

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurar notificações do
<a name="configure-notifications"></a>

Além dos tópicos gerenciados pela solução do Amazon SNS descritos em [ Exemplos de notificações do SNS](example-sns-notifications.md), você pode criar configurações de notificação a partir da interface do usuário da Web. Cada configuração controla quais eventos são entregues, onde são entregues e o que cada mensagem contém. A solução armazena as configurações na conta do administrador e as aplica às descobertas e correções agregadas a essa conta e região.

**É necessária interface de usuário da Web**  
Você cria e gerencia configurações de notificação a partir da interface do usuário da Web. Você deve ativar a interface de usuário da Web (implantar os componentes da interface do usuário da Web ao iniciar ou atualizar a pilha de administração) para criar e gerenciar configurações de notificação.

## Canais de notificação
<a name="notification-channels"></a>

Cada configuração de notificação entrega eventos por meio de um ou mais canais. A solução oferece suporte aos seguintes tipos de canais:


| Canal | Description | 
| --- | --- | 
| E-mail | Envia e-mail para os destinatários selecionados. Os destinatários podem ser escolhidos por função (contato principal da conta, contato de segurança, contato de operações, operadores da conta) ou inseridos como endereços de e-mail personalizados. Os destinatários de e-mail personalizados devem confirmar sua assinatura antes de receberem mensagens. | 
| Slack | Publica mensagens em um canal do Slack. Requer o ID do canal do Slack e um segredo do AWS Secrets Manager contendo as credenciais do Slack. | 
| JIRA | Cria um problema no JIRA. Requer o URL da instância do JIRA, a chave do projeto, o tipo de problema e um segredo do Secrets Manager contendo as credenciais do JIRA. | 
| ServiceNow | Cria um registro em uma ServiceNow tabela. Requer o URL da ServiceNow instância, o nome da tabela e um segredo do Secrets Manager contendo a chave da ServiceNow API. | 
| Amazon SNS | Publica em um tópico do Amazon SNS na conta de administrador e na região. | 

**Importante**  
A solução lê as credenciais do Slack, do JIRA e dos ServiceNow canais do AWS Secrets Manager. O nome secreto deve começar com `asr/notifications/` (por exemplo,`arn:aws:secretsmanager:us-east-1:111111111111:secret:asr/notifications/servicenow-creds`). O URL da instância para o JIRA e os ServiceNow canais deve usar HTTPS.

## Criar uma configuração de notificação
<a name="create-a-notification-configuration"></a>

1. Abra a interface de usuário da Web e acesse a ** página ** Notificações.

1. Escolha **Criar configuração de notificação**.  
![Crie uma configuração de notificação.](http://docs.aws.amazon.com/pt_br/solutions/latest/automated-security-response-on-aws/images/create-notification-configuration-popup.png)

1.  **Informações básicas ** — Insira um nome de configuração e escolha o tipo de notificação:

   1.  **Descoberta ** — Notifique quando novas descobertas forem detectadas.

   1.  **Remediação ** — Notifique quando as correções forem executadas.

1.  **Canais de entrega ** — Selecione um ou mais canais e forneça sua configuração. Pelo menos um canal deve ser habilitado.  
![Canais de entrega de notificações.](http://docs.aws.amazon.com/pt_br/solutions/latest/automated-security-response-on-aws/images/create-notification-delivery-channels-popup.png)

1. **Filtros (Opcionais) ** — Limite os eventos que a configuração corresponde por gravidade, status de remediação (somente tipo de remediação), IDs de controle ou filtros de recursos. Deixar um filtro definido como ** Todos não ** aplica nenhuma restrição a essa dimensão.  
![Filtros de notificação.](http://docs.aws.amazon.com/pt_br/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-filter-popup.png)

1. (Opcional) ** Distribuição em lote ** — Ative uma janela de lote para agrupar vários eventos em uma única notificação. A duração da janela do lote deve estar dentro desses intervalos: 5 a 60 minutos, 1 a 24 horas, 1 a 365 dias.  
![Envio de notificações em lote.](http://docs.aws.amazon.com/pt_br/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-batching-popup.png)

