As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar notificações do
Além dos tópicos gerenciados pela solução do Amazon SNS descritos em Exemplos de notificações do SNS, você pode criar configurações de notificação a partir da interface do usuário da Web. Cada configuração controla quais eventos são entregues, onde são entregues e o que cada mensagem contém. A solução armazena as configurações na conta do administrador e as aplica às descobertas e correções agregadas a essa conta e região.
É necessária interface de usuário da Web
Você cria e gerencia configurações de notificação a partir da interface do usuário da Web. Você deve ativar a interface de usuário da Web (implantar os componentes da interface do usuário da Web ao iniciar ou atualizar a pilha de administração) para criar e gerenciar configurações de notificação.
Canais de notificação
Cada configuração de notificação entrega eventos por meio de um ou mais canais. A solução oferece suporte aos seguintes tipos de canais:
| Canal | Description |
|---|---|
|
|
Envia e-mail para os destinatários selecionados. Os destinatários podem ser escolhidos por função (contato principal da conta, contato de segurança, contato de operações, operadores da conta) ou inseridos como endereços de e-mail personalizados. Os destinatários de e-mail personalizados devem confirmar sua assinatura antes de receberem mensagens. |
|
Slack |
Publica mensagens em um canal do Slack. Requer o ID do canal do Slack e um segredo do AWS Secrets Manager contendo as credenciais do Slack. |
|
JIRA |
Cria um problema no JIRA. Requer o URL da instância do JIRA, a chave do projeto, o tipo de problema e um segredo do Secrets Manager contendo as credenciais do JIRA. |
|
ServiceNow |
Cria um registro em uma ServiceNow tabela. Requer o URL da ServiceNow instância, o nome da tabela e um segredo do Secrets Manager contendo a chave da ServiceNow API. |
|
Amazon SNS |
Publica em um tópico do Amazon SNS na conta de administrador e na região. |
Importante
A solução lê as credenciais do Slack, do JIRA e dos ServiceNow canais do AWS Secrets Manager. O nome secreto deve começar com asr/notifications/ (por exemplo,arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds). O URL da instância para o JIRA e os ServiceNow canais deve usar HTTPS.
Criar uma configuração de notificação
-
Abra a interface de usuário da Web e acesse a página Notificações.
-
Escolha Criar configuração de notificação.
-
Informações básicas — Insira um nome de configuração e escolha o tipo de notificação:
-
Descoberta — Notifique quando novas descobertas forem detectadas.
-
Remediação — Notifique quando as correções forem executadas.
-
-
Canais de entrega — Selecione um ou mais canais e forneça sua configuração. Pelo menos um canal deve ser habilitado.
-
Filtros (Opcionais) — Limite os eventos que a configuração corresponde por gravidade, status de remediação (somente tipo de remediação), IDs de controle ou filtros de recursos. Deixar um filtro definido como Todos não aplica nenhuma restrição a essa dimensão.
-
(Opcional) Distribuição em lote — Ative uma janela de lote para agrupar vários eventos em uma única notificação. A duração da janela do lote deve estar dentro desses intervalos: 5 a 60 minutos, 1 a 24 horas, 1 a 365 dias.
-
Opções de conteúdo — Escolha o que cada mensagem inclui. Consulte as opções de conteúdo da notificação.
-
Selecione Enviar.
Opções de conteúdo de notificação
As opções de conteúdo controlam o que cada mensagem de notificação inclui. Cada uma das opções a seguir adiciona um link ou trecho à mensagem:
| Opção | Description |
|---|---|
|
|
Adiciona um link para a página da descoberta na interface de usuário da Web, na qual um operador pode executar a correção manualmente. |
|
|
Adiciona um link para a página Web UI para permitir a correção totalmente automatizada do controle. |
|
|
Adiciona um trecho de infraestrutura como código para a correção nos formatos selecionados (CloudFormation YAML, JSON, Terraform ou CDK). CloudFormation Aplica-se às notificações do tipo remediação. |
|
|
Adiciona uma data de vencimento de remediação a cada notificação para uma descoberta correspondente. Aplica-se às notificações do tipo de busca. Quando ativado, defina |
Os links exigem a interface de usuário da Web
As includeEnableAutomationLink opções includeManualRemediationLink e adicionam links às páginas da interface do usuário da Web. A interface de usuário da Web deve estar ativada para que esses links sejam resolvidos. Se a interface de usuário da Web não estiver implantada, não ative essas opções.
Prazos de remediação e cumprimento de prazos
Uma configuração de notificação do tipo descoberta pode anexar um prazo de remediação a cada descoberta que corresponda e, opcionalmente, aplicar esse prazo corrigindo automaticamente as descobertas em atraso.
