Evident.io-Integrationsleitfaden

Die Evident Security Platform (ESP) bietet kontinuierliches AWS-Sicherheitsmonitoring als Service und kann Probleme innerhalb von nur 5 Minuten erkennen und beheben. ESP für AWS identifiziert über 100 kritische AWS-Sicherheitslücken in all Ihren AWS-Konten. Die Plattform lässt sich einfach so konfigurieren, dass sie Warnmeldungen an PagerDuty sendet. Dadurch können Sie die umfassenden Warn- und Vorfallverfolgungsfunktionen von PagerDuty nutzen. Die folgende Anleitung beschreibt die Integration von Evident.io (ESP) in PagerDuty.

In PagerDuty

  1. vom Konfiguration Menü auswählen Dienstleistungen.  
  2. Auf Ihrer Serviceseite: Wenn Sie einen neuen Service für Ihre Integration erstellen, klicken Sie auf +Neuen Dienst hinzufügen Wenn Sie Ihre Integration zu einem bestehenden Dienst hinzufügen, klicken Sie auf den Namen des Dienstes, dem Sie die Integration hinzufügen möchten. Klicken Sie anschließend auf die Schaltfläche Integrationen Tabulatortaste und klicken Sie auf +Neue Integration Taste.
    RS-Add-New-ServiceRS-Add-Integration-Existing-Service
  3. Wählen Sie Ihre App aus der Integrationstyp Menü und geben Sie ein Integrationsname Wenn Sie einen neuen Dienst für Ihre Integration erstellen, geben Sie in den allgemeinen Einstellungen einen Namen ein. Name für Ihren neuen Service. Geben Sie dann in den Vorfalleinstellungen Folgendes an: Eskalationsrichtlinie , Dringlichkeit der Benachrichtigung , Und Vorfallverhalten für Ihren neuen Service.
  4. Klicken Sie auf Dienst hinzufügen oder Integration hinzufügen Klicken Sie auf diese Schaltfläche, um Ihre neue Integration zu speichern. Sie werden anschließend zur Integrationsseite Ihres Dienstes weitergeleitet. RS-Integration-Settings
  5. Kopiere die Integrationsschlüssel für Ihre neue Integration:
    RS_API_pd_3

In Evident.io

  1. Melden Sie sich im Evident.io-Kontrollpanel an und gehen Sie zu Integrationen Klicken Sie dann auf PagerDuty Symbol.

  2. Fügen Sie den Integrationsschlüssel ein, den Sie zuvor von PagerDuty kopiert haben, und klicken Sie auf Speichern Die

  3. Wählen Sie die ESP-Benachrichtigungen aus, die Sie an PagerDuty senden möchten, und klicken Sie dann auf Speichern noch einmal.

  4. Anschließend können Sie entweder einen manuellen Bericht für Ihr Team auslösen (Systemsteuerung → Teams → Team → Bericht ausführen) oder bis zur nächsten Stunde warten, wenn ein automatischer Bericht erstellt wird.

  5. Sie sollten nun Benachrichtigungen für Ihre ausgewählten ESP-Warnungen erhalten.

    Herzlichen Glückwunsch – die Integration ist nun abgeschlossen! Wenn jetzt eine Warnung aufgrund einer Ihrer Evident.io-Signaturen und -Regeln ausgelöst wird, wird ein PagerDuty Vorfall erstellt.

Häufig gestellte Fragen

Werden Vorfälle auf der Evident Security Platform (ESP) automatisch behoben?

Ja, wenn Warnmeldungen den Status „Fehlgeschlagen“, „Warnung“ oder „Fehler“ aufweisen, wird in PagerDuty ein Vorfall erstellt. Wenn der nächste Berichtslauf erfolgreich verläuft, wird der Vorfall behoben.

Kann ich ESP so einrichten, dass es mit mehreren PagerDuty -Diensten verknüpft ist?

Nein, derzeit ist der PagerDuty Integrationsschlüssel eine globale Einstellung in ESP, daher kann nur ein einziger Dienst verwendet werden.

Gibt es Protokolle, auf die ich in ESP zugreifen kann?

Ja, alle Warnmeldungen werden gespeichert und den Benutzern in der ESP-Benutzeroberfläche angezeigt.

Bereit loszulegen?

Testen Sie jedes Produkt in der Operations Cloud kostenlos. Keine Kreditkarte erforderlich.