1.  **Opções de conteúdo ** — Escolha o que cada mensagem inclui. Consulte as opções [ de conteúdo da notificação](#notification-content-options).  
![Opções de conteúdo de notificação.](http://docs.aws.amazon.com/pt_br/solutions/latest/automated-security-response-on-aws/images/create-notification-notification-content-popup.png)

1. Selecione **Enviar**.

## Opções de conteúdo de notificação
<a name="notification-content-options"></a>

As opções de conteúdo controlam o que cada mensagem de notificação inclui. Cada uma das opções a seguir adiciona um link ou trecho à mensagem:


| Opção | Description | 
| --- | --- | 
|  `includeManualRemediationLink`  | Adiciona um link para a página da descoberta na interface de usuário da Web, na qual um operador pode executar a correção manualmente. | 
|  `includeEnableAutomationLink`  | Adiciona um link para a página Web UI para permitir a correção totalmente automatizada do controle. | 
|  `includeIaCSnippet`  | Adiciona um trecho de infraestrutura como código para a correção nos formatos selecionados (CloudFormation YAML, JSON, Terraform ou CDK). CloudFormation Aplica-se às notificações do tipo remediação. | 
|  `includeRemediationDeadline`  | Adiciona uma data de vencimento de remediação a cada notificação para uma descoberta correspondente. Aplica-se às notificações do tipo de busca. Quando ativado, defina `remediationDeadlineDays` (1—90). Veja os prazos [ de remediação e o cumprimento dos prazos. ](#remediation-deadlines) | 

**Os links exigem a interface de usuário da Web**  
As `includeEnableAutomationLink` opções `includeManualRemediationLink` e adicionam links às páginas da interface do usuário da Web. A interface de usuário da Web deve estar ativada para que esses links sejam resolvidos. Se a interface de usuário da Web não estiver implantada, não ative essas opções.

## Prazos de remediação e cumprimento de prazos
<a name="remediation-deadlines"></a>

Uma configuração de notificação do tipo descoberta pode anexar um prazo de remediação a cada descoberta que corresponda e, opcionalmente, aplicar esse prazo corrigindo automaticamente as descobertas em atraso.

### Prazos de remediação
<a name="plain-remediation-deadlines"></a>

Ative a opção de `includeRemediationDeadline` conteúdo em uma configuração do tipo de busca e `remediationDeadlineDays` defina como um valor de 1 a 90. Para cada descoberta que a configuração corresponda, a solução calcula uma data de vencimento da remediação (o tempo de criação da descoberta mais o número de dias configurado) e a inclui na notificação.

Por si só, os prazos são ** informativos**. A data de vencimento aparece na notificação, mas nada acontece quando ela passa — a solução não age de acordo com uma constatação vencida, a menos que você também habilite a fiscalização.

### Cumprimento do prazo
<a name="deadline-enforcement"></a>

**Atenção**  
Quando você ativa a `enforceDeadline` opção em uma configuração do tipo de descoberta, os prazos de remediação deixam de ser consultivos e se tornam obrigatórios. ** ** A solução aciona automaticamente o orquestrador para corrigir qualquer descoberta atrasada e não resolvida que corresponda à configuração, sem intervenção humana. ** ** Isso se aplica independentemente de o controle da descoberta ter a remediação automatizada ativada ou não. Ative a imposição somente para configurações cujas descobertas correspondentes você se sinta confortável em ter a solução remediada automaticamente.

**período mínimo de carência de 24 horas**  
A solução nunca corrige uma constatação menos de ** 24 horas ** depois de se tornar elegível para fiscalização, mesmo para uma lista de pendências preexistente cujo prazo de criação já está no passado. Esse piso de 24 horas é fixo e não configurável e é separado (e adicional) do intervalo de 1 a 90 dias. `remediationDeadlineDays`  
Como resultado, ativar a fiscalização de uma lista de pendências existente ** não ** aciona uma remediação em massa no instante em que você a ativa. Cada descoberta correspondente recebe pelo menos 24 horas de aviso prévio antes que a solução possa corrigi-la.

