Integraciones para ServiceNow - AWS Security Hub

Integraciones para ServiceNow

nota

Security Hub se encuentra en versión preliminar y, por lo tanto, puede experimentar cambios.

En este tema, se describe cómo acceder a la consola de Security Hub para configurar una integración para ServiceNow ITSM. Antes de completar cualquiera de los procedimientos de este tema, debe tener una suscripción a ServiceNow ITSM antes de poder agregar esta integración. Para obtener más información, consulte la página de precios en el sitio web de ServiceNow.

Para las cuentas que forman parte de una organización, únicamente el administrador delegado puede configurar una integración. El administrador delegado puede usar manualmente la característica de creación de tickets para cualquier resultado de una cuenta de miembro. Además, el administrador delegado puede usar reglas de automatización para crear tickets de manera automática para cualquier resultado asociado a cuentas de miembro. Al definir una regla de automatización, el administrador delegado puede establecer criterios que incluyan todas las cuentas de miembro o cuentas de miembro específicas. Para obtener información sobre cómo configurar un administrador delegado, consulte Configuración de una cuenta de administrador delegado en Security Hub.

Para las cuentas que no forman parte de una organización, todas las funciones de esta característica están disponibles.

Requisitos previos

Debe completar los siguientes requisitos previos antes de configurar una integración para ServiceNow ITSM. De lo contrario, la integración entre ServiceNow ITSM y Security Hub no funcionará.

1. Instalación de la integración de resultados de Security Hub para la Administración de servicios de TI (ITSM)

El siguiente procedimiento describe cómo instalar el complemento de Security Hub.

  1. Inicie sesión en la instancia de ServiceNow ITSM y luego abra el navegador de aplicaciones.

  2. Vaya a la Tienda de ServiceNow.

  3. Busque Integración de resultados de Security Hub para la Administración de servicios de TI (ITSM) y luego elija Obtener para instalar la aplicación.

nota

En la configuración de la aplicación de Security Hub, elija la acción que desea ejecutar cuando se envíen nuevos resultados de Security Hub al entorno de ServiceNow ITSM. Puede elegir No hacer nada, Crear incidente, Crear problema o Crear ambos (incidente/problema).

2. Configuración del tipo de concesión de credenciales de cliente para solicitudes OAuth entrantes

Debe configurar este tipo de concesión para solicitudes OAuth entrantes. Para obtener más información, consulte Tipo de concesión de credenciales de cliente para OAuth entrante compatible en la página de soporte de ServiceNow.

3. Cómo crear una aplicación OAuth

Si ya creó una aplicación OAuth, puede omitir este requisito previo. Para obtener información sobre cómo crear una aplicación OAuth, consulte Configuración de OAuth.

Configuración de una integración para ServiceNow ITSM

Security Hub puede crear incidentes o problemas automáticamente en ServiceNow ITSM.

Para configurar una integración para ServiceNow ITSM
  1. Inicie sesión en la cuenta de AWS con sus credenciales y abra la consola de Security Hub en https://console.aws.amazon.com/securityhub/v2/home?region=us-east-1.

  2. En el panel de navegación, elija Administración y luego seleccione Integraciones.

  3. En ServiceNow ITSM, elija Agregar integración.

  4. En Detalles, escriba un nombre para la integración y determine si desea incluir una descripción opcional para la integración.

  5. En Configuración de seguridad, determine cómo desea cifrar las credenciales de Jira Cloud en Security Hub. Si selecciona Clave propiedad del servicio, se utiliza una clave propiedad de AWS para cifrar los datos. Si selecciona Clave personalizada, debe ingresar el ARN de una clave personalizada existente o crear una nueva clave. Para esto último, elija Crear una clave de AWS KMS. Para obtener información sobre cómo crear una clave de KMS, consulte Creación de una clave de KMS de cifrado simétrico.

    nota

    No podrá modificar estos ajustes una vez que complete esta configuración. Sin embargo, si elige Clave personalizada, puede editar la política de la clave personalizada en cualquier momento.

  6. En Autorizaciones, introduzca la URL de ServiceNow ITSM, el ID de cliente y el secreto de cliente.

  7. En Etiquetas, determine si desea crear y agregar una etiqueta opcional a la integración.

  8. Seleccione Completar configuración. Después de completar la configuración, puede ver las integraciones configuradas en la pestaña Integraciones configuradas.