مقدمه
ساخت اتوماسیون امنیتی با n8n:
N8Nابزاری است که به کمک آن می توانید در مدتزمان کوتاهی، فرایندهای خود را با هوش مصنوعی خودکار کنید و از مزایای اتوماسیون هوشمند بهره مند شوید.
N8N برای چه کسب و کارهایی مناسب است:
اگر سازمان شما کوچک می باشد و هم اکنون بسیاری از کار های خود را با نرم افزار هایی همچون اکسل انجام می دهید، N8N برای کسب و کار شما ایده آل است و در صورتی که کسب و کاری متوسط یا بزرگ دارید می توانید بخش های بسیاری از فرایند های غیر کلیدی خود را با این ابزار هوشمند کنید.
اگر به پیادهسازی اختصاصی، اتصال n8n به نرمافزارهای سازمانی یا سفارشیسازی Workflowها متناسب با کسبوکارتان نیاز دارید، Danix با بررسی نیازهای کسبوکار تان، میتواند این فرایند را از طراحی تا استقرار برای شما انجام دهیم.
برای کسب و کارهای کوچک به این لینک مراجعه کنید و برای کسب و کارهای بزرگ و متوسط میتوانید از این لینک استفاده نمایید.
همچنین اگر ترجیح میدهید شخصاً نصب و راهاندازی را انجام دهید، میتوانید از اطلاعات موجود در مقالات، دسته N8N استفاده کنید .همچنین می توانید template موجود در این workflow را به صورت رایگان از این قسمت دانلود کنید.
رمز فایل: danixai.com
ساخت اتوماسیون امنیتی با n8n
آموزش کامل ساخت اتوماسیون امنیتی با n8n و پلتفرم Qualys برای مدیریت آسیبپذیریها و اسکنها به صورت مستقیم از طریق پیامرسان اسلک.
مدیریت آسیبپذیریهای امنیتی و اجرای ارزیابیهای نفوذ در سازمانهای مدرن معمولاً نیازمند ابزارهای پیچیده و فرآیندهای طولانی است. تیمهای امنیت اطلاعات برای اجرای اسکنهای آسیبپذیری و تهیه گزارشهای ارزیابی ریسک با چالشهای متعددی در هماهنگی میان سیستمهای مختلف مواجه هستند. با اجرای ساخت اتوماسیون امنیتی با n8n، میتوانید پلتفرمهای ارزیابی امنیتی مانند کوالیس را بهصورت مستقیم به پیامرسان تیم متصل کنید و سرعت پاسخگویی به تهدیدات را به شکل چشمگیری افزایش دهید. این مقاله آموزشی به شما نشان میدهد که چگونه یکپارچهسازی پیشرفتهای میان ابزارهای ارتباطی و سیستمهای اسکن امنیتی ایجاد کنید تا بدون نیاز به ورود به داشبوردهای مجزا، فرآیندهای دفاعی سازمان را مدیریت کنید. استفاده از این ابزار قدرتمند به شما امکان میدهد تا کارهای تکراری را خودکارسازی کرده و تمرکز تیم را روی تحلیل امنیتی متمرکز سازید.
قبل از شروع
اگر هنوز n8n را نصب نکردهاید، پیشنهاد میکنیم ابتدا مقاله «آموزش n8n» را مطالعه کنید. در آن مقاله، مراحل نصب با Node.js و Docker، راهاندازی اولیه و ساخت اولین Workflow بهصورت کامل آموزش داده شده است. پس از نصب و راهاندازی، به این مقاله بازگردید و مراحل پیادهسازی این Workflow را دنبال کنید.
این Workflow چه کاری انجام میدهد؟
این اتوماسیون پیشرفته بهعنوان یک ربات تعاملی در پیامرسان اسلک عمل میکند و به متخصصان امنیت اجازه میدهد اسکنهای آسیبپذیری شبکه را مستقیماً راهاندازی کنند. هنگامی که کاربر دستور یا دکمهای را در محیط اسلک فعال میکند، وبهوک مربوطه دادهها را دریافت کرده و جریان کاری مناسب را برای نمایش پنجرههای بازشو یا مادالها آغاز میکند. پس از دریافت اطلاعات تکمیلی از کاربر مانند عناوین اسکن، گروههای دارایی و قالبهای گزارش، دادهها پردازش شده و به زیر جریانهای مربوط به پلتفرم کوالیس ارسال میشوند. این روند بهینهسازی شده برای مدیریت آسیبپذیری شبکه کمک میکند تا فرآیندهای شروع اسکن و تولید گزارشهای نهایی بهصورت کاملاً خودکار و بدون وقفه انجام گیرد.
