Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des notifications
Outre les rubriques Amazon SNS gérées par les solutions décrites dans Exemples de notifications SNS, vous pouvez créer des configurations de notification depuis l'interface utilisateur Web. Chaque configuration contrôle quels événements sont diffusés, où ils le sont et le contenu de chaque message. La solution stocke les configurations dans le compte administrateur et les applique aux résultats et aux corrections agrégés à ce compte et à cette région.
Interface utilisateur Web requise
Vous créez et gérez les configurations de notifications depuis l'interface utilisateur Web. Vous devez activer l'interface utilisateur Web (déployer les composants de l'interface utilisateur Web lorsque vous lancez ou mettez à jour la pile d'administration) pour créer et gérer des configurations de notification.
Canaux de notification
Chaque configuration de notification diffuse des événements via un ou plusieurs canaux. La solution prend en charge les types de canaux suivants :
| Canal | Description |
|---|---|
|
|
Envoie un e-mail aux destinataires que vous sélectionnez. Les destinataires peuvent être choisis par rôle (contact principal du compte, contact de sécurité, contact opérationnel, opérateurs de compte) ou saisis sous forme d'adresses e-mail personnalisées. Les destinataires d'e-mails personnalisés doivent confirmer leur abonnement avant de recevoir des messages. |
|
Slack |
Publie des messages sur une chaîne Slack. Nécessite l'ID de chaîne Slack et un code secret AWS Secrets Manager contenant les informations d'identification Slack. |
|
JIRA |
Crée un problème JIRA. Nécessite l'URL de l'instance JIRA, la clé de projet, le type de problème et un secret Secrets Manager contenant les informations d'identification JIRA. |
|
ServiceNow |
Crée un enregistrement dans un ServiceNow tableau. Nécessite l'URL de l' ServiceNow instance, le nom de la table et un secret Secrets Manager contenant la clé ServiceNow API. |
|
Amazon SNS |
Publie sur une rubrique Amazon SNS dans le compte administrateur et la région. |
Important
La solution lit les informations d'identification pour Slack, JIRA et les ServiceNow chaînes depuis AWS Secrets Manager. Le nom secret doit commencer par asr/notifications/ (par exemple,arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds). L'URL de l'instance pour le JIRA et les ServiceNow canaux doit utiliser le protocole HTTPS.
Création d'une configuration de notification
-
Ouvrez l'interface utilisateur Web et accédez à la page Notifications.
-
Choisissez Créer une configuration de notification.
-
Informations de base — Entrez un nom de configuration et choisissez le type de notification :
-
Constatation — Avertissez lorsque de nouvelles découvertes sont détectées.
-
Remédiation — Avertissez lorsque des mesures correctives sont exécutées.
-
-
Canaux de diffusion : sélectionnez un ou plusieurs canaux et indiquez leur configuration. Vous devez activer au moins un canal.
-
Filtres (Facultatif) : affinez les événements auxquels la configuration correspond en fonction de leur gravité, de l'état de la correction (type de correction uniquement), des ID de contrôle ou des filtres de ressources. Le fait de laisser un filtre défini sur Tout n'applique aucune restriction à cette dimension.
-
(Facultatif) Traitement par lots : activez une fenêtre de traitement par lots pour regrouper plusieurs événements dans une seule notification. La durée de la fenêtre de traitement par lots doit se situer dans les plages suivantes : 5 à 60 minutes, 1 à 24 heures, 1 à 365 jours.
-
Options de contenu — Choisissez le contenu de chaque message. Consultez la section Options relatives au contenu des notifications.
-
Sélectionnez Soumettre.
Options de contenu des notifications
Les options de contenu contrôlent le contenu de chaque message de notification. Les options suivantes ajoutent chacune un lien ou un extrait au message :
| Option | Description |
|---|---|
|
|
Ajoute un lien vers la page de la recherche dans l'interface utilisateur Web, où un opérateur peut exécuter la correction manuellement. |
|
|
Ajoute un lien vers la page de l'interface utilisateur Web pour permettre une correction entièrement automatique du contrôle. |
|
|
Ajoute un extrait de code d'infrastructure pour la correction dans les formats que vous sélectionnez (CloudFormation YAML, CloudFormation JSON, Terraform ou CDK). S'applique aux notifications de type correctif. |
|
|
Ajoute une date limite de correction à chaque notification pour un résultat correspondant. S'applique aux notifications de type de recherche. Lorsque cette option est activée, réglez |
Les liens nécessitent l'interface utilisateur Web
Les includeEnableAutomationLink options includeManualRemediationLink et ajoutent des liens vers les pages de l'interface utilisateur Web. L'interface utilisateur Web doit être activée pour que ces liens soient résolus. Si l'interface utilisateur Web n'est pas déployée, n'activez pas ces options.
Délais de remédiation et application des délais
Une configuration de notification de type de découverte peut associer une date limite de correction à chaque découverte à laquelle elle correspond et, éventuellement, appliquer cette date limite en corrigeant automatiquement les découvertes en retard.
