Blog

Présentation de l'intégration PagerDuty pour Threat Stack

par Sam Lewis 28 avril 2015 | 3 minutes de lecture

ThreatStack_Logo

Lancez le trombone joyeux

Nous aimons PagerDuty et sommes nous-mêmes de grands utilisateurs. Nous aimons la facilité d’intégration avec nos autres plateformes. Nous aimons la planification et les remplacements. Nous adorons les groupes d’escalade par service. Nous aimons le son de notre paramètre d'alerte par défaut, le trombone triste (Mais plus on y pense, plus « aimer » n’est pas le bon mot pour ce dernier. Ce trombone infernal réveille notre équipe pour nous faire savoir qu’il y a des problèmes dans le Cloud. Nous redoutons ce trombone).

Trombone mis à part, nous sommes ravis d'annoncer que Threat Stack intègre désormais PagerDuty pour tous nos clients !

Pour ceux d'entre vous qui ne connaissent pas Pile de menaces Voici une brève explication de qui nous sommes et de ce que nous faisons. En termes simples, Threat Stack surveille en permanence votre infrastructure cloud pour fournir à votre équipe une visibilité des processus au niveau de l'hôte sur l'ensemble de votre environnement. Notre plateforme SaaS vous aide à rester protégé contre les intrusions et les pertes de données, à collecter des données d'audit pour respecter les réglementations de conformité et à être averti lorsque des activités anormales et des menaces potentielles sont identifiées sur votre réseau.

Étant donné que nous collectons nos données directement à partir du noyau, nous offrons une profondeur de surveillance, d'audit et d'alerte entièrement nouvelle, impossible avec les systèmes traditionnels basés sur le réseau et les « journaux d'API ». Nous prenons ensuite ces données et les améliorons avec des métadonnées spécifiques à l'environnement pour vous donner un contexte sur toute l'activité de votre système et vous fournir l'image la plus claire possible de ce qui se passe dans votre environnement.

Threat Stack's Dashboard Tableau de bord de Threat Stack

PagerDuty + Pile de menaces

Threat Stack s'est intégré à PagerDuty de la meilleure façon possible, en utilisant PD Connect et l'API d'intégration. Cela fournit aux utilisateurs un flux de travail d'intégration rationalisé vous permettant d'intégrer facilement vos comptes Threat Stack à vos comptes PagerDuty .

Démarrer avec l'intégration PagerDuty de Threat Stack est simple : il suffit d'aller dans la section « Intégrations » de l'écran de configuration, et de cliquer sur « Alerte avec PagerDuty». Une fois que vous aurez autorisé Threat Stack, nous commencerons immédiatement à acheminer de nouvelles alertes via PagerDuty . Vous pouvez également sélectionner une gravité d’alerte minimale afin que seules les alertes de gravité plus élevée déclenchent le redoutable trombone triste. Lorsque vous ignorez l’alerte de Threat Stack, cela effacera même l’alerte PagerDuty .

ScreenShot-Process-Meta-Data

Pourquoi PagerDuty

Nous avons honnêtement décidé de sélectionner PagerDuty comme première intégration pour des raisons égoïstes. Nous voulions l'utiliser nous-mêmes, mais nous avons vite réalisé que nos clients partageaient le même sentiment. La dernière chose que nous voulons faire est de vous dicter le système que vous devez utiliser pour les alertes. Nous nous engageons donc à vous offrir la plus grande flexibilité dans la manière dont vous recevez les alertes. Cela va de l'envoi de notifications PagerDuty uniquement à partir de systèmes de production avec un niveau de gravité d'alerte élevé jusqu'à l'envoi d'un webhook pour toutes les alertes, quelle que soit la source ou la gravité.

Notre intégration PagerDuty est la première d'une longue liste d'options d'alerte plus flexibles que nous abordons chez Threat Stack. Restez à l'écoute!

ScreenShot-Session-Explorer

Commencer

Pour intégrer PagerDuty à votre compte Threat Stack, lisez notre guide de configuration et d'installation. Si vous souhaitez vous inscrire à Threat Stack et commencer à utiliser l'intégration PagerDuty , consultez notre essai gratuit .