマリーメールです。過去 24 時間のすべての実行で新たに見つかった問題をまとめます。
  • 受信対象: 会社の全ユーザー
  • メールの既定値: 有効
  • Recipients: company admin は特定のチームに配信を限定できます
  • Webhook イベント: scheduled_scan.daily_report
ペイロードについては Webhook を参照してください。

スケジュールスキャンの連続失敗

ブランチの欠落、認証情報の期限切れ、リポジトリ設定の不備といった継続的な設定の問題により、同じスケジュールスキャンが 3 回連続で失敗したときに送信されます。Corgea は失敗が続くたびに 1 通のメールを送り、問題を解消して Run Now で再実行が成功するまで、そのプロジェクトの自動実行を停止します。
  • 受信対象: 会社の全ユーザー
  • メールの既定値: 有効
  • Recipients: company admin は特定のチームに配信を限定できます
  • Webhook イベント: scheduled_scan.failure
スキャンの失敗の解消方法と再実行についてはスケジュールスキャンを参照してください。

SLA 違反

SLA 管理で設定した修正期限またはエスカレーション期限を 1 件以上の問題が超過したときに送信されます。
  • 受信対象: 会社の全ユーザー
  • メールの既定値: 有効
  • Recipients: company admin は特定のチームに配信を限定できます
  • Webhook イベント: sla.violation
SLA ごとの Webhook 送信は SLA 管理で設定します。

受け入れリスクの期限切れ

「受け入れリスク」としてマークされていた問題が期限に達し、自動的にオープンへ戻されたときに送信されます。
  • 受信対象: company admin のみ
  • メールの既定値: 有効
  • Recipients: company admin — チームで絞り込むことはできません
  • Webhook イベント: issue.accepted_risk_expired

AI ペンテスト完了

AI による侵入テストが完了したときに、検出結果と重大度の内訳をまとめて送信されます。
  • 受信対象: company admin のみ
  • メールの既定値: 有効
  • Recipients: company admin — チームで絞り込むことはできません
  • Webhook イベント: pentest.completed

連携の認証情報の期限切れ

Corgea に接続した GitLab、Azure DevOps、Bitbucket、Harness のアクセストークンが無効または期限切れになり、更新が必要になったときに送信されます。
  • 受信対象: company admin のみ
  • メールの既定値: 有効
  • Recipients: company admin — チームで絞り込むことはできません
  • Webhook イベント: integration.credentials_expired

自動学習による推奨事項のダイジェスト

管理者の確認を待つ、自動学習による新しいポリシー推奨事項を毎日のメールでまとめて通知します。最大10件の概要と、一覧を確認するための Policy Center → Learnings へのリンクが含まれます。一度ダイジェストに含まれた推奨事項は再送されません。管理者が承認するまでポリシーは変更されません。
  • 受信者: 会社の管理者のみ
  • メールの初期設定: オン
  • 送信対象: 会社の管理者。チーム単位には制限できません
  • 送信方法: メールのみ。対応するWebhookイベントはありません
Settings → Company → Notification defaults または Settings → Personal → Notifications で送信設定を管理できます。

トリアージの審査結果

誤検知またはリスク受容の申請が承認・却下されたときに、申請者へ送信されます。一括審査では申請者と審査結果ごとにまとめて通知されます。申請の取り下げではメールは送信されません。
  • 受信者: 申請者
  • メールの初期設定: オン
  • 送信方法: メールのみ。対応するWebhookイベントはありません
Settings → Company → Notification defaults または Settings → Personal → Notifications で送信を管理できます。