Güvenlik Merkezi
Parny | SecurityHub Entegrasyon Rehberi
Parny, SecurityHub alarmlarıyla doğrudan entegrasyonu destekler. SecurityHub, potansiyel problemleri tespit etmek ve önlemek için alarm oluşturabilen bir ağ ve sistem izleme aracıdır. Bu belgede, SecurityHub'da oluşturulan alarmları Parny'yi kullanarak bir webhook'a nasıl yönlendireceğiniz açıklanmaktadır.
Parny Ayarları
Parny arayüzüne gidin.
Kuruluşunuzun "Hizmetler" bölümüne gidin.
Sağ üst köşedeki "Yeni Hizmetler" seçeneğine tıklayın.
İlgili hizmet adını girin.
Hizmet Adı Kullanımı: Buradaki hizmet adı yapının bağımsızdır ve kuruluşun tercihlerine göre seçilebilir.
Entegrasyonlar listesinden SecurityHub'u seçin.
"Ekle"ye tıklayın.
Hizmet oluşturulduktan sonra, aşağıdaki ekran görünecektir.

Artık hizmetinizin token bölümüne tıklayıp SecurityHub Webhook URL'nizi kopyalayabilirsiniz.
SecurityHub Yapılandırması
Bu bölümde, "Webhook Ekleme" konusunda sizi yönlendireceğiz.
Webhook Ekleme
Öncelikle, AWS Konsolu üzerinden EventBridge'e gitmelisiniz. Ardından kurallar bölümüne gidin ve "Kural Oluştur" seçeneğini seçin.

Daha sonra etkinlik tanımı ekranı ile karşılaşılır. Burada adlandırma aşağıdaki gibi yapılır ve "Etkinlik Otobüsü" default olarak seçilir.

Eventbridge için desen tanımı yapılmalıdır. Aşağıdaki gibi yapılabilir (Opsiyonel olarak, SecurityHub'un desteklediği diğer parametreler de eklenebilir).

AWS EventBridge Etkinlik Deseni Tanım Örneği:
Son olarak, "Hedef" SNS konusu olarak seçilmelidir.

Tüm işlemler tamamlandıktan sonra, SNS tarafındaki ayarlar yapılmalıdır. İlgili SNS konusuna erişilmelidir.

"Abonelik Oluştur" seçeneğine tıklayarak, öncelikle Parny Webhook'u ayarlayın. Parny'den aldığınız webhook'un burada belirtilmesi gerekmektedir.

İlgili Konu ARN'sini kontrol ettikten sonra, HTTPS olarak çağrılmalı ve Webhook URL'si Uç Nokta bölümüne girilmelidir. Bu noktada, Parny sizin için Abonelik sürecini otomatik olarak yapacaktır. Ayrıca, "ham mesaj teslimatını etkinleştir" seçeneği de işaretlenmelidir.
Webhook: Burada kullanılan webhook'un Parny Portal'dan aldığınız webhook olduğundan ve ilgili token'ın Parny Portal'da görüntülediğiniz token ile eşleştiğinden emin olun.

Bu ayarlarla, SecurityHub alarmalarınız Parny'ye yönlendirilecektir ve bu, kuruluşunuzun Parny arayüzünde diğer alarmlarınızla birlikte bunları yönetmenizi sağlar.
Bu diğer entegrasyonlara göz atın
Tercih ettiğiniz araçları baştan sona birleşik çalışma için sorunsuz bir şekilde kullanın.