

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengonfigurasi notifikasi
<a name="configure-notifications"></a>

Selain topik Amazon SNS yang dikelola solusi yang dijelaskan dalam [ Contoh notifikasi SNS](example-sns-notifications.md), Anda dapat membuat konfigurasi notifikasi dari UI Web. Setiap konfigurasi mengontrol peristiwa mana yang dikirimkan, di mana mereka dikirimkan, dan apa yang terkandung dalam setiap pesan. Solusi menyimpan konfigurasi di akun admin dan menerapkannya pada temuan dan remediasi yang dikumpulkan ke akun dan Wilayah tersebut.

**Diperlukan UI Web**  
Anda membuat dan mengelola konfigurasi notifikasi dari UI Web. Anda harus mengaktifkan UI Web (menerapkan komponen UI Web saat Anda meluncurkan atau memperbarui tumpukan admin) untuk membuat dan mengelola konfigurasi notifikasi.

## Saluran notifikasi
<a name="notification-channels"></a>

Setiap konfigurasi notifikasi mengirimkan acara melalui satu atau lebih saluran. Solusinya mendukung jenis saluran berikut:


| Saluran | Deskripsi | 
| --- | --- | 
| E-Mail | Mengirim email ke penerima yang Anda pilih. Penerima dapat dipilih berdasarkan peran (kontak akun utama, kontak keamanan, kontak operasi, operator akun) atau dimasukkan sebagai alamat email khusus. Penerima email khusus harus mengonfirmasi langganan mereka sebelum menerima pesan. | 
| Slack | Memposting pesan ke saluran Slack. Memerlukan ID saluran Slack dan rahasia AWS Secrets Manager yang menyimpan kredenSIAL Slack. | 
| JIRA | Menciptakan masalah JIRA. Memerlukan URL instans JIRA, kunci proyek, jenis masalah, dan rahasia Manajer Rahasia yang menyimpan kredenSIAL JIRA. | 
| ServiceNow | Membuat catatan dalam ServiceNow tabel. Memer ServiceNow lukan URL instans, nama tabel, dan rahasia Manajer Rahasia yang memegang kunci ServiceNow API. | 
| Amazon SNS | Menerbitkan ke topik Amazon SNS di akun admin dan Wilayah. | 

**penting**  
Solusinya membaca kredenSIAL untuk Slack, JIRA, dan ServiceNow saluran dari AWS Secrets Manager. Nama rahasia harus dimulai dengan `asr/notifications/` (misalnya,`arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds`). URL instans untuk JIRA dan ServiceNow saluran harus menggunakan HTTPS.

## Buat konfigurasi notifikasi
<a name="create-a-notification-configuration"></a>

1. Buka UI Web dan buka ** halaman Pem ** beritahuan.

1. Pilih ** Buat konfigurasi notifikasi**.  
![Buat konfigurasi notifikasi.](http://docs.aws.amazon.com/id_id/solutions/latest/automated-security-response-on-aws/images/create-notification-configuration-popup.png)

1.  **Informasi dasar ** — Masukkan nama konfigurasi dan pilih jenis notifikasi:

   1.  **Menem ** ukan — Beri tahu ketika temuan baru terdeteksi.

   1.  **Remediasi ** — Beri tahu saat remediasi dijalankan.

1.  **Saluran pengiriman ** — Pilih satu atau lebih saluran dan berikan konfigurasinya. Setidaknya satu saluran harus diaktifkan.  
![Saluran pengiriman pemberitahuan.](http://docs.aws.amazon.com/id_id/solutions/latest/automated-security-response-on-aws/images/create-notification-delivery-channels-popup.png)

1. (Opsional) ** Filter ** — Persempit peristiwa yang cocok dengan konfigurasi berdasarkan tingkat keparahan, status remediasi (hanya jenis remediasi), ID kontrol, atau filter sumber daya. Membiarkan filter yang diset ** el ke Semua tidak ** berlaku batasan pada dimensi itu.  
![Filter notifikasi.](http://docs.aws.amazon.com/id_id/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-filter-popup.png)

1. (Opsional) ** Batching ** — Aktifkan jendela batch untuk mengelompokkan beberapa peristiwa ke dalam satu notifikasi. Durasi jendela batch harus dalam rentang ini: 5—60 menit, 1—24 jam, 1—365 hari.  
![Batching notifikasi.](http://docs.aws.amazon.com/id_id/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-batching-popup.png)

