View a markdown version of this page

Intégrations pour ServiceNow - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrations pour ServiceNow

Cette rubrique explique comment accéder à la console Security Hub pour configurer une intégration pourServiceNow ITSM. Avant d'effectuer l'une des procédures décrites dans cette rubrique, vous devez être abonné pour ServiceNow ITSM pouvoir ajouter cette intégration. Pour plus d'informations, consultez la page de tarification sur le ServiceNow site Web.

Pour les comptes d'une organisation, seul l'administrateur délégué peut configurer une intégration. L'administrateur délégué peut utiliser manuellement la fonction de création de ticket pour les résultats de tout compte de membre. En outre, l'administrateur délégué peut utiliser des règles d'automatisation pour créer automatiquement des tickets pour tous les résultats associés aux comptes des membres. Lors de la définition d'une règle d'automatisation, l'administrateur délégué peut définir des critères, qui peuvent inclure tous les comptes membres ou des comptes de membres spécifiques. Pour plus d'informations sur la configuration d'un administrateur délégué, consultez la section Configuration d'un compte d'administrateur délégué dans Security Hub.

Pour les comptes n'appartenant pas à une organisation, tous les aspects de cette fonctionnalité sont disponibles.

Prérequis : configuration ServiceNow de l'environnement

Vous devez remplir les conditions préalables suivantes avant de configurer une intégration pourServiceNow ITSM. Dans le cas contraire, votre intégration entre ServiceNow ITSM et Security Hub ne fonctionnera pas.

1. Installation de l'intégration de Security Hubfindings pour la gestion des services informatiques (ITSM)

La procédure suivante décrit comment installer le plug-in Security Hub.

  1. Connectez-vous à votre ServiceNow ITSM instance, puis ouvrez le navigateur de l'application.

  2. Accédez à la ServiceNow boutique.

  3. Recherchez l'intégration des résultats de Security Hub pour la gestion des services informatiques (ITSM), puis choisissez Obtenir pour installer l'application.

Note

Dans les paramètres de l'application Security Hub, choisissez l'action à effectuer lorsque de nouveaux résultats de Security Hub sont envoyés à votre ServiceNow ITSM environnement. Vous pouvez choisir Ne rien faire, Créer un incident, Créer un problème ou Créer les deux (incident/problem).

2. Configurer le type d'autorisation des informations d'identification du client pour les demandes OAuth entrantes

Vous devez configurer ce type d'autorisation pour les demandes OAuth entrantes. Pour plus d'informations, consultez la section Le type d'autorisation des informations d'identification du client pour l'OAuth entrant est pris en charge sur la ServiceNow page Web d'assistance.

3. Création d'une application OAuth

Si vous avez déjà créé une application OAuth, vous pouvez ignorer cette condition préalable. Pour plus d'informations sur la création d'une application OAuth, consultez la section Configuration d'OAuth sur le site Web. ServiceNow

Prérequis - configurer AWS Secrets Manager

Pour utiliser l'intégration de Security Hub avec ServiceNow, les informations d'identification de votre application ServiceNow OAuth doivent être stockées dans Secrets Manager. Le stockage de vos informations d'identification dans Secrets Manager vous permet de contrôler et de visualiser leur utilisation, tout en permettant à Security Hub d'utiliser les informations d'identification pour s'intégrer à votre ServiceNow instance. Pour stocker vos informations d'identification dans Secrets Manager, vous devez utiliser une AWS KMS clé gérée par le client afin de protéger les secrets. Cette AWS KMS clé vous permet de protéger les secrets lorsqu'ils sont stockés au repos et permet également d'associer une politique à la clé qui autorise Security Hub à accéder à la clé qui protège le secret.

Suivez les étapes ci-dessous pour configurer Secrets Manager pour vos ServiceNow informations d'identification.

Étape 1 : Joignez une politique à votre AWS KMS clé

Pour configurer correctement votre ServiceNow intégration, vous devez d'abord autoriser Security Hub à utiliser la AWS KMS clé associée à vos ServiceNow informations d'identification dans Secrets Manager.

Pour modifier le AWS KMS politique clé permettant à Security Hub d'accéder à vos ServiceNow informations d'identification
  1. Ouvrez la AWS KMS console à l'adresse https://console.aws.amazon.com/kms.

  2. Pour modifier la AWS région, utilisez le sélecteur de région en haut à droite de la page.

  3. Sélectionnez une AWS KMS clé existante ou suivez les étapes pour créer une nouvelle clé dans le Guide du AWS KMS développeur.

  4. Dans la section Key policy (Politique de clé), choisissez Edit (Modifier).

  5. Si l'option Passer en mode stratégie s'affiche, choisissez-la pour afficher la politique clé, puis choisissez Modifier.

  6. Copiez le bloc de politique suivant dans votre politique de AWS KMS clé, pour autoriser Security Hub à utiliser votre clé.