#### Pré-requisitos e escopo
<a name="deadline-enforcement-prerequisites"></a>
+  **Finding-type somente. ** A imposição é suportada somente em configurações de notificação do tipo de busca, não em configurações do tipo remediação.
+  **Prazo obrigatório. ** A configuração deve ter sido `includeRemediationDeadline` ativada e `remediationDeadlineDays` definida como um valor de 1 a 90.
+  **É necessária uma interface de usuário da Web. ** As configurações de notificação são criadas e gerenciadas a partir da interface do usuário da Web, portanto, a interface do usuário da Web deve ser implantada.
+  **Config-boundary escopo. ** A fiscalização se aplica às descobertas que correspondem aos filtros de controle, severidade e recursos da configuração — o limite da configuração de notificação, não o limite de controle. Não depende se o controle de correspondência tem a remediação automatizada ativada. Na prática, somente descobertas que ainda não foram corrigidas automaticamente chegam à fiscalização.

## ServiceNow mapeamentos de campo personalizados
<a name="servicenow-custom-field-mappings"></a>

Os mapeamentos de campo personalizados permitem que você adicione pares de valores-chave ao ServiceNow registro criado para uma descoberta. O valor pode incluir variáveis de modelo que a solução substitui a partir da descoberta no momento do envio. A chave é o nome ServiceNow da coluna na tabela de destino.

As seguintes variáveis de modelo são suportadas no valor:
+  `${FINDING_ID}` 
+  `${CONTROL_ID}` 
+  `${SEVERITY}` 
+  `${ACCOUNT_ID}` 
+  `${REGION}` 
+  `${RESOURCE_ARN}` 
+  `${CONFIG_NAME}` 

A solução impõe as seguintes restrições aos mapeamentos de campo personalizados:
+ Até 20 mapeamentos por canal.
+ Tamanho da chave de até 64 caracteres; tamanho do valor resolvido de até 256 caracteres.
+ Não use os seguintes campos gerenciados pela solução como chaves:`short_description`,,,`description`,`urgency`. `impact` `work_notes`

**Importante**  
A solução grava os dados de busca no estado em que ServiceNow se encontram e não limpa HTML-encode nem limpa os valores enviados. Mapeie campos personalizados somente para campos de dados padrão (por exemplo, campos de string simples). **Não os ** mapeie para:  
Campos HTML ou campos journal/journal de entrada, que podem renderizar HTML, ou
Campos de script (`script`,`script_plain`), que podem ser avaliados pelo código do lado do servidor.
Um campo de string simples exibe valores como texto. Os campos HTML e de diário podem renderizar marcações. A localização de dados, como um identificador de recurso, pode conter caracteres que sua ServiceNow instância renderiza como marcação. O fato de os valores armazenados serem renderizados ou escapados é regido pelas configurações de reforço de segurança da sua ServiceNow instância (por exemplo, escape de HTML e desinfetante de HTML), que você possui e deve manter ativadas. Prefira colunas personalizadas definidas pelo cliente (normalmente prefixadas `u_` ou`x_`) em vez de campos prontos para uso e confirme o tipo de campo de destino antes do mapeamento.

Para obter mais informações sobre o ServiceNow fortalecimento da segurança, consulte os seguintes recursos:
+  [ServiceNow validação de entrada (fortalecimento da segurança da instância) ](https://www.servicenow.com/docs/bundle/washingtondc-platform-security/page/administer/security/reference/input-validation-instance-security-hardening.html) 
+  [Renderize entradas de campo do diário como HTML (comportamento padrão de escape de alta segurança) ](https://docs.servicenow.com/bundle/paris-governance-risk-compliance/page/administer/field-administration/task/render-journal-field-entries-as-html.html) 