کاربردهای ساخت اتوماسیون امنیتی با n8n
-
راهاندازی سریع اسکنهای آسیبپذیری شبکه مستقیم از محیط پیامرسان اسلک
-
تولید و ارسال خودکار گزارشهای امنیتی در قالبهای مختلف PDF یا HTML
-
کاهش زمان واکنش تیم امنیت در برابر مخاطرات و آسیبپذیریهای ساختاری
-
متمرکز کردن دستورات ابزارهای امنیتی در یک بستر ارتباطی مشترک تیمی
-
مدیریت و تنظیم پارامترهای پیشرفته اسکن بدون نیاز به دسترسی مستقیم به پنل کوالیس
-
تسهیل همکاری بین اعضای تیم فنی و متخصصان امنیت اطلاعات سازمان
پیشنیازها
-
نصب و راهاندازی نرمافزار n8n
-
حساب کاربری فعال و دسترسی به API در پلتفرم امنیتی Qualys
-
تنظیمات مربوط به اپلیکیشن اختصاصی و Webhook در اسلک
-
دسترسی به توکنها و کلیدهای احراز هویت سرویسهای مرتبط
-
مشخص بودن شناسههای گروههای دارایی شبکه برای اسکن
-
پیکربندی صحیح زیر جریانهای پردازش اسکن و گزارشگیری
دانلود Template
فایل JSON این Workflow را از این قسمت دانلود کنید.
رمز فایل: danixai.com
آموزش Import کردن Workflow
-
وارد داشبورد n8n شوید.
-
روی Import from File کلیک کنید.
-
فایل JSON را انتخاب کنید.
-
Workflow ایجاد خواهد شد.
-
Credentialهای موردنیاز را تنظیم کنید.
ساختار Workflow و آموزش کامل Nodeها
Webhook
-
وظیفه Node: دریافت درخواستهای ورودی از سمت اسلک هنگام تعامل کاربران با ربات امنیتی.
-
ورودی آن: درخواستهای HTTP POST ارسالی از سمت پلتفرم اسلک.
-
خروجی آن: دادههای خام رویدادهای دریافتی همراه با هدرها و بدنهی پیام.
-
تنظیمات مهم: تعیین مسیر آدرس و متد ارتباطی POST برای دریافت وبهوک.
-
نکات قابل تغییر: تغییر مسیر URL وبهوک متناسب با سرور میزبان.
-
دلیل استفاده از این Node در Workflow: نقطهی شروع اصلی برای شنود دستورات کاربران در اسلک.
Parse Webhook
-
وظیفه Node: استخراج و تفکیک بدنهی اصلی اطلاعات از دادههای دریافتی وبهوک.
-
ورودی آن: دادههای خام دریافت شده از نود Webhook.
-
خروجی آن: شیء JSON ساختاریافته حاوی مشخصات رویداد و دادههای ارسالشده.
-
تنظیمات مهم: تنظیم مسیر دسترسی به پارامترهای ارسالی در ساختار JSON.
-
نکات قابل تغییر: افزودن فیلدهای متای جدید برای پردازشهای بعدی.
-
دلیل استفاده از این Node در Workflow: آمادهسازی ساختار دادهها برای تصمیمگیری در مراحل بعدی جریان کاری.
Route Message
-
وظیفه Node: هدایت هوشمند جریان کاری بر اساس نوع درخواست یا شناسهی رویداد دریافتی.
-
ورودی آن: اطلاعات ساختاریافتهی پیام ارسالی از نود قبل.
-
خروجی آن: خروجیهای مجزا برای مدیریت اسکن، گزارشگیری یا بستن پنجره.
-
تنظیمات مهم: تعریف قوانین تطبیق رشتهها بر اساس شناسههای回调 (callback_id).
-
نکات قابل تغییر: افزودن مسیرهای جدید برای دستورات دیگر کاربران.
-
دلیل استفاده از این Node در Workflow: تفکیک دقیق انواع درخواستهای امنیتی و هدایت آنها به مسیر صحیح.
Respond to Slack Webhook – Vulnerability
-
وظیفه Node: ارسال پاسخ اولیه تایید به اسلک جهت جلوگیری از خطای مهلت زمانی درخواست.
-
ورودی آن: سیگنال مسیردهی شده از نود تعیین مسیر پیام.
