Der Blog

Einführung der PagerDuty -Integration für Threat Stack

von Sam Lewis 28. April 2015 | 3 Minuten Lesezeit

ThreatStack_Logo

Stichwort: fröhliche Posaune

Wir lieben PagerDuty und sind selbst begeisterte Nutzer. Wir lieben die einfache Integration mit unseren anderen Plattformen. Wir lieben die Planung und die Overrides. Wir lieben die Eskalationsgruppen pro Service. Wir lieben den Klang unserer Standard-Alarmeinstellung, die traurige Posaune (Je mehr wir darüber nachdenken, desto mehr wird uns klar, dass „Liebe“ bei Letzterem nicht das richtige Wort ist. Diese höllische Posaune weckt unser Team auf und lässt uns wissen, dass es Probleme in der Cloud gibt. Wir fürchten uns vor dieser Posaune.)

Abgesehen von der Posaune freuen wir uns, bekannt geben zu können, dass Threat Stack jetzt für alle unsere Kunden eine PagerDuty Integration bietet!

Für diejenigen unter Ihnen, die nicht vertraut sind mit Bedrohungsstapel Hier ist eine kurze Erklärung, wer wir sind und was wir tun. Kurz gesagt: Threat Stack überwacht Ihre Cloud-Infrastruktur kontinuierlich, um Ihrem Team Prozesstransparenz auf Hostebene in Ihrer gesamten Umgebung zu bieten. Unsere SaaS-Plattform schützt Sie vor Angriffen und Datenverlust, erfasst Auditdaten zur Einhaltung von Compliance-Vorschriften und benachrichtigt Sie über ungewöhnliche Aktivitäten und potenzielle Bedrohungen in Ihrem Netzwerk.

Da wir unsere Daten direkt vom Kernel erfassen, ermöglichen wir eine völlig neue Tiefe der Überwachung, Prüfung und Warnmeldung, die mit herkömmlichen netzwerk- und API-Log-basierten Systemen nicht möglich ist. Wir ergänzen diese Daten anschließend mit umgebungsspezifischen Metadaten, um Ihnen Kontext zu allen Systemaktivitäten zu liefern und Ihnen ein möglichst klares Bild der Vorgänge in Ihrer Umgebung zu vermitteln.

Threat Stack's Dashboard Dashboard von Threat Stack

PagerDuty + Bedrohungsstapel

Threat Stack ist mithilfe von PD Connect und der Integration API optimal in PagerDuty integriert. Dies bietet Nutzern einen optimierten Integrationsworkflow, der die einfache Integration Ihrer Threat Stack-Konten mit Ihren PagerDuty Konten ermöglicht.

Der Einstieg in die PagerDuty -Integration von Threat Stack ist ganz einfach: Gehen Sie einfach zum Abschnitt „Integrationen“ im Konfigurationsbildschirm und klicken Sie auf „Alarm mit PagerDuty“. Sobald Sie Threat Stack autorisiert haben, leiten wir neue Alarme sofort über PagerDuty weiter. Sie können außerdem einen Mindestwert für Alarme festlegen, sodass nur Alarme mit höherem Schweregrad die gefürchtete „Trauer-Posaune“ auslösen. Wenn Sie den Alarm von Threat Stack schließen, wird auch der PagerDuty Alarm gelöscht.

ScreenShot-Process-Meta-Data

Warum PagerDuty

Wir haben uns ehrlich gesagt aus egoistischen Gründen für PagerDuty als unsere erste Integration entschieden. Wir wollten es selbst nutzen, merkten aber bald, dass unsere Kunden genauso dachten. Wir möchten Ihnen auf keinen Fall vorschreiben, welches System Sie für Warnmeldungen verwenden müssen. Deshalb bieten wir Ihnen größtmögliche Flexibilität beim Empfang von Warnmeldungen. Dies reicht vom Senden von PagerDuty -Benachrichtigungen nur von Produktionssystemen mit hohem Warnschweregrad bis hin zum Senden eines Webhooks für alle Warnmeldungen, unabhängig von Quelle und Schweregrad.

Unsere PagerDuty Integration ist die erste in einer langen Liste flexiblerer Alarmoptionen, die wir bei Threat Stack in Angriff nehmen. Bleiben Sie dran!

ScreenShot-Session-Explorer

Erste Schritte

Um PagerDuty in Ihr Threat Stack-Konto zu integrieren, lesen Sie unsere Konfigurations- und Einrichtungsanleitung. Wenn Sie sich für Threat Stack anmelden und die PagerDuty Integration nutzen möchten, lesen Sie unsere kostenlose Testversion .