

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfigurieren von -Benachrichtigungen
<a name="configure-notifications"></a>

Zusätzlich zu den lösungsverwalteten Amazon SNS-Themen, die unter [ Beispiel für SNS-Benachrichtigungen beschrieben sind](example-sns-notifications.md), können Sie Benachrichtigungskonfigurationen über die Webbenutzeroberfläche erstellen. Jede Konfiguration steuert, welche Ereignisse übermittelt werden, wo sie zugestellt werden und was jede Nachricht enthält. Die Lösung speichert Konfigurationen im Administratorkonto und wendet sie auf Ergebnisse und Abhilfemaßnahmen an, die für dieses Konto und die Region zusammengefasst sind.

**Web-Benutzeroberfläche erforderlich**  
Sie erstellen und verwalten Benachrichtigungskonfigurationen über die Web-Benutzeroberfläche. Sie müssen die Web-UI aktivieren (stellen Sie die Web-UI-Komponenten bereit, wenn Sie den Admin-Stack starten oder aktualisieren), um Benachrichtigungskonfigurationen zu erstellen und zu verwalten.

## Kanäle für Benachrichtigungen
<a name="notification-channels"></a>

Jede Benachrichtigungskonfiguration übermittelt Ereignisse über einen oder mehrere Kanäle. Die Lösung unterstützt die folgenden Kanaltypen:


| Kanal | Description | 
| --- | --- | 
| Email | Sendet E-Mails an die von Ihnen ausgewählten Empfänger. Empfänger können nach Rolle (primärer Kontokontakt, Sicherheitskontakt, Betriebskontakt, Kontobetreiber) ausgewählt oder als benutzerdefinierte E-Mail-Adressen eingegeben werden. Benutzerdefinierte E-Mail-Empfänger müssen ihr Abonnement bestätigen, bevor sie Nachrichten erhalten. | 
| Slack | Postet Nachrichten in einem Slack-Kanal. Erfordert die Slack-Channel-ID und einen geheimen AWS Secrets Manager-Schlüssel, der die Slack-Anmeldeinformationen enthält. | 
| JIRA | Erzeugt ein JIRA-Problem. Erfordert die URL der JIRA-Instanz, den Projektschlüssel, den Problemtyp und ein Secrets Manager-Geheimnis, das die JIRA-Anmeldeinformationen enthält. | 
| ServiceNow | Erstellt einen Datensatz in einer ServiceNow Tabelle. Erfordert die ServiceNow Instanz-URL, den Tabellennamen und ein Secrets Manager-Geheimnis, das den ServiceNow API-Schlüssel enthält. | 
| Amazon SNS | Veröffentlicht zu einem Amazon SNS-Thema im Administratorkonto und in der Region. | 

**Wichtig**  
Die Lösung liest Anmeldeinformationen für Slack, JIRA und ServiceNow Channels aus dem AWS Secrets Manager. Der geheime Name muss mit `asr/notifications/` (zum Beispiel) beginnen. `arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds` Die Instanz-URL für JIRA und ServiceNow Kanäle muss HTTPS verwenden.

## Erstellen Sie eine Benachrichtigungskonfiguration
<a name="create-a-notification-configuration"></a>

1. Öffnen Sie die Web-Benutzeroberfläche und wechseln Sie zur ** Seite ** Benachrichtigungen.

1. Wählen Sie Benachrichtigungskonfiguration ** erstellen**.  
![Erstellen Sie eine Benachrichtigungskonfiguration.](http://docs.aws.amazon.com/de_de/solutions/latest/automated-security-response-on-aws/images/create-notification-configuration-popup.png)

1.  **Grundlegende Informationen ** — Geben Sie einen Konfigurationsnamen ein und wählen Sie den Benachrichtigungstyp:

   1.  **Befund ** — Informieren Sie, wenn neue Ergebnisse erkannt werden.

   1.  **Behebung ** — Benachrichtigung, wenn Abhilfemaßnahmen durchgeführt werden.

1.  **Bereitstellungskanäle ** — Wählen Sie einen oder mehrere Kanäle aus und geben Sie deren Konfiguration an. Mindestens ein Kanal muss aktiviert sein.  
![Kanäle für die Übermittlung von Benachrichtigungen.](http://docs.aws.amazon.com/de_de/solutions/latest/automated-security-response-on-aws/images/create-notification-delivery-channels-popup.png)

1. (Optional) ** Filter ** — Grenzen Sie die Ereignisse, denen die Konfiguration entspricht, nach Schweregrad, Behebungsstatus (nur Behebungstyp), Kontroll-IDs oder Ressourcenfiltern ein. Wenn Sie einen Filter auf „**Alle“ setzen, ** gilt für diese Dimension keine Einschränkung.  
![Filter für Benachrichtigungen.](http://docs.aws.amazon.com/de_de/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-filter-popup.png)

1. (Optional) ** Batching ** — Aktivieren Sie ein Batch-Fenster, um mehrere Ereignisse in einer einzigen Benachrichtigung zusammenzufassen. Die Dauer des Batch-Fensters muss innerhalb dieser Bereiche liegen: 5—60 Minuten, 1—24 Stunden, 1—365 Tage.  
![Batching von Benachrichtigungen.](http://docs.aws.amazon.com/de_de/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-batching-popup.png)

1.  **Inhaltsoptionen ** — Wählen Sie aus, was jede Nachricht enthält. Siehe Inhaltsoptionen für [ Benachrichtigungen](#notification-content-options).  
![Optionen für den Inhalt von Benachrichtigungen.](http://docs.aws.amazon.com/de_de/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-content-popup.png)

1. Wählen Sie **Absenden** aus.

## Optionen für den Inhalt von Benachrichtigungen
<a name="notification-content-options"></a>

Inhaltsoptionen steuern, was jede Benachrichtigung beinhaltet. Die folgenden Optionen fügen der Nachricht jeweils einen Link oder einen Ausschnitt hinzu:


| Option | Description | 
| --- | --- | 
|  `includeManualRemediationLink`  | Fügt einen Link zur Seite mit dem Ergebnis in der Webbenutzeroberfläche hinzu, auf der ein Operator die Korrektur manuell ausführen kann. | 
|  `includeEnableAutomationLink`  | Fügt einen Link zur Webbenutzeroberfläche hinzu, über den die vollautomatische Problembehebung für das Steuerelement aktiviert werden kann. | 
|  `includeIaCSnippet`  | Fügt ein Infrastructure-as-Code-Snippet für die Problembehebung in den von Ihnen ausgewählten Formaten hinzu (CloudFormation YAML, JSON, Terraform oder CDK). CloudFormation Gilt für Benachrichtigungen vom Typ Problembehebung. | 
|  `includeRemediationDeadline`  | Fügt jeder Benachrichtigung ein Fälligkeitsdatum für die Behebung eines entsprechenden Ergebnisses hinzu. Gilt für Benachrichtigungen vom Typ „Ergebnis“. Wenn aktiviert, setzen Sie `remediationDeadlineDays` (1—90). Weitere Informationen finden Sie unter [ Korrekturfristen und Durchsetzung von Fristen. ](#remediation-deadlines) | 

**Links benötigen die Web-UI**  
Die `includeEnableAutomationLink` Optionen `includeManualRemediationLink` und fügen Links zu Webseiten der Web-Benutzeroberfläche hinzu. Die Web-UI muss aktiviert sein, damit diese Links aufgelöst werden können. Wenn die Web-Benutzeroberfläche nicht bereitgestellt wird, aktivieren Sie diese Optionen nicht.

## Fristen für die Problembehebung und Einhaltung der Fristen
<a name="remediation-deadlines"></a>

Bei einer Konfiguration für eine Benachrichtigung vom Typ „Befund“ kann jeder Übereinstimmung eine Frist für die Behebung zugewiesen werden. Diese Frist kann — optional — durch automatische Korrektur überfälliger Feststellungen durchgesetzt werden.

### Fristen für die Behebung
<a name="plain-remediation-deadlines"></a>

Aktivieren Sie die `includeRemediationDeadline` Inhaltsoption für eine Suchtyp-Konfiguration und legen Sie sie `remediationDeadlineDays` auf einen Wert zwischen 1 und 90 fest. Für jedes Ergebnis, das mit der Konfiguration übereinstimmt, berechnet die Lösung ein Fälligkeitsdatum für die Korrektur (die Erstellungszeit des Ergebnisses plus die konfigurierte Anzahl von Tagen) und nimmt dieses Datum in die Benachrichtigung auf.

An sich sind die Fristen nur informativ. ** ** Das Fälligkeitsdatum steht zwar in der Benachrichtigung, aber nach Ablauf dieses Zeitraums passiert nichts — die Lösung reagiert nicht auf eine überfällige Feststellung, es sei denn, Sie aktivieren auch die Zwangsvollstreckung.

### Durchsetzung der Frist
<a name="deadline-enforcement"></a>

**Warnung**  
Wenn Sie die `enforceDeadline` Option für eine Konfiguration vom Typ „Auffinden“ aktivieren, sind Abhilfemaßnahmen nicht mehr nur beratend, sondern durchsetzbar. ** ** Die Lösung veranlasst den Orchestrator automatisch, alle überfälligen, ungelösten Probleme zu korrigieren, die der Konfiguration entsprechen — ohne menschliches Eingreifen. ** ** Dies gilt unabhängig davon, ob bei der Kontrolle des Ergebnisses die automatische Problembehebung aktiviert ist oder nicht. Aktivieren Sie die Durchsetzung nur für Konfigurationen, deren übereinstimmende Ergebnisse Ihrer Meinung nach automatisch von der Lösung behoben werden.

