Inscrire et configurer le AWS Security Hub portail
Enregistrez votre application dans le AWS Security Hub portail et accordez à vos utilisateurs un accès en lecture et en écriture à l’application.
Enregistrement d’un ServiceNow® profil d’utilisateur sur AWS le portail
Avant de commencer
Rôle requis : AWSSecurityHubFullAccess
Procédure
- Connectez-vous au AWS portail.
- Accédez à la Gestion des identités et des accès (IAM) > Utilisateurs > Créer un nouvel utilisateur.
-
La table suivante décrit les champs que vous devez configurer pour créer un profil d’utilisateur :
Tableau 1. Créer un profil d’utilisateur Champ Description Spécifier les détails de l’utilisateur > Nom d'utilisateur Nom du profil d’utilisateur. Définir les autorisations > Ajouter un utilisateur au groupe
Ajoutez le profil d’utilisateur à un groupe avec des politiques d’autorisation prédéfinies. Vous pouvez créer un groupe selon vos préférences et lui affecter des politiques d’autorisation. Ultérieurement, vous pouvez ajouter des profils d’utilisateur au groupe et les politiques d’autorisation affectées au groupe sont automatiquement affectées aux profils d’utilisateur.
Autorisations de copie Copiez les autorisations d’un profil utilisateur et affectez-les au nouveau profil d’utilisateur. Joindre directement les politiques Ajoutez AWSSecurityHubFullAccess en tant que politique d’autorisation pour votre profil d’utilisateur. Affectez une nouvelle politique d’autorisation au profil d’utilisateur en fonction de vos préférences.
Examiner et créer Passez en revue tous les détails que vous avez ajoutés dans le profil d’utilisateur. - Sélectionnez Créer un utilisateur.
- Sélectionnez Afficher l’utilisateur dans la fenêtre contextuelle affichée.
-
Créez une clé d’accès et une clé d’accès secrète pour le profil d’utilisateur.
Vous avez besoin de ces clés pour accéder à l’intégration AWS Security Hub à partir de votre ServiceNow® instance.
- Accédez à la Services AWS > Rechercher > AWS Security Hub > .
- Sélectionnez Accéder à Security Hub.
-
Dans la page Activer AWS Security Hub , sélectionnez Télécharger pour activer AWS Configuration.
Téléchargez les fichiers et exécutez-les dans votre compte. Vous êtes ainsi autorisé à rassembler toutes les informations provenant de divers services de génération de rapports AWS et à les regrouper en AWS Security Hub.
-
Sélectionnez Activer AWS Security Huben bas de la page.
Le tableau de AWS Security Hub bord prend quelques instants pour afficher tous les détails.
-
Changez la région de Global à USA Est (Ohio).
Le code pour USA Est (Ohio) est us-east-2. Toutes les ServiceNow® ressources sont affectées à ce code régional.