1.  **Opsi konten ** — Pilih apa yang disertakan setiap pesan. Lihat Opsi [ konten Pemberitahuan](#notification-content-options).  
![Opsi konten pemberitahuan.](http://docs.aws.amazon.com/id_id/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-content-popup.png)

1. Pilih **Kirim**.

## Opsi konten notifikasi
<a name="notification-content-options"></a>

Opsi konten mengontrol apa yang disertakan setiap pesan notifikasi. Opsi berikut masing-masing menambahkan tautan atau cuplikan ke pesan:


| Opsi | Deskripsi | 
| --- | --- | 
|  `includeManualRemediationLink`  | Menambahkan tautan ke halaman temuan di UI Web, di mana operator dapat menjalankan remediasi secara manual. | 
|  `includeEnableAutomationLink`  | Menambahkan tautan ke halaman UI Web untuk mengaktifkan remediasi sepenuhnya otomatis untuk kontrol. | 
|  `includeIaCSnippet`  | Menambahkan cuplikan infrastruktur-as-code untuk remediasi dalam format yang Anda pilih (CloudFormation YAML, JSON, Terraform, CloudFormation atau CDK). Berlaku untuk notifikasi jenis remediasi. | 
|  `includeRemediationDeadline`  | Menambahkan tanggal tuntutan remediasi ke setiap notifikasi untuk temuan yang cocok. Berlaku untuk notifikasi tipe temuan. Saat diaktifkan, atur `remediationDeadlineDays` (1—90). Lihat Tenggat waktu [ remediasi dan penegakan tenggat waktu. ](#remediation-deadlines) | 

**Tautan membutuhkan UI Web**  
`includeEnableAutomationLink`Opsi `includeManualRemediationLink` dan menambahkan tautan ke halaman UI Web. UI Web harus diaktifkan agar tautan ini dapat diselesaikan. Jika UI Web tidak digunakan, jangan aktifkan opsi ini.

## Tenggat waktu remediasi dan penegakan tenggat waktu
<a name="remediation-deadlines"></a>

Konfigurasi notifikasi tipe temuan dapat melampirkan tenggat waktu remediasi untuk setiap temuan yang cocok, dan — secara opsional — menegakkan tenggat waktu tersebut dengan memperbaiki temuan yang terlambat secara otomatis.

### Tenggat waktu remediasi
<a name="plain-remediation-deadlines"></a>

Aktif `includeRemediationDeadline` kan opsi konten pada konfigurasi tipe pencarian dan atur `remediationDeadlineDays` ke nilai dari 1 hingga 90. Untuk setiap menemukan kecocokan konfigurasi, solusi menghitung tanggal tuntutan remediasi (waktu pembuatan temuan ditambah jumlah hari yang dikonfigurasi) dan memasukkannya ke dalam notifikasi.

Dengan sendirinya, tenggat waktu bersifat ** informatif**. Tanggal kedaluwarsa muncul di notifikasi, tetapi tidak ada yang terjadi ketika berlalu - solusi tidak bertindak berdasarkan temuan yang terlambat kecuali Anda juga mengaktifkan penegakan.

### Penegakan tenggat waktu
<a name="deadline-enforcement"></a>

**Awas**  
Saat Anda mengaktifkan `enforceDeadline` opsi pada konfigurasi tipe temuan, tenggat waktu remediasi berhenti menjadi penasihat dan menjadi penegakan. ** ** Solusi ini secara otomatis memicu Orchestrator untuk memperbaiki temuan yang tertunda dan belum terselesaikan yang cocok dengan konfigurasi — ** tanpa campur tangan manusia. ** Ini berlaku apakah kontrol temuan telah mengaktifkan remediasi otomatis atau tidak. Aktifkan penegakan hanya untuk konfigurasi yang temuan pencocokannya Anda merasa nyaman jika solusinya diperbaiki secara otomatis.

**Masa tenggang minimum 24 jam**  
Solusi ini tidak pernah memperbaiki temuan kurang dari ** 24 jam ** setelah memenuhi syarat untuk penegakan hukum — bahkan untuk backlog yang sudah ada sebelumnya yang tenggat waktu pembuatannya sudah di masa lalu. LanTAI 24 jam ini tetap dan tidak dapat dikonfigurasi, dan terpisah dari (dan tambahan untuk) rentang 1-90 hari. `remediationDeadlineDays`  
Akibatnya, mengaktifkan penegakan untuk backlog yang ada ** tidak ** memicu remediasi massal saat Anda mengaktifkannya. Setiap temuan yang cocok mendapat pemberitahuan setidaknya 24 jam sebelum solusi dapat memperbaikinya.