**Mindestnachfrist von 24 Stunden**  
Die Lösung behebt niemals ein Ergebnis, das weniger als ** 24 Stunden, ** nachdem es für die Durchsetzung in Frage kommt — auch nicht bei einem bereits bestehenden Rückstand, dessen Erstellungsfrist bereits in der Vergangenheit liegt. Diese 24-Stunden-Frist ist fest und nicht konfigurierbar. Sie ist unabhängig vom Zeitraum von 1—90 Tagen (und zusätzlich). `remediationDeadlineDays`  
Daher ** löst die Aktivierung der Durchsetzung für einen bestehenden Backlog ** keine Massenkorrektur in dem Moment aus, in dem Sie sie aktivieren. Jedes übereinstimmende Ergebnis wird mindestens 24 Stunden im Voraus informiert, bevor die Lösung das Problem beheben kann.

#### Voraussetzungen und Umfang
<a name="deadline-enforcement-prerequisites"></a>
+  **Finding-type nur. ** Die Durchsetzung wird nur für Benachrichtigungskonfigurationen vom Typ „Auffinden“ unterstützt, nicht für Konfigurationen vom Typ „Korrektur“.
+  **Frist erforderlich. ** Die Konfiguration muss `includeRemediationDeadline` aktiviert und auf einen Wert zwischen 1 und 90 `remediationDeadlineDays` festgelegt sein.
+  **Web-UI erforderlich. ** Benachrichtigungskonfigurationen werden über die Web-UI erstellt und verwaltet, daher muss die Web-UI bereitgestellt werden.
+  **Config-boundary Umfang. ** Die Durchsetzung gilt für Ergebnisse, die den Kontroll-, Schweregrad- und Ressourcenfiltern der Konfiguration entsprechen — der Notification-Config-Grenze, nicht der Kontrollgrenze. Dies hängt nicht davon ab, ob für die entsprechende Steuerung die automatische Problembehebung aktiviert ist. In der Praxis werden nur Ergebnisse durchgesetzt, die noch nicht automatisch behoben wurden.

## ServiceNow benutzerdefinierte Feldzuordnungen
<a name="servicenow-custom-field-mappings"></a>

Mithilfe benutzerdefinierter Feldzuordnungen können Sie dem Datensatz, der für eine Suche erstellt wurde, Schlüssel-Wert-Paare hinzufügen. ServiceNow Der Wert kann Vorlagenvariablen enthalten, die von der Lösung beim Senden anhand des Ergebnisses ersetzt werden. Der Schlüssel ist der ServiceNow Spaltenname in der Zieltabelle.

Die folgenden Vorlagenvariablen werden im Wert unterstützt:
+  `${FINDING_ID}` 
+  `${CONTROL_ID}` 
+  `${SEVERITY}` 
+  `${ACCOUNT_ID}` 
+  `${REGION}` 
+  `${RESOURCE_ARN}` 
+  `${CONFIG_NAME}` 

Die Lösung erzwingt die folgenden Einschränkungen für benutzerdefinierte Feldzuordnungen:
+ Bis zu 20 Zuordnungen pro Kanal.
+ Schlüssellänge bis zu 64 Zeichen; Länge der aufgelösten Werte bis zu 256 Zeichen.
+ Verwenden Sie nicht die folgenden von der Lösung verwalteten Felder als Schlüssel:`short_description`,,, `description``urgency`,`impact`. `work_notes`

**Wichtig**  
Die Lösung schreibt die Suchdaten in den ServiceNow Ist-Zustand, ohne die gesendeten Werte zu HTML-encode löschen oder zu bereinigen. Ordnen Sie benutzerdefinierte Felder nur Standarddatenfeldern zu (z. B. einfache Zeichenfolgenfelder). ****Ordnen Sie sie nicht zu:  
HTML-Felder oder journal/journal -Eingabefelder, die HTML rendern können, oder
Skriptfelder (`script`,`script_plain`), die durch serverseitigen Code ausgewertet werden können.
Ein einfaches String-Feld zeigt Werte als Text an. HTML- und Journalfelder können Markup rendern. Das Suchen nach Daten, wie z. B. einer Ressourcen-ID, kann Zeichen enthalten, die Ihre ServiceNow Instanz als Markup rendert. Ob gespeicherte Werte gerendert oder maskiert werden, hängt von den Sicherheitseinstellungen Ihrer ServiceNow Instanz ab (z. B. HTML-Escaping und HTML-Bereinigungsprogramm), die Sie besitzen und aktiviert lassen sollten. Ziehen Sie benutzerdefinierte Spalten (in der Regel mit dem Präfix `u_` oder`x_`) den vordefinierten Feldern vor und überprüfen Sie den Zielfeldtyp vor der Zuordnung.

Weitere Informationen zur Erhöhung der ServiceNow Sicherheit finden Sie in den folgenden Ressourcen:
+  [ServiceNow Eingabevalidierung (Erhöhung der Instanzsicherheit) ](https://www.servicenow.com/docs/bundle/washingtondc-platform-security/page/administer/security/reference/input-validation-instance-security-hardening.html) 
+  [Journal-Feldeinträge als HTML rendern (Standard-Escaping-Verhalten bei hoher Sicherheit) ](https://docs.servicenow.com/bundle/paris-governance-risk-compliance/page/administer/field-administration/task/render-journal-field-entries-as-html.html) 