Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi untuk ServiceNow
Topik ini menjelaskan cara mengakses konsol Hub Keamanan untuk mengonfigurasi integrasiServiceNow ITSM. Sebelum menyelesaikan salah satu prosedur dalam topik ini, Anda harus berlangganan ServiceNow ITSM sebelum Anda dapat menambahkan integrasi ini. Untuk informasi lebih lanjut, lihat halaman harga
Untuk akun dalam organisasi, hanya administrator yang didelegasikan yang dapat mengonfigurasi integrasi. Administrator yang didelegasikan dapat menggunakan fitur buat tiket secara manual untuk setiap temuan akun anggota. Selain itu, administrator yang didelegasikan dapat menggunakan aturan otomatisasi untuk secara otomatis membuat tiket untuk temuan apa pun yang terkait dengan akun anggota. Saat menentukan aturan otomatisasi, administrator yang didelegasikan dapat menetapkan kriteria, yang dapat mencakup semua akun anggota atau akun anggota tertentu. Untuk informasi tentang menyetel administrator yang didelegasikan, lihat Mengatur akun administrator yang didelegasikan di Hub Keamanan.
Untuk akun yang tidak berada di organisasi, semua aspek fitur ini tersedia.
Prasyarat - konfigurasikan ServiceNow lingkungan
Anda harus menyelesaikan prasyarat berikut sebelum mengonfigurasi integrasi untukServiceNow ITSM. Jika tidak, integrasi Anda antara ServiceNow ITSM dan Hub Keamanan tidak berfungsi.
1. Instal integrasi Security Hubfinding untuk Manajemen Layanan TI (ITSM)
Prosedur berikut menjelaskan cara menginstal plugin Security Hub.
-
Masuk ke ServiceNow ITSM instance Anda, lalu buka navigator aplikasi.
-
Arahkan ke ServiceNow Toko
. -
Cari integrasi temuan Hub Keamanan untuk Manajemen Layanan TI (ITSM), lalu pilih Dapatkan untuk menginstal aplikasi.
catatan
Dalam pengaturan untuk aplikasi Hub Keamanan, pilih tindakan yang akan diambil saat temuan Hub Keamanan baru dikirim ke ServiceNow ITSM lingkungan Anda. Anda dapat memilih Jangan lakukan apa-apa, Buat insiden, Buat masalah, atau Buat keduanya (incident/problem).
2. Konfigurasikan jenis pemberian KredenSIAL Klien untuk permintaan OAuth masuk
Anda harus mengonfigurasi jenis hibah ini untuk permintaan OAuth masuk. Untuk informasi selengkapnya, lihat Jenis hibah Kredensi Klien untuk OAuth Masuk didukung
3. Buat aplikasi OAuth
Jika Anda sudah membuat aplikasi OAuth, Anda dapat melewati prasyarat ini. Untuk informasi tentang membuat aplikasi OAuth, lihat Men yiapkan OAuth
Prasyarat - konfigurasikan AWS Secrets Manager
Untuk menggunakan integrasi Security Hub ServiceNow, kredenSIAL untuk aplikasi ServiceNow OAuth Anda harus disimpan di Secrets Manager. Menyimpan kredenSIAL Anda di Secrets Manager memungkinkan Anda memiliki kontrol dan visibilitas ke dalam penggunaan kredenSIAL sementara juga mengizinkan Security Hub menggunakan kredenSIAL untuk diintegrasikan dengan ServiceNow instans Anda. Untuk menyimpan kredenSIAL Anda di Secrets Manager, Anda harus menggunakan AWS KMS kunci yang dikelola pelanggan untuk melindungi rahasia. K AWS KMS unci ini memungkinkan Anda untuk melindungi rahasia saat disimpan saat istirahat dan juga memungkinkan kebijakan dilampirkan ke kunci yang memberikan izin Hub Keamanan untuk mengakses kunci yang melindungi rahasia.
Gunakan langkah-langkah berikut untuk mengonfigurasi Manajer Rahasia untuk ServiceNow kredenSIAL Anda.
Langkah 1: Lampirkan kebijakan ke AWS KMS kunci
Agar berhasil mengkonfigurasi ServiceNow integrasi Anda, Anda harus terlebih dahulu memberikan izin Security Hub untuk menggunakan AWS KMS kunci yang terkait dengan ServiceNow kredenSIAL Anda di Secrets Manager.
Untuk memodifikasi AWS KMS kebijakan kunci untuk Security Hub untuk mengakses ServiceNow kredensibilitas Anda
-
Buka AWS KMS konsol di https://console.aws.amazon.com/kms
. -
Untuk mengubah Wil AWS ayah, gunakan pemilih Wilayah di sudut kanan atas halaman.
-
Pilih AWS KMS kunci yang ada atau lakukan langkah-langkah untuk Membuat kunci baru di Panduan Peng AWS KMS embang.
-
Di bagian Kebijakan utama, pilih Edit.
-
Jika Tampilan Beralih ke kebijakan ditampilkan, pilih untuk menampilkan kebijakan Kunci, lalu pilih Edit.