    { "Version": "2012-10-17", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::your-account-id:root" }, "Action": "kms:*", "Resource": "*" }, { "Sid": "Allow Security Hub connector service to decrypt secrets", "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "secretsmanager.your-region.amazonaws.com" }, "StringLike": { "kms:EncryptionContext:SecretARN": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*" } } } ] }
  7. Modifiez la politique en remplaçant les valeurs suivantes dans l'exemple de stratégie :

    • your-account-idRemplacez-le par votre identifiant de AWS compte.

    • Remplacez your-region par votre AWS région (par exemple,us-east-1).

  8. Si vous avez ajouté la déclaration de politique avant la déclaration finale, ajoutez une virgule avant d'ajouter cette déclaration. Assurez-vous que la syntaxe JSON de votre politique AWS KMS clé est valide.

  9. Choisissez Enregistrer.

  10. (Facultatif) Copiez l'ARN de la clé dans un bloc-notes pour l'utiliser ultérieurement.

Étape 2 : Création du secret dans Secrets Manager

Créez un secret dans Secrets Manager qui stockera vos ServiceNow informations d'identification. Security Hub accède à ce secret lors de l'interaction avec votre ServiceNow environnement.

Suivez les étapes pour créer un secret dans le Guide de AWS Secrets Manager l'utilisateur. Après avoir créé votre secret, copiez l'ARN secret car vous en aurez besoin lors de la création de votre connecteur Security Hub.

Lors de la création du secret, assurez-vous de configurer les éléments suivants :

Type de secret

Other type of secret (Autre type de secret)

Key/value paires (format texte brut)
{ "ClientId": "your-servicenow-client-id", "ClientSecret": "your-servicenow-client-secret" }
Note

Les noms des champs doivent être exacts ClientId et ClientSecret (distinction majuscules/minuscules). Security Hub a besoin de ces noms exacts pour récupérer les informations d'identification.

Clé de chiffrement

Utilisez la AWS KMS clé que vous avez configurée à l'étape 1

Politique en matière de ressources

Utilisez la stratégie de ressource suivante :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "secretsmanager:GetSecretValue", "Resource": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*", "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id", "aws:SourceArn": "arn:aws:securityhub:your-region:your-account-id:*" } } } ] }

Maintenant que votre secret est configuré, vous pouvez créer un connecteur Security Hub à l'aide de l'API ou de la AWS console CreateConnector V2. Vous devrez fournir :

  • InstanceName: URL de votre ServiceNow instance (par exemple,your-instance.service-now.com)

  • SecretArn: l'ARN du secret que vous avez créé dans cette procédure

Configurer une intégration pour ServiceNow ITSM

Security Hub peut créer automatiquement des incidents ou des problèmes dansServiceNow ITSM.

Pour configurer une intégration pour ServiceNow ARTICLE
  1. Connectez-vous à votre AWS compte à l'aide de vos informations d'identification et ouvrez la console Security Hub à l'adresse https://console.aws.amazon.com/securityhub/v2/home ? region=us-est-1.

  2. Dans le volet de navigation, choisissez Gestion, puis Intégrations.

  3. Sous ServiceNow ITSM, choisissez Ajouter une intégration.

  4. Pour plus de détails, entrez un nom pour votre intégration et déterminez si vous souhaitez saisir une description facultative pour votre intégration.

  5. Pour les chiffrements, choisissez la manière dont vous souhaitez crypter vos informations d'intégration dans Security Hub.

    • Utiliser la clé AWS détenue  : avec cette option, une clé de service appartenant à Security Hub est utilisée pour crypter vos données d'identification d'intégration dans Security Hub.

    • Choisissez une autre clé KMS (avancée) - Avec cette option, vous choisissez AWS KMS key celle que vous avez créée et que vous souhaitez utiliser pour chiffrer vos données d'identification d'intégration dans Security Hub. Pour plus d'informations sur la création d'une AWS KMS clé, voir Créer une AWS KMS clé dans le Guide du AWS Key Management Service développeur. Si vous choisissez d'utiliser votre propre clé, vous devez ajouter des déclarations de politique à la clé KMS qui autorisent Security Hub à accéder à la clé. Consultez les politiques AWS KMS clés relatives aux intégrations de billetterie de Security Hub pour plus de détails sur les politiques nécessaires.

    Note

    Vous ne pouvez pas modifier ces paramètres une fois cette configuration terminée. Toutefois, si vous choisissez Clé personnalisée, vous pouvez modifier votre politique de clé personnalisée à tout moment.

  6. Pour les informations d'identification, entrez votre ServiceNow ITSM URL et l'ARN de votre AWS Secrets Manager secret qui a été généré dans la section des prérequis.

  7. Pour les balises, déterminez si vous souhaitez créer et ajouter une balise facultative à votre intégration.

  8. Choisissez Ajouter une intégration. Une fois la configuration terminée, vous pouvez consulter vos intégrations configurées dans l'onglet Intégrations configurées.

Après avoir configuré votre intégration avec ServiceNow, vous pouvez tester la connexion pour vérifier que tout est correctement configuré dans votre ServiceNow environnement et dans Security Hub. Pour plus d'informations, consultez la section Tester les intégrations de billetterie configurées.