Der Blog

Einführung der PagerDuty Integration für Threat Stack

von Sam Lewis 28. April 2015 | 3 Minuten Lesezeit

ThreatStack_Logo

Einsatz der fröhlichen Posaune

Wir lieben PagerDuty und sind selbst große Nutzer. Wir lieben die einfache Integration mit unseren anderen Plattformen. Wir lieben die Planung und Überschreibungen. Wir lieben die Eskalationsgruppen pro Service. Wir lieben den Klang unserer Standardalarmeinstellung, die traurige Posaune (Je mehr wir darüber nachdenken, desto mehr wird uns klar, dass „Liebe“ nicht das richtige Wort für das Letzte ist. Diese höllische Posaune weckt unser Team, um uns wissen zu lassen, dass es Probleme in der Cloud gibt. Wir fürchten diese Posaune.)

Abgesehen von der Posaune freuen wir uns, bekannt geben zu können, dass Threat Stack jetzt für alle unsere Kunden eine PagerDuty Integration anbietet!

Für diejenigen unter Ihnen, die nicht vertraut sind mit Bedrohungsstapel , hier ist eine kurze Erklärung, wer wir sind und was wir tun. Einfach ausgedrückt überwacht Threat Stack kontinuierlich Ihre Cloud-Infrastruktur, um Ihrem Team Prozesstransparenz auf Hostebene in Ihrer gesamten Umgebung zu bieten. Unsere SaaS-Plattform hilft Ihnen, vor Eindringlingen und Datenverlust geschützt zu bleiben, Auditdaten zu sammeln, um Compliance-Vorschriften einzuhalten, und benachrichtigt zu werden, wenn in Ihrem Netzwerk anomale Aktivitäten und potenzielle Bedrohungen erkannt werden.

Da wir unsere Daten direkt vom Kernel beziehen, ermöglichen wir eine völlig neue Tiefe der Überwachung, Prüfung und Warnmeldung, die mit herkömmlichen netzwerk- und „API-Log“-gesteuerten Systemen nicht möglich ist. Wir nehmen diese Daten dann und ergänzen sie mit umgebungsspezifischen Metadaten, um Ihnen einen Kontext zu all Ihren Systemaktivitäten zu geben und Ihnen ein möglichst klares Bild davon zu liefern, was in Ihrer Umgebung passiert.

Threat Stack's Dashboard Dashboard von Threat Stack

PagerDuty + Bedrohungsstapel

Threat Stack wurde mithilfe von PD Connect und Integration API optimal in PagerDuty integriert. Dies bietet Benutzern einen optimierten Integrationsworkflow, mit dem Sie Ihre Threat Stack-Konten problemlos in Ihre PagerDuty -Konten integrieren können.

Die ersten Schritte mit der PagerDuty Integration von Threat Stack sind ganz einfach: Gehen Sie einfach zum Abschnitt „Integrationen“ des Konfigurationsbildschirms und klicken Sie auf „Alarm mit PagerDuty“. Sobald Sie Threat Stack autorisieren, leiten wir neue Alarme sofort über PagerDuty weiter. Sie können auch eine Mindestalarmschwere auswählen, sodass nur Alarme mit höherer Schwere die gefürchtete traurige Posaune auslösen. Wenn Sie den Alarm von Threat Stack aus schließen, wird sogar der PagerDuty Alarm gelöscht.

ScreenShot-Process-Meta-Data

Warum PagerDuty

Wir haben uns ehrlich gesagt aus egoistischen Gründen für PagerDuty als unsere erste Integration entschieden. Wir wollten es selbst verwenden, merkten aber bald, dass unsere Kunden das genauso sahen. Das Letzte, was wir tun möchten, ist, Ihnen vorzuschreiben, welches System Sie für Warnmeldungen verwenden müssen. Daher möchten wir Ihnen die größtmögliche Flexibilität beim Empfang von Warnmeldungen bieten. Dies reicht vom Senden von PagerDuty Benachrichtigungen nur von Produktionssystemen mit einem hohen Warnschweregrad bis hin zum Senden eines Webhooks für alle Warnmeldungen, unabhängig von Quelle oder Schweregrad.

Unsere PagerDuty Integration ist die erste in einer langen Liste flexiblerer Alarmoptionen, die wir bei Threat Stack in Angriff nehmen. Bleiben Sie dran!

ScreenShot-Session-Explorer

Loslegen

Um PagerDuty in Ihr Threat Stack-Konto zu integrieren, lesen Sie unsere Konfigurations- und Einrichtungsanleitung. Wenn Sie sich für Threat Stack anmelden und die PagerDuty Integration nutzen möchten, lesen Sie unsere Kostenlose Testphase .