-
Salin blok kebijakan berikut ke kebijakan AWS KMS kunci Anda, untuk memberikan izin Hub Keamanan untuk menggunakan kunci Anda.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::your-account-id:root" }, "Action": "kms:*", "Resource": "*" }, { "Sid": "Allow Security Hub connector service to decrypt secrets", "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "secretsmanager.your-region.amazonaws.com" }, "StringLike": { "kms:EncryptionContext:SecretARN": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*" } } } ] } -
Edit kebijakan dengan mengganti nilai-nilai berikut dalam contoh kebijakan:
-
Ganti
your-account-iddengan ID AWS akun Anda. -
Ganti
your-regiondengan AWS wilayah Anda (misalnya,us-east-1).
-
-
Jika Anda menambahkan pernyataan kebijakan sebelum pernyataan akhir, tambahkan koma sebelum menambahkan pernyataan ini. Pastikan sintaks JSON kebijakan AWS KMS kunci Anda valid.
-
Pilih Simpan.
-
(Opsional) Salin kunci ARN ke notepad untuk digunakan pada langkah selanjutnya.
Langkah 2: Buat rahasia di Manajer Rahasia
Buat rahasia di Secrets Manager yang akan menyimpan ServiceNow kredensibilitas Anda. Security Hub akan mengakses rahasia ini saat berinteraksi dengan ServiceNow lingkungan Anda.
Ikuti langkah-langkah Untuk membuat rahasia di Panduan AWS Secrets Manager Pengguna. Setelah Anda membuat rahasia Anda, salin ARN Rahasia karena Anda akan membutuhkannya saat membuat konektor Hub Keamanan Anda.
Saat membuat rahasia, pastikan Anda mengonfigurasi yang berikut:
- Jenis rahasia
-
Jenis rahasia lainnya
- Key/value pasangan (format Plainteks)
-
{ "ClientId": "your-servicenow-client-id", "ClientSecret": "your-servicenow-client-secret" }catatan
Nama bidang harus persis
ClientIddanClientSecret(peka huruf besar). Security Hub memerlukan nama-nama yang tepat ini untuk mengambil kredenSIAL. - Kunci enkripsi
-
Gunakan AWS KMS kunci yang Anda konfigurasikan pada Langkah 1
- Kebijakan sumber daya
-
Gunakan kebijakan sumber daya berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "secretsmanager:GetSecretValue", "Resource": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*", "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id", "aws:SourceArn": "arn:aws:securityhub:your-region:your-account-id:*" } } } ] }
Sekarang rahasia Anda dikonfigurasi, Anda dapat membuat konektor Hub Keamanan menggunakan API atau AWS Konsol CreateConnector V2. Anda harus menyediakan:
-
InstanceName: URL ServiceNow instans Anda (misalnya,
your-instance.service-now.com) -
SecretArn: ARN rahasia yang Anda buat dalam prosedur ini
Konfigurasikan integrasi untuk ServiceNow ITSM
Security Hub dapat membuat insiden atau masalah secara otomatisServiceNow ITSM.
Untuk mengkonfigurasi integrasi untuk ServiceNow ITSM
-
Masuk ke AWS akun Anda dengan kredenSIAL Anda, dan buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home? wilayah = us-east-1
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Integrasi.
-
Di bawah ServiceNow ITSM, pilih Tambahkan integrasi.
-
Untuk Detail, masukkan nama untuk integrasi Anda, dan tentukan apakah akan memasukkan deskripsi opsional untuk integrasi Anda.
-
Untuk Enkripsi pilih cara Anda ingin mengenkripsi kredenSIAL integrasi Anda dalam Security Hub.
-
Gunakan kunci yang AWS dimiliki - Dengan opsi ini, kunci layanan milik Security Hub digunakan untuk mengenkripsi data kredensi integrasi Anda dalam Security Hub.
-
Pilih kunci KMS yang berbeda (lanjutan) - Dengan opsi ini Anda memilih AWS KMS key yang telah Anda buat yang ingin Anda gunakan untuk mengenkripsi data kredensi integrasi Anda dalam Security Hub. Untuk informasi tentang cara membuat AWS KMS kunci, lihat Membuat AWS KMS kunci di Panduan Peng AWS Key Management Service embang. Jika Anda memilih untuk menggunakan kunci Anda sendiri, Anda harus menambahkan pernyataan kebijakan ke kunci KMS yang memungkinkan akses Hub Keamanan ke kunci tersebut. Lihat kebijakan AWS KMS utama untuk integrasi tiket Security Hub untuk detail tentang kebijakan yang diperlukan.
catatan
Anda tidak dapat mengubah pengaturan ini setelah Anda menyelesaikan konfigurasi ini. Namun, Jika Anda memilih K unci yang disesuaikan, Anda dapat mengedit kebijakan kunci yang disesuaikan kapan saja.
-
-
Untuk Kredensi, masukkan ServiceNow ITSM URL Anda, dan ARN AWS Secrets Manager rahasia Anda yang dibuat di bagian prasyarat.
-
Untuk Tag, tentukan apakah akan membuat dan menambahkan tag opsional ke integrasi Anda.
-
Pilih Tambahkan integrasi. Setelah menyelesaikan konfigurasi, Anda dapat melihat integrasi yang dikonfigurasi di tab Integrasi yang dikonfigurasi.
Setelah mengonfigurasi integrasi dengan ServiceNow, Anda dapat menguji koneksi untuk mengonfirmasi bahwa semuanya dikonfigurasi dengan benar di ServiceNow lingkungan Anda dan di Hub Keamanan. Untuk informasi selengkapnya, lihat Meng uji integrasi tiket yang dikonfigurasi.