Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengonfigurasi notifikasi
Selain topik Amazon SNS yang dikelola solusi yang dijelaskan dalam Contoh notifikasi SNS, Anda dapat membuat konfigurasi notifikasi dari UI Web. Setiap konfigurasi mengontrol peristiwa mana yang dikirimkan, di mana mereka dikirimkan, dan apa yang terkandung dalam setiap pesan. Solusi menyimpan konfigurasi di akun admin dan menerapkannya pada temuan dan remediasi yang dikumpulkan ke akun dan Wilayah tersebut.
Diperlukan UI Web
Anda membuat dan mengelola konfigurasi notifikasi dari UI Web. Anda harus mengaktifkan UI Web (menerapkan komponen UI Web saat Anda meluncurkan atau memperbarui tumpukan admin) untuk membuat dan mengelola konfigurasi notifikasi.
Saluran notifikasi
Setiap konfigurasi notifikasi mengirimkan acara melalui satu atau lebih saluran. Solusinya mendukung jenis saluran berikut:
| Saluran | Deskripsi |
|---|---|
|
|
Mengirim email ke penerima yang Anda pilih. Penerima dapat dipilih berdasarkan peran (kontak akun utama, kontak keamanan, kontak operasi, operator akun) atau dimasukkan sebagai alamat email khusus. Penerima email khusus harus mengonfirmasi langganan mereka sebelum menerima pesan. |
|
Slack |
Memposting pesan ke saluran Slack. Memerlukan ID saluran Slack dan rahasia AWS Secrets Manager yang menyimpan kredenSIAL Slack. |
|
JIRA |
Menciptakan masalah JIRA. Memerlukan URL instans JIRA, kunci proyek, jenis masalah, dan rahasia Manajer Rahasia yang menyimpan kredenSIAL JIRA. |
|
ServiceNow |
Membuat catatan dalam ServiceNow tabel. Memer ServiceNow lukan URL instans, nama tabel, dan rahasia Manajer Rahasia yang memegang kunci ServiceNow API. |
|
Amazon SNS |
Menerbitkan ke topik Amazon SNS di akun admin dan Wilayah. |
penting
Solusinya membaca kredenSIAL untuk Slack, JIRA, dan ServiceNow saluran dari AWS Secrets Manager. Nama rahasia harus dimulai dengan asr/notifications/ (misalnya,arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds). URL instans untuk JIRA dan ServiceNow saluran harus menggunakan HTTPS.
Buat konfigurasi notifikasi
-
Buka UI Web dan buka halaman Pem beritahuan.
-
Pilih Buat konfigurasi notifikasi.
-
Informasi dasar — Masukkan nama konfigurasi dan pilih jenis notifikasi:
-
Menem ukan — Beri tahu ketika temuan baru terdeteksi.
-
Remediasi — Beri tahu saat remediasi dijalankan.
-
-
Saluran pengiriman — Pilih satu atau lebih saluran dan berikan konfigurasinya. Setidaknya satu saluran harus diaktifkan.
-
(Opsional) Filter — Persempit peristiwa yang cocok dengan konfigurasi berdasarkan tingkat keparahan, status remediasi (hanya jenis remediasi), ID kontrol, atau filter sumber daya. Membiarkan filter yang diset el ke Semua tidak berlaku batasan pada dimensi itu.
-
(Opsional) Batching — Aktifkan jendela batch untuk mengelompokkan beberapa peristiwa ke dalam satu notifikasi. Durasi jendela batch harus dalam rentang ini: 5—60 menit, 1—24 jam, 1—365 hari.
-
Opsi konten — Pilih apa yang disertakan setiap pesan. Lihat Opsi konten Pemberitahuan.
-
Pilih Kirim.
Opsi konten notifikasi
Opsi konten mengontrol apa yang disertakan setiap pesan notifikasi. Opsi berikut masing-masing menambahkan tautan atau cuplikan ke pesan:
| Opsi | Deskripsi |
|---|---|
|
|
Menambahkan tautan ke halaman temuan di UI Web, di mana operator dapat menjalankan remediasi secara manual. |
|
|
Menambahkan tautan ke halaman UI Web untuk mengaktifkan remediasi sepenuhnya otomatis untuk kontrol. |
|
|
Menambahkan cuplikan infrastruktur-as-code untuk remediasi dalam format yang Anda pilih (CloudFormation YAML, JSON, Terraform, CloudFormation atau CDK). Berlaku untuk notifikasi jenis remediasi. |
|
|
Menambahkan tanggal tuntutan remediasi ke setiap notifikasi untuk temuan yang cocok. Berlaku untuk notifikasi tipe temuan. Saat diaktifkan, atur |
Tautan membutuhkan UI Web
includeEnableAutomationLinkOpsi includeManualRemediationLink dan menambahkan tautan ke halaman UI Web. UI Web harus diaktifkan agar tautan ini dapat diselesaikan. Jika UI Web tidak digunakan, jangan aktifkan opsi ini.
Tenggat waktu remediasi dan penegakan tenggat waktu
Konfigurasi notifikasi tipe temuan dapat melampirkan tenggat waktu remediasi untuk setiap temuan yang cocok, dan — secara opsional — menegakkan tenggat waktu tersebut dengan memperbaiki temuan yang terlambat secara otomatis.