Délais de remédiation
Activez l'option de includeRemediationDeadline contenu dans une configuration de type de recherche et définissez remediationDeadlineDays une valeur comprise entre 1 et 90. Pour chaque découverte correspondant à la configuration, la solution calcule une date limite de correction (l'heure de création de la découverte plus le nombre de jours configuré) et l'inclut dans la notification.
En soi, les délais sont informatifs. La date limite apparaît dans la notification, mais rien ne se passe lorsqu'elle est dépassée : la solution n'agit pas en cas de retard à moins que vous n'activiez également l'exécution.
Exécution des délais
Avertissement
Lorsque vous activez l'enforceDeadlineoption sur une configuration de type de détection, les délais de correction cessent d'être indicatifs et deviennent exécutoires. La solution déclenche automatiquement l'orchestrateur pour corriger toute découverte en retard et non résolue qui correspond à la configuration, sans intervention humaine. Cela s'applique que la correction automatique soit activée ou non pour le contrôle de la découverte. Activez l'application uniquement pour les configurations dont vous êtes à l'aise avec le fait que la solution corrige automatiquement les résultats correspondants.
Délai de grâce minimum de 24 heures
La solution ne remédie jamais à une constatation moins de 24 heures après qu'elle est devenue éligible à l'application, même pour un arriéré préexistant dont la date limite de création est déjà passée. Ce seuil de 24 heures est fixe et non configurable. Il est distinct de la plage de 1 à 90 jours remediationDeadlineDays (et s'y ajoute).
Par conséquent, l'activation de l'application pour un arriéré existant ne déclenche pas de correction de masse dès que vous l'activez. Chaque résultat correspondant reçoit un préavis d'au moins 24 heures avant que la solution ne puisse y remédier.
Prérequis et champ d'application
-
Finding-type uniquement. L'application n'est prise en charge que sur les configurations de notification de type recherche, et non sur les configurations de type correction.
-
Date limite requise. La configuration doit être
includeRemediationDeadlineactivée etremediationDeadlineDaysdéfinie sur une valeur comprise entre 1 et 90. -
Interface utilisateur Web requise. Les configurations de notification sont créées et gérées à partir de l'interface utilisateur Web. L'interface utilisateur Web doit donc être déployée.
-
Config-boundary portée. L'application s'applique aux résultats qui correspondent aux filtres de contrôle, de gravité et de ressources de la configuration, à savoir la limite de configuration de notification, et non la limite de contrôle. Cela ne dépend pas de l'activation ou non de la correction automatique du contrôle correspondant. Dans la pratique, seuls les résultats qui n'ont pas encore fait l'objet d'une correction automatique sont appliqués.
ServiceNow mappages de champs personnalisés
Les mappages de champs personnalisés vous permettent d'ajouter des paires clé-valeur à l' ServiceNow enregistrement créé pour une recherche. La valeur peut inclure des variables de modèle que la solution remplace à partir de la découverte au moment de l'envoi. La clé est le nom de ServiceNow colonne de la table cible.
Les variables de modèle suivantes sont prises en charge dans la valeur :
-
${FINDING_ID} -
${CONTROL_ID} -
${SEVERITY} -
${ACCOUNT_ID} -
${REGION} -
${RESOURCE_ARN} -
${CONFIG_NAME}
La solution impose les contraintes suivantes aux mappages de champs personnalisés :
-
Jusqu'à 20 mappages par canal.
-
Longueur de la clé jusqu'à 64 caractères ; longueur de la valeur résolue jusqu'à 256 caractères.
-
N'utilisez pas les champs gérés par la solution suivants comme clés :
short_description,,descriptionurgency,impact.work_notes
Important
La solution écrit les données de recherche ServiceNow telles quelles et ne nettoie pas HTML-encode ou ne nettoie pas les valeurs qu'elle envoie. Associez les champs personnalisés uniquement aux champs de données standard (par exemple, des champs de chaîne simples). Ne les associez pas à :
-
des champs HTML ou des champs de journal/journal saisie, qui peuvent afficher du code HTML, ou
-
Champs de script (
script,script_plain), qui peuvent être évalués par du code côté serveur.
Un champ de chaîne simple affiche les valeurs sous forme de texte. Les champs HTML et de journal peuvent afficher du balisage. La recherche de données, telles qu'un identifiant de ressource, peut contenir des caractères que votre ServiceNow instance affiche sous forme de balisage. Le fait que les valeurs stockées soient rendues ou échappées dépend des paramètres de renforcement de la sécurité de votre ServiceNow instance (par exemple, l'échappement HTML et le nettoyeur HTML), qui vous appartiennent et doivent rester activés. Préférez les colonnes personnalisées définies par le client (généralement préfixées u_ oux_) aux champs prêts à l'emploi, et confirmez le type de champ cible avant de procéder au mappage.
Pour plus d'informations sur le renforcement de ServiceNow la sécurité, consultez les ressources suivantes :