-
خروجی آن: پاسخ خالی تاییدیه با کد وضعیت استاندارد.
-
تنظیمات مهم: تعیین پاسخ با دادههای خالی یا بدون محتوا.
-
نکات قابل تغییر: تنظیم کدهای وضعیت پاسخ HTTP.
-
دلیل استفاده از این Node در Workflow: حفظ پایداری ارتباط با اسلک در زمان پردازشهای سنگین.
Respond to Slack Webhook – Report
-
وظیفه Node: پاسخ به درخواست ایجاد گزارش امنیتی در رابط کاربری اسلک.
-
ورودی آن: دادههای مسیردهی شده برای بخش گزارشگیری.
-
خروجی آن: پاسخ تاییدیه وبهوک با کد وضعیت مناسب.
-
تنظیمات مهم: تنظیم کد پاسخ موفقیتآمیز برای اسلک.
-
نکات قابل تغییر: سفارشیسازی پیامهای بازخورد ارسالی.
-
دلیل استفاده از این Node در Workflow: تایید دریافت درخواست گزارش قبل از باز کردن مودال.
Close Modal Popup
-
وظیفه Node: بستن پنلهای موقت بازشده در اسلک پس از انجام عملیات مشخص.
-
ورودی آن: درخواست ارسالشده از مسیر بستن پنجره.
-
خروجی آن: پاسخ وبهوک برای بستن مودال.
-
تنظیمات مهم: تنظیم کد وضعیت برای بستن مودال.
-
نکات قابل تغییر: تغییر کدهای پاسخ در صورت نیاز.
-
دلیل استفاده از این Node در Workflow: تمیزسازی رابط کاربری اسلک برای کاربر پس از پایان تعامل.
Vuln Scan Modal
-
وظیفه Node: باز کردن پنجره مودال تعاملی در اسلک برای تنظیمات اسکن آسیبپذیری.
-
ورودی آن: تاییدیه وبهوک و شناسهی تعامل کاربر.
-
خروجی آن: وضعیت موفقیت یا شکست باز شدن پنجره در اسلک.
-
تنظیمات مهم: ارسال ساختار بلوکهای رابط کاربری شامل فیلدهای عنوان و گروههای دارایی.
-
نکات قابل تغییر: ویرایش متنها، تصاویر و فیلدهای ورودی مودال.
-
دلیل استفاده از این Node در Workflow: فراهم کردن محیط گرافیکی آسان برای کاربر جهت تنظیم پارامترهای اسکن.
Scan Report Task Modal
-
وظیفه Node: نمایش پنل تنظیمات گزارشگیری امنیتی در محیط اسلک.
-
ورودی آن: دادههای تاییدیه وبهوک برای بخش گزارش.
-
خروجی آن: ایجاد پنجرهی انتخاب قالب و فرمت خروجی در اسلک.
-
تنظیمات مهم: طراحی ساختار بلوکها برای انتخاب قالب گزارش و فرمت فایل.
-
نکات قابل تغییر: افزودن گزینههای جدید برای قالبهای گزارشگیری کوالیس.
-
دلیل استفاده از این Node در Workflow: دریافت پارامترهای دلخواه کاربر برای ساخت گزارش نهایی.
Route Submission
-
وظیفه Node: تفکیک دادههای ارسالشده از مودالهای مختلف اسلک پس از تایید کاربر.
-
ورودی آن: اطلاعات بازگردانده شده از ارسال فرمهای مودال.
-
خروجی آن: مسیرهای مجزا برای پردازش متغیرهای اسکن یا گزارش.
-
تنظیمات مهم: تعریف شرطهای تطبیق عناوین مودالها.
-
نکات قابل تغییر: بهروزرسانی شرطهای تشخیص فرم ارسالشده.
-
دلیل استفاده از این Node در Workflow: پردازش صحیح دادههای ورودی بسته به فرمی که کاربر پر کرده است.
Required Scan Variables
-
وظیفه Node: آمادهسازی و تنظیم متغیرهای اساسی مورد نیاز برای شروع اسکن کوالیس.
-
ورودی آن: مقادیر وارد شده توسط کاربر در فرم مودال اسلک.
-
خروجی آن: شیء JSON حاوی آدرس پلتفرم، عناوین و گروههای دارایی.
-
تنظیمات مهم: نگاشت دقیق مقادیر فیلدهای ورودی مودال به متغیرهای خروجی.