Tenggat waktu remediasi
Aktif includeRemediationDeadline kan opsi konten pada konfigurasi tipe pencarian dan atur remediationDeadlineDays ke nilai dari 1 hingga 90. Untuk setiap menemukan kecocokan konfigurasi, solusi menghitung tanggal tuntutan remediasi (waktu pembuatan temuan ditambah jumlah hari yang dikonfigurasi) dan memasukkannya ke dalam notifikasi.
Dengan sendirinya, tenggat waktu bersifat informatif. Tanggal kedaluwarsa muncul di notifikasi, tetapi tidak ada yang terjadi ketika berlalu - solusi tidak bertindak berdasarkan temuan yang terlambat kecuali Anda juga mengaktifkan penegakan.
Penegakan tenggat waktu
Awas
Saat Anda mengaktifkan enforceDeadline opsi pada konfigurasi tipe temuan, tenggat waktu remediasi berhenti menjadi penasihat dan menjadi penegakan. Solusi ini secara otomatis memicu Orchestrator untuk memperbaiki temuan yang tertunda dan belum terselesaikan yang cocok dengan konfigurasi — tanpa campur tangan manusia. Ini berlaku apakah kontrol temuan telah mengaktifkan remediasi otomatis atau tidak. Aktifkan penegakan hanya untuk konfigurasi yang temuan pencocokannya Anda merasa nyaman jika solusinya diperbaiki secara otomatis.
Masa tenggang minimum 24 jam
Solusi ini tidak pernah memperbaiki temuan kurang dari 24 jam setelah memenuhi syarat untuk penegakan hukum — bahkan untuk backlog yang sudah ada sebelumnya yang tenggat waktu pembuatannya sudah di masa lalu. LanTAI 24 jam ini tetap dan tidak dapat dikonfigurasi, dan terpisah dari (dan tambahan untuk) rentang 1-90 hari. remediationDeadlineDays
Akibatnya, mengaktifkan penegakan untuk backlog yang ada tidak memicu remediasi massal saat Anda mengaktifkannya. Setiap temuan yang cocok mendapat pemberitahuan setidaknya 24 jam sebelum solusi dapat memperbaikinya.
Prasyarat dan ruang lingkup
-
Finding-type hanya. Penegakan hanya didukung pada konfigurasi notifikasi tipe pencarian, bukan konfigurasi tipe remediasi.
-
Batas waktu diperlukan. Konfigurasi harus
includeRemediationDeadlinediaktifkan danremediationDeadlineDaysdiatur ke nilai dari 1 hingga 90. -
Diperlukan UI Web. Konfigurasi notifikasi dibuat dan dikelola dari UI Web, sehingga UI Web harus digunakan.
-
Config-boundary ruang lingkup. Penegakan berlaku untuk temuan yang cocok dengan kontrol konfigurasi, tingkat keparahan, dan filter sumber daya — batas notifikasi-konfigurasi, bukan batas kontrol. Itu tidak tergantung pada apakah kontrol pencocokan telah mengaktifkan remediasi otomatis. Dalam praktiknya, hanya temuan yang belum diperbaiki secara otomatis yang mencapai penegakan hukum.
ServiceNow pemetaan bidang kustom
Pemetaan bidang kustom memungkinkan Anda menambahkan pasangan kunci-nilai ke ServiceNow catatan yang dibuat untuk temuan. Nilai dapat mencakup variabel template yang diganti solusi dari temuan pada waktu pengiriman. Kuncinya adalah nama ServiceNow kolom pada tabel target.
Variabel template berikut didukung dalam nilai:
-
${FINDING_ID} -
${CONTROL_ID} -
${SEVERITY} -
${ACCOUNT_ID} -
${REGION} -
${RESOURCE_ARN} -
${CONFIG_NAME}
Solusi memberlakukan batasan berikut pada pemetaan bidang kustom:
-
Hingga 20 pemetaan per saluran.
-
Panjang kunci hingga 64 karakter; panjang nilai diselesaikan hingga 256 karakter.
-
Jangan gunakan bidang yang dikelola solusi berikut sebagai kunci:
short_description,,,descriptionurgency,impact.work_notes
penting
Solusinya menulis data pencarian apa ServiceNow adanya dan tidak membersihkan HTML-encode atau membersihkan nilai yang dikirimkannya. Petakan bidang khusus hanya ke bidang data standar (misalnya, bidang String biasa). Jangan mem etakan mereka ke:
-
Bidang HTML atau bidang journal/journal -input, yang dapat merender HTML, atau
-
Bidang skrip (
script,script_plain), yang dapat dievaluasi dengan kode sisi server.
Bidang String biasa menampilkan nilai sebagai teks. Bidang HTML dan jurnal dapat membuat markup. Menemukan data, seperti pengenal sumber daya, mungkin berisi karakter yang dirender ServiceNow instans Anda sebagai markup. Apakah nilai yang disimpan dirender atau dihilangkan diatur oleh pengaturan pengerasan keamanan ServiceNow instans Anda (misalnya, pelepasan HTML dan pembersih HTML), yang Anda miliki dan harus tetap diaktifkan. Lebih suka kolom kustom yang ditentukan pelanggan (biasanya diawali u_ ataux_) daripada bidang di luar kotak, dan konfirmasikan jenis bidang target sebelum pemetaan.
Untuk informasi selengkapnya tentang pengerasan ServiceNow keamanan, lihat sumber daya berikut: