Intégrations pour ServiceNow - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrations pour ServiceNow

Note

Security Hub est en version préliminaire et peut faire l'objet de modifications.

Cette rubrique décrit comment accéder à la console Security Hub pour configurer une intégration pourServiceNow ITSM. Avant de terminer l'une des procédures décrites dans cette rubrique, vous devez être abonné à ServiceNow ITSM avant de pouvoir ajouter cette intégration. Pour plus d'informations, consultez la page de tarification du ServiceNow site Web.

Pour les comptes d'une organisation, seul l'administrateur délégué peut configurer une intégration. L'administrateur délégué peut utiliser manuellement la fonction de création de ticket pour toute recherche concernant le compte d'un membre. En outre, l'administrateur délégué peut utiliser des règles d'automatisation pour créer automatiquement des tickets pour toutes les découvertes associées aux comptes des membres. Lors de la définition d'une règle d'automatisation, l'administrateur délégué peut définir des critères, qui peuvent inclure tous les comptes de membre ou des comptes de membre spécifiques. Pour plus d'informations sur la définition d'un administrateur délégué, consultez la section Configuration d'un compte d'administrateur délégué dans Security Hub.

Pour les comptes n'appartenant pas à une organisation, tous les aspects de cette fonctionnalité sont disponibles.

Prérequis

Vous devez remplir les conditions préalables suivantes avant de configurer une intégration pourServiceNow ITSM. Sinon, votre intégration entre Security Hub ServiceNow ITSM et Security Hub ne fonctionnera pas.

1. Installer l'intégration de Security Hubfindings pour la gestion des services informatiques (ITSM)

La procédure suivante décrit comment installer le plug-in Security Hub.

  1. Connectez-vous à votre ServiceNow ITSM instance, puis ouvrez le navigateur d'applications.

  2. Accédez au ServiceNow Store.

  3. Recherchez Security Hub Findings Integration for IT Service Management (ITSM), puis choisissez Get pour installer l'application.

Note

Dans les paramètres de l'application Security Hub, choisissez l'action à effectuer lorsque de nouvelles découvertes de Security Hub sont envoyées à votre ServiceNow ITSM environnement. Vous pouvez choisir de ne rien faire, de créer un incident, de créer un problème ou de créer les deux (incident/problème).

2. Configurer le type d'autorisation des informations d'identification du client pour les demandes entrantes OAuth

Vous devez configurer ce type de subvention pour les OAuth demandes entrantes. Pour plus d'informations, consultez la section Le type d'autorisation des informations d'identification du client pour le trafic entrant OAuth est pris en charge sur la page Web de ServiceNow support.

3. Création d'une OAuth application

Si vous avez déjà créé une OAuth application, vous pouvez ignorer cette condition préalable. Pour plus d'informations sur la création d'une OAuth application, consultez la section Configuration OAuth.

Configurer une intégration pour ServiceNow ITSM

Security Hub peut créer des incidents ou des problèmes automatiquement dansServiceNow ITSM.

Pour configurer une intégration pour ServiceNow ITSM
  1. Connectez-vous à votre AWS compte avec vos informations d'identification et ouvrez la console Security Hub sur https://console.aws.amazon.com/securityhub/v2/home ? region=us-east-1.

  2. Dans le volet de navigation, choisissez Management, puis Integrations.

  3. Sous ServiceNow ITSM, choisissez Ajouter une intégration.

  4. Dans Détails, entrez le nom de votre intégration et déterminez s'il convient de saisir une description facultative pour votre intégration.

  5. Pour les paramètres de sécurité, déterminez comment chiffrer vos Jira Cloud informations d'identification dans Security Hub. Si vous choisissez une clé appartenant au service, une clé AWS détenue est utilisée pour chiffrer vos données. Si vous choisissez Clé personnalisée, vous devez saisir l'ARN d'une clé personnalisée existante ou créer une nouvelle clé en choisissant Créer une AWS KMS clé. Pour plus d'informations sur la création d'une clé KMS, voir Création d'une clé KMS de chiffrement symétrique.

    Note

    Vous ne pouvez pas modifier ces paramètres une fois cette configuration terminée. Toutefois, si vous choisissez Clé personnalisée, vous pouvez modifier votre politique de clé personnalisée à tout moment.

  6. Pour les autorisations, entrez ServiceNow ITSM l'URL, l'ID client et le secret du client.

  7. Pour les balises, déterminez s'il faut créer et ajouter une balise facultative à votre intégration.

  8. Choisissez Compléter la configuration. Une fois la configuration terminée, vous pouvez consulter les intégrations configurées dans l'onglet Intégrations configurées.