Amazon Web Services (AWS) Security Hub intégration
AWS Security Hub est un service de gestion de la posture de sécurité dans le cloud (CSPM) qui fournit des contrôles de sécurité automatisés et continus ainsi que des vérifications des bonnes pratiques par rapport à vos ressources AWS.
Vue d’ensemble de l’intégration AWS Security Hub
AWS Security Hub vous permet d’identifier les problèmes dans vos configurations. Security Hub regroupe vos alertes de sécurité, appelées conclusions. AWS Security Hub Génère ces résultats dans un format standardisé et les hiérarchise afin que vous puissiez plus facilement les enrichir, les examiner et les corriger. Vous pouvez utiliser l’intégration AWS Security Hub pour ingérer les résultats de Security Hub et créer automatiquement des incidents de sécurité dans Réponse aux incidents de sécurité.
AWS Security Hub L’intégration dans SIR suit une architecture bidirectionnelle. SIR Ingère les données des Security Hub résultats pour créer un incident de sécurité et met simultanément à jour un Security Hub résultat avec toutes les mises à jour de l’incident de sécurité correspondant.
Consultez le diagramme suivant pour savoir comment AWS Security Hub s’intègre aux ServiceNow AI Platform Opérations de sécurité applications.
Demander des applications dans l'App Store
Visitez le ServiceNow Store pour afficher toutes les applications disponibles et pour obtenir des informations sur la soumission de demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.
Fonctionnalités principales
- Découvrez les résultats AWS Security Hub candidats aux incidents de sécurité et automatisez la création de ces incidents de sécurité.
- Mappez les champs de résultats et d’entités AWS Security Hub aux champs d’incident SIR de sécurité.
- Filtrez les résultats AWS Security Hub.
- Regroupez les résultats aux incidents de sécurité ouverts existants afin de ne pas avoir à créer d’incidents de sécurité en double.
- Automatisez les mises à jour du statut des résultats AWS Security Hub pour Réponse aux incidents de sécurité afin de pouvoir créer et fermer les incidents de sécurité.Remarque :ServiceNow met également à jour l’état des résultats AWS Security Hub en fonction de la création, de la progression ou de la fermeture de l’incident de sécurité. Cette mise à jour comprend également des commentaires sur les résultats agrégés et nouveaux.
- Planifiez l’ingestion des résultats pour créer des incidents de sécurité périodiquement.
- Synchronisez les commentaires sur les résultats AWS Security Hub avec SIR les notes de travail.
En savoir plus sur cette intégration
| Identificateur de document | Titre de document |
|---|---|
| Site Web de la documentation produit AWS Security Hub | Site Web de la documentation AWS Security Hub |
| ServiceNow Site web de la documentation produit | Site Web de la documentation produit ServiceNow |