#### Prasyarat dan ruang lingkup
<a name="deadline-enforcement-prerequisites"></a>
+  **Finding-type hanya. ** Penegakan hanya didukung pada konfigurasi notifikasi tipe pencarian, bukan konfigurasi tipe remediasi.
+  **Batas waktu diperlukan. ** Konfigurasi harus `includeRemediationDeadline` diaktifkan dan `remediationDeadlineDays` diatur ke nilai dari 1 hingga 90.
+  **Diperlukan UI Web. ** Konfigurasi notifikasi dibuat dan dikelola dari UI Web, sehingga UI Web harus digunakan.
+  **Config-boundary ruang lingkup. ** Penegakan berlaku untuk temuan yang cocok dengan kontrol konfigurasi, tingkat keparahan, dan filter sumber daya — batas notifikasi-konfigurasi, bukan batas kontrol. Itu tidak tergantung pada apakah kontrol pencocokan telah mengaktifkan remediasi otomatis. Dalam praktiknya, hanya temuan yang belum diperbaiki secara otomatis yang mencapai penegakan hukum.

## ServiceNow pemetaan bidang kustom
<a name="servicenow-custom-field-mappings"></a>

Pemetaan bidang kustom memungkinkan Anda menambahkan pasangan kunci-nilai ke ServiceNow catatan yang dibuat untuk temuan. Nilai dapat mencakup variabel template yang diganti solusi dari temuan pada waktu pengiriman. Kuncinya adalah nama ServiceNow kolom pada tabel target.

Variabel template berikut didukung dalam nilai:
+  `${FINDING_ID}` 
+  `${CONTROL_ID}` 
+  `${SEVERITY}` 
+  `${ACCOUNT_ID}` 
+  `${REGION}` 
+  `${RESOURCE_ARN}` 
+  `${CONFIG_NAME}` 

Solusi memberlakukan batasan berikut pada pemetaan bidang kustom:
+ Hingga 20 pemetaan per saluran.
+ Panjang kunci hingga 64 karakter; panjang nilai diselesaikan hingga 256 karakter.
+ Jangan gunakan bidang yang dikelola solusi berikut sebagai kunci:`short_description`,,, `description``urgency`,`impact`. `work_notes`

**penting**  
Solusinya menulis data pencarian apa ServiceNow adanya dan tidak membersihkan HTML-encode atau membersihkan nilai yang dikirimkannya. Petakan bidang khusus hanya ke bidang data standar (misalnya, bidang String biasa). **Jangan mem ** etakan mereka ke:  
Bidang HTML atau bidang journal/journal -input, yang dapat merender HTML, atau
Bidang skrip (`script`,`script_plain`), yang dapat dievaluasi dengan kode sisi server.
Bidang String biasa menampilkan nilai sebagai teks. Bidang HTML dan jurnal dapat membuat markup. Menemukan data, seperti pengenal sumber daya, mungkin berisi karakter yang dirender ServiceNow instans Anda sebagai markup. Apakah nilai yang disimpan dirender atau dihilangkan diatur oleh pengaturan pengerasan keamanan ServiceNow instans Anda (misalnya, pelepasan HTML dan pembersih HTML), yang Anda miliki dan harus tetap diaktifkan. Lebih suka kolom kustom yang ditentukan pelanggan (biasanya diawali `u_` atau`x_`) daripada bidang di luar kotak, dan konfirmasikan jenis bidang target sebelum pemetaan.

Untuk informasi selengkapnya tentang pengerasan ServiceNow keamanan, lihat sumber daya berikut:
+  [ServiceNow validasi input (pengerasan keamanan instance) ](https://www.servicenow.com/docs/bundle/washingtondc-platform-security/page/administer/security/reference/input-validation-instance-security-hardening.html) 
+  [Render entri bidang jurnal sebagai HTML (perilaku melarikan diri Keamanan Tinggi default) ](https://docs.servicenow.com/bundle/paris-governance-risk-compliance/page/administer/field-administration/task/render-journal-field-entries-as-html.html) 