-
نکات قابل تغییر: تغییر مقادیر پیشفرض اسکن شبکه.
-
دلیل استفاده از این Node در Workflow: ساختاردهی اطلاعات قبل از ارسال به زیر جریان اسکن امنیتی.
Required Report Variables
-
وظیفه Node: استخراج متغیرهای سفارشی برای تولید گزارشهای ارزیابی امنیتی.
-
ورودی آن: اطلاعات فرم گزارشگیری تکمیلشده توسط کاربر.
-
خروجی آن: متغیرهای شامل عنوان گزارش، فرمت خروجی و نام قالب.
-
تنظیمات مهم: نگاشت فیلدهای انتخابی قالب و فرمت فایل خروجی.
-
نکات قابل تغییر: اضافه کردن پارامترهای جدید فیلتر گزارش.
-
دلیل استفاده از این Node در Workflow: آمادهسازی دادهها جهت ارسال به زیر جریان ساخت گزارش کوالیس.
Qualys Start Vulnerability Scan
-
وظیفه Node: اجرای زیر جریان تخصصی برای شروع فرآیند اسکن آسیبپذیری در کوالیس.
-
ورودی آن: متغیرهای آمادهشدهی اسکن شبکه.
-
خروجی آن: نتیجهی اجرای زیر جریان اسکن و وضعیت درخواست.
-
تنظیمات مهم: انتخاب شناسهی زیر جریان مرتبط با شروع اسکن.
-
نکات قابل تغییر: تغییر شناسه زیر جریان در صورت تغییر ساختار پروژه.
-
دلیل استفاده از این Node در Workflow: تفکیک منطق اجرایی اسکن و استفاده از ماژولهای مجزا برای نگهداری بهتر.
Qualys Create Report
-
وظیفه Node: فراخوانی زیر جریان تخصصی برای ساخت و دریافت گزارش نهایی امنیتی.
-
ورودی آن: متغیرهای تنظیم شدهی گزارشگیری.
-
خروجی آن: خروجی اجرای زیر جریان ساخت گزارش.
-
تنظیمات مهم: تعیین شناسه زیر جریان مربوط به گزارشگیری کوالیس.
-
نکات قابل تغییر: بهروزرسانی شناسه زیر جریان گزارش.
-
دلیل استفاده از این Node در Workflow: مدیریت یکپارچهی تولید و ارسال گزارشهای امنیتی به کانال اسلک.
نحوه شخصیسازی Workflow
-
Promptها: میتوانید متن راهنماها و توضیحات درون بلوکهای مودال اسلک را تغییر دهید.
-
APIها: توکنها و حسابهای کاربری اسلک و کوالیس را از طریق پنل تنظیمات credentials بهروزرسانی کنید.
-
مدل AI: در صورت نیاز به پردازش هوشمند متنها میتوانید مدلهای زبانی را به جریان اضافه کنید.
-
Triggerها: مسیر وبهوک را میتوانید با توجه به سرور سازمان خود شخصیسازی کنید.
-
زمانبندی: امکان افزودن تریگرهای زمانی برای اجرای خودکار اسکنها وجود دارد.
-
Labelها: نام گزینهها و برچسبهای فیلدهای ورودی در مودالهای اسلک قابل ویرایش هستند.
-
شرطها: قوانین مسیردهی پیامها را میتوانید برای کانالهای مختلف امنیتی توسعه دهید.
-
مسیر اجرای Workflow: میتوانید مسیرهای جدیدی برای ارسال هشدار به ایمیل یا تلگرام اضافه کنید.
مزایای استفاده از ساخت اتوماسیون امنیتی با n8n:
-
افزایش سرعت اجرای ارزیابیهای امنیتی بدون نیاز به خروج از محیط پیامرسان
-
کاهش خطاهای انسانی در ورود اطلاعات پیچیده به پنل ابزارهای امنیتی
-
یکپارچهسازی کامل فرآیندهای تیمهای امنیت و شبکه در بستر اسلک
-
خودکارسازی مستندسازی و تولید گزارشهای ارزیابی ریسک به صورت فایل
-
دسترسی سریع به وضعیت اسکنها و پایش لحظهای زیرساخت سازمان
-
بهبود هماهنگی و ارتباطات درونسازمانی میان اعضای تیمهای فنی
نکات مهم
-
توکنهای دسترسی به API کوالیس باید به طور منظم بررسی و تایید شوند.
-
کانالهای هدف در اسلک باید از قبل دسترسی ربات را تایید کرده باشند.
-
ساختار بلوکهای مودال اسلک باید با استانداردهای نسخه جدید API مطابقت داشته باشد.
-
زیر جریانهای مرتبط با کوالیس باید پیش از اجرای اصلی به درستی پیکربندی شوند.
-
حجم دادههای ارسالی به وبهوک را بررسی کنید تا با محدودیتهای شبکه مواجه نشوید.
-
کدهای احراز هویت و کلیدهای امنیتی را در محیطی امن نگهداری کنید.
-
تستهای اولیه را روی محیطهای ایزوله یا استیجینگ شبکه انجام دهید.
-
مستندات پلتفرم کوالیس را برای پارامترهای جدید اسکن مطالعه کنید.
خطاهای رایج (Troubleshooting)
-
خطای اعتبارسنچی وبهوک اسلک:
-
علت: عدم تطابق مسیر URL یا معتبر نبودن توکن امنیتی برنامهی اسلک.
-
راهحل: بررسی مجدد تنظیمات Subscription Events و بازبینی Credentialها.
-
-
خطای انقضای زمان پاسخ در اسلک:
-
علت: طولانی شدن پردازش در n8n قبل از ارسال پاسخ اولیه به وبهوک.
-
راهحل: استفاده سریع از نود Respond to Webhook قبل از اجرای عملیات سنگین.
-
-
خطای عدم دسترسی به زیر جریان کوالیس:
-
علت: اشتباه بودن شناسهی workflowId در نودهای اجرایی فرعی.
-
راهحل: کپی کردن دقیق شناسههای زیر جریان از پنل مدیریت n8n.
-
-
خطای ساختار نامعتبر در مودال اسلک:
-
علت: اشکال در فرمتدهی JSON بدنهی درخواست نود HTTP Request.
-
راهحل: اعتبارسنجی ساختار بلوکهای رابط کاربری در مستندات اسلک.
-
-
خطای عدم تطابق متغیرهای ورودی:
-
علت: تغییر نام فیلدهای اکشن در مودال و عدم تطابق در نودهای تنظیم متغیر.
-
راهحل: بازبینی دقیق action_id ها در تنظیمات فیلدهای ورودی اسلک.
-
سوالات متداول
-
آیا برای استفاده از این ربات نیاز به دانش کدنویسی است؟ خیر، n8n دارای رابط بصری است و ارتباطات از طریق تنظیمات گرافیکی و نودها انجام میشود.
-
چگونه میتوان فرمت گزارشهای خروجی را تغییر داد؟ این کار با ویرایش گزینههای موجود در نود مودال اسلک و تنظیم متغیرهای گزارش امکانپذیر است.
-
آیا این اتوماسیون از سایر ابزارهای امنیتی پشتیبانی میکند؟ بله، با تغییر نودهای نهایی میتوانید سرویسهای مشابه دیگر را جایگزین کوالیس کنید.
-
چگونه میتوان امنیت تبادل اطلاعات را تضمین کرد؟ با استفاده از توکنهای معتبر API، پروتکلهای رمزنگاری شده و مدیریت امن دسترسیها در اسلک.
-
چه زمانی باید پاسخ اولیه به وبهوک اسلک ارسال شود؟ پاسخ اولیه باید در ثانیههای ابتدایی دریافت رویداد ارسال شود تا از خطای مهلت زمانی جلوگیری گردد.
جمعبندی
توسعهی زیرساختهای امنیتی و خودکارسازی فرآیندهای ارزیابی ریسک نقش کلیدی در صیانت از داراییهای دیجیتال سازمانها دارد. با استفاده از ساخت اتوماسیون امنیتی با n8n، میتوانید پلتفرمهای پیشرفتهای مانند کوالیس را به پیامرسانهای سازمانی متصل کرده و دسترسی به قابلیتهای اسکن و گزارشگیری را سادهتر سازید. این رویکرد ساختاریافته به تیمهای فنی اجازه میدهد بدون اتلاف وقت و سر و کار داشتن با پنلهای پیچیده، وضعیت آسیبپذیریها را کنترل کنند. با رعایت نکات امنیتی و تنظیم دقیق پیشنیازها، این جریان کاری ابزاری قدرتمند برای ارتقای سطح امنیت سایبری سازمان شما فراهم میکند. بهرهگیری از ابزارهای اتوماسیون مدرن سرعت و دقت مدیریت تهدیدات را به شکل چشمگیری بهبود میبخشد.