Prazos de remediação
Ative a opção de includeRemediationDeadline conteúdo em uma configuração do tipo de busca e remediationDeadlineDays defina como um valor de 1 a 90. Para cada descoberta que a configuração corresponda, a solução calcula uma data de vencimento da remediação (o tempo de criação da descoberta mais o número de dias configurado) e a inclui na notificação.
Por si só, os prazos são informativos. A data de vencimento aparece na notificação, mas nada acontece quando ela passa — a solução não age de acordo com uma constatação vencida, a menos que você também habilite a fiscalização.
Cumprimento do prazo
Atenção
Quando você ativa a enforceDeadline opção em uma configuração do tipo de descoberta, os prazos de remediação deixam de ser consultivos e se tornam obrigatórios. A solução aciona automaticamente o orquestrador para corrigir qualquer descoberta atrasada e não resolvida que corresponda à configuração, sem intervenção humana. Isso se aplica independentemente de o controle da descoberta ter a remediação automatizada ativada ou não. Ative a imposição somente para configurações cujas descobertas correspondentes você se sinta confortável em ter a solução remediada automaticamente.
período mínimo de carência de 24 horas
A solução nunca corrige uma constatação menos de 24 horas depois de se tornar elegível para fiscalização, mesmo para uma lista de pendências preexistente cujo prazo de criação já está no passado. Esse piso de 24 horas é fixo e não configurável e é separado (e adicional) do intervalo de 1 a 90 dias. remediationDeadlineDays
Como resultado, ativar a fiscalização de uma lista de pendências existente não aciona uma remediação em massa no instante em que você a ativa. Cada descoberta correspondente recebe pelo menos 24 horas de aviso prévio antes que a solução possa corrigi-la.
Pré-requisitos e escopo
-
Finding-type somente. A imposição é suportada somente em configurações de notificação do tipo de busca, não em configurações do tipo remediação.
-
Prazo obrigatório. A configuração deve ter sido
includeRemediationDeadlineativada eremediationDeadlineDaysdefinida como um valor de 1 a 90. -
É necessária uma interface de usuário da Web. As configurações de notificação são criadas e gerenciadas a partir da interface do usuário da Web, portanto, a interface do usuário da Web deve ser implantada.
-
Config-boundary escopo. A fiscalização se aplica às descobertas que correspondem aos filtros de controle, severidade e recursos da configuração — o limite da configuração de notificação, não o limite de controle. Não depende se o controle de correspondência tem a remediação automatizada ativada. Na prática, somente descobertas que ainda não foram corrigidas automaticamente chegam à fiscalização.
ServiceNow mapeamentos de campo personalizados
Os mapeamentos de campo personalizados permitem que você adicione pares de valores-chave ao ServiceNow registro criado para uma descoberta. O valor pode incluir variáveis de modelo que a solução substitui a partir da descoberta no momento do envio. A chave é o nome ServiceNow da coluna na tabela de destino.
As seguintes variáveis de modelo são suportadas no valor:
-
${FINDING_ID} -
${CONTROL_ID} -
${SEVERITY} -
${ACCOUNT_ID} -
${REGION} -
${RESOURCE_ARN} -
${CONFIG_NAME}
A solução impõe as seguintes restrições aos mapeamentos de campo personalizados:
-
Até 20 mapeamentos por canal.
-
Tamanho da chave de até 64 caracteres; tamanho do valor resolvido de até 256 caracteres.
-
Não use os seguintes campos gerenciados pela solução como chaves:
short_description,,,description,urgency.impactwork_notes
Importante
A solução grava os dados de busca no estado em que ServiceNow se encontram e não limpa HTML-encode nem limpa os valores enviados. Mapeie campos personalizados somente para campos de dados padrão (por exemplo, campos de string simples). Não os mapeie para:
-
Campos HTML ou campos journal/journal de entrada, que podem renderizar HTML, ou
-
Campos de script (
script,script_plain), que podem ser avaliados pelo código do lado do servidor.
Um campo de string simples exibe valores como texto. Os campos HTML e de diário podem renderizar marcações. A localização de dados, como um identificador de recurso, pode conter caracteres que sua ServiceNow instância renderiza como marcação. O fato de os valores armazenados serem renderizados ou escapados é regido pelas configurações de reforço de segurança da sua ServiceNow instância (por exemplo, escape de HTML e desinfetante de HTML), que você possui e deve manter ativadas. Prefira colunas personalizadas definidas pelo cliente (normalmente prefixadas u_ oux_) em vez de campos prontos para uso e confirme o tipo de campo de destino antes do mapeamento.
Para obter mais informações sobre o ServiceNow fortalecimento da segurança, consulte os seguintes recursos: