Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integrazioni per ServiceNow
Questo argomento descrive come accedere alla console Security Hub per configurare un'integrazione perServiceNow ITSM. Prima di completare una delle procedure descritte in questo argomento, è necessario disporre di un abbonamento a ServiceNow ITSM prima di poter aggiungere questa integrazione. Per ulteriori informazioni, consulta la pagina dei prezzi
Per gli account di un'organizzazione, solo l'amministratore delegato può configurare un'integrazione. L'amministratore delegato può utilizzare manualmente la funzione di creazione di ticket per i risultati di qualsiasi account membro. Inoltre, l'amministratore delegato può utilizzare le regole di automazione per creare automaticamente ticket per qualsiasi risultato associato agli account dei membri. Quando si definisce una regola di automazione, l'amministratore delegato può impostare criteri, che possono includere tutti gli account dei membri o account membri specifici. Per informazioni sull'impostazione di un amministratore delegato, vedere Impostazione di un account amministratore delegato in Security Hub.
Per gli account non appartenenti a un'organizzazione, sono disponibili tutti gli aspetti di questa funzionalità.
Prerequisiti: configura l'ambiente ServiceNow
È necessario completare i seguenti prerequisiti prima di configurare un'integrazione per. ServiceNow ITSM Altrimenti, l'integrazione tra Security Hub ServiceNow ITSM e Security Hub non funziona.
1. Installa l'integrazione di Security Hubfindings per IT Service Management (ITSM)
La procedura seguente descrive come installare il plug-in Security Hub.
-
Accedi alla tua ServiceNow ITSM istanza, quindi apri il navigatore dell'applicazione.
-
Accedi allo ServiceNow Store
. -
Cerca l'integrazione dei risultati di Security Hub per IT Service Management (ITSM), quindi scegli Scarica per installare l'applicazione.
Nota
Nelle impostazioni dell'applicazione Security Hub, scegli l'azione da intraprendere quando i nuovi risultati di Security Hub vengono inviati al tuo ServiceNow ITSM ambiente. Puoi scegliere Non fare nulla, Crea incidente, Crea problema o Crea entrambi (incident/problem).
2. Configurare il tipo di concessione Client Credentials per le richieste OAuth in entrata
È necessario configurare questo tipo di concessione per le richieste OAuth in entrata. Per ulteriori informazioni, consulta Client Credentials: il tipo di concessione per OAuth in entrata è supportato nella pagina Web di supporto.
3. Crea un'applicazione OAuth
Se hai già creato un'applicazione OAuth, puoi saltare questo prerequisito. Per informazioni sulla creazione di un'applicazione OAuth, consulta Configurazione di OAuth sul sito Web.
Prerequisiti: configura AWS Secrets Manager
Per utilizzare l'integrazione di Security Hub con ServiceNow, le credenziali per l'applicazione ServiceNow OAuth devono essere archiviate in Secrets Manager. L'archiviazione delle credenziali in Secrets Manager consente di avere il controllo e la visibilità sull'uso delle credenziali, consentendo anche a Security Hub di utilizzare le credenziali per l'integrazione con l'istanza. ServiceNow Per memorizzare le credenziali in Secrets Manager, è necessario utilizzare una AWS KMS chiave gestita dal cliente per proteggere i segreti. Questa AWS KMS chiave consente di proteggere i segreti mentre sono archiviati a riposo e consente inoltre di allegare alla chiave una policy che conferisce a Security Hub le autorizzazioni per accedere alla chiave che protegge il segreto.
Utilizza i seguenti passaggi per configurare Secrets Manager per ServiceNow le tue credenziali.
Fase 1: Allega una policy alla tua AWS KMS Chiave
Per configurare correttamente ServiceNow l'integrazione, devi prima concedere a Security Hub le autorizzazioni per utilizzare la AWS KMS chiave associata alle tue ServiceNow credenziali in Secrets Manager.
Per modificare il AWS KMS politica chiave per Security Hub per accedere alle tue ServiceNow credenziali
-
Apri la AWS KMS console all'indirizzo. https://console.aws.amazon.com/kms
-
Per cambiare la AWS regione, usa il selettore di regione nell'angolo in alto a destra della pagina.
-
Seleziona una AWS KMS chiave esistente o esegui i passaggi per creare una nuova chiave nella Guida per gli sviluppatori. AWS KMS
-
Nella sezione Key policy (Policy chiave), scegli Edit (Modifica).
-
Se è visualizzata la visualizzazione Passa alla politica, sceglila per visualizzare la politica chiave, quindi scegli Modifica.
-
Copia il seguente blocco di policy nella tua policy AWS KMS chiave, per concedere a Security Hub l'autorizzazione all'uso della tua chiave.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::your-account-id:root" }, "Action": "kms:*", "Resource": "*" }, { "Sid": "Allow Security Hub connector service to decrypt secrets", "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "secretsmanager.your-region.amazonaws.com" }, "StringLike": { "kms:EncryptionContext:SecretARN": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*" } } } ] } -
Modifica la policy sostituendo i seguenti valori nell'esempio di policy:
-
your-account-idSostituiscila con l'ID AWS del tuo account. -
Sostituisci
your-regioncon la tua AWS regione (ad esempio,us-east-1).
-
-
Se hai aggiunto la dichiarazione politica prima della dichiarazione finale, aggiungi una virgola prima di aggiungere questa dichiarazione. Assicurati che la sintassi JSON della tua policy AWS KMS chiave sia valida.
-
Scegli Save (Salva).
-
(Facoltativo) Copia la chiave ARN su un blocco note per utilizzarla nei passaggi successivi.
Fase 2: Crea il segreto in Secrets Manager
Crea un segreto in Secrets Manager che memorizzerà ServiceNow le tue credenziali. Security Hub accederà a questo segreto quando interagisce con il tuo ServiceNow ambiente.
Segui i passaggi per creare un segreto nella Guida per l'AWS Secrets Manager utente. Dopo aver creato il tuo segreto, copia l'ARN segreto poiché ti servirà per creare il connettore Security Hub.
Quando crei il segreto, assicurati di configurare quanto segue:
- Tipo segreto
-
Other type of secret (Altro tipo di segreto)
- Key/value coppie (formato testo normale)
-
{ "ClientId": "your-servicenow-client-id", "ClientSecret": "your-servicenow-client-secret" }Nota
I nomi dei campi devono essere esattamente
ClientIdeClientSecret(con distinzione tra maiuscole e minuscole). Security Hub richiede questi nomi esatti per recuperare le credenziali. - Chiave di crittografia
-
Usa la AWS KMS chiave che hai configurato nel passaggio 1
- Politica in materia di risorse
-
Utilizza la policy delle risorse seguente:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "connector.securityhub.amazonaws.com" }, "Action": "secretsmanager:GetSecretValue", "Resource": "arn:aws:secretsmanager:your-region:your-account-id:secret:ServiceNow*", "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id", "aws:SourceArn": "arn:aws:securityhub:your-region:your-account-id:*" } } } ] }
Ora che il tuo segreto è configurato, puoi creare un connettore Security Hub utilizzando l'API o la AWS console CreateConnector V2. Dovrai fornire:
-
InstanceName: l'URL della tua ServiceNow istanza (ad esempio,
your-instance.service-now.com) -
SecretArn: L'ARN del segreto che hai creato in questa procedura
Configura un'integrazione per ServiceNow ITSM
Security Hub può creare incidenti o problemi automaticamente in. ServiceNow ITSM
Per configurare un'integrazione per ServiceNow ITSM
-
Accedi al tuo AWS account con le tue credenziali e apri la console Security Hub all'indirizzo? https://console.aws.amazon.com/securityhub/v2/home region=us-east-1
. -
Dal pannello di navigazione, scegli Gestione, quindi scegli Integrazioni.
-
In ServiceNow ITSM, scegli Aggiungi integrazione.
-
Per i dettagli, inserisci un nome per l'integrazione e stabilisci se inserire una descrizione opzionale per l'integrazione.
-
Per le crittografie, scegli come crittografare le tue credenziali di integrazione all'interno di Security Hub.
-
Usa chiave AWS proprietaria: con questa opzione, viene utilizzata una chiave di servizio di proprietà di Security Hub per crittografare i dati delle credenziali di integrazione all'interno di Security Hub.
-
Scegli una chiave KMS diversa (avanzata): con questa opzione scegli una AWS KMS key che hai creato e che desideri venga utilizzata per crittografare i dati delle tue credenziali di integrazione all'interno di Security Hub. Per informazioni su come creare una AWS KMS chiave, consulta Create a AWS KMS key nella Developer Guide. AWS Key Management Service Se scegli di utilizzare la tua chiave, devi aggiungere dichiarazioni politiche alla chiave KMS che consentano a Security Hub di accedere alla chiave. Consulta le politiche AWS KMS chiave per le integrazioni dei ticket di Security Hub per i dettagli sulle politiche necessarie.
Nota
Non è possibile modificare queste impostazioni una volta completata questa configurazione. Tuttavia, se si sceglie la chiave personalizzata, è possibile modificare la politica relativa alle chiavi personalizzate in qualsiasi momento.
-
-
Per Credenziali, inserisci il tuo ServiceNow ITSM URL e l'ARN del tuo AWS Secrets Manager segreto generato nella sezione dei prerequisiti.
-
Per i tag, stabilisci se creare e aggiungere un tag opzionale alla tua integrazione.
-
Scegli Aggiungi integrazione. Dopo aver completato la configurazione, puoi visualizzare le integrazioni configurate nella scheda Integrazioni configurate.
Dopo aver configurato l'integrazione con ServiceNow, puoi testare la connessione per confermare che tutto sia configurato correttamente nel tuo ServiceNow ambiente e in Security Hub. Per ulteriori informazioni, consulta Testare le integrazioni di ticketing configurate.