Drata
Conecta cside con Drata mediante una clave de API y sincroniza tus dominios monitoreados en una conexión personalizada de Drata como evidencia de cumplimiento.
Conecta cside con Drata para enviar los dominios que cside monitorea a tu espacio de trabajo de Drata. cside crea una conexión personalizada llamada cside y la llena con un registro por cada dominio monitoreado, para que tus auditores vean qué sitios están monitoreados, cuáles tienen el bloqueo de scripts activo y cuáles están configurados para reportes de CSP.
La integración con Drata se está habilitando de forma gradual. Si aún no ves Connect Drata en Compliance dentro de la configuración de integraciones, contacta a support@cside.dev para habilitarla en tu equipo. Los registros de dominios todavía no se sincronizan de forma programada, así que pide a soporte que ejecute la sincronización una vez conectado.
Qué sincroniza cside
Cada dominio monitoreado se convierte en un registro dentro de la conexión personalizada de cside:
| Campo | Qué significa |
|---|---|
domain | El dominio monitoreado, usado como nombre visible del registro en Drata |
team | El equipo de cside propietario del dominio |
monitoring | MONITORED para dominios activos, SUSPENDED para los pausados |
scriptBlockingEnabled | Si cside bloquea scripts no aprobados en este dominio |
paymentPagesConfigured | Si hay rutas de pago configuradas, algo que exige PCI DSS 4.0.1 |
cspOnboardingCompleted | Si los reportes de CSP están configurados |
addedAt | Cuándo se agregó el dominio a cside |
externalUrl | Un enlace al dominio en tu panel de cside |
Una sincronización reemplaza todo el conjunto de registros, así que los dominios que elimines en cside desaparecen de Drata en la siguiente sincronización.
Requisitos previos
Necesitas:
- Una cuenta de administrador de la organización en cside, o un equipo de cside donde tengas el rol de editor
- Una cuenta de administrador en Drata, ya que solo los administradores crean claves de API
- Tu región de Drata: Estados Unidos, Europa o Asia Pacífico
Crear una clave de API de Drata
Drata no ofrece aplicaciones OAuth para su API pública, por lo que cside se conecta con una clave de API que tú creas.
- En Drata, ve a Settings > API Keys
- Crea una clave con acceso de lectura y escritura a Custom Connections y de lectura a Workspaces
- Copia la clave, Drata solo la muestra una vez
Consulta la guía de claves de API de Drata para el proceso completo.
Drata ejecuta despliegues separados por región. Una clave creada en el despliegue europeo no funciona en el de Estados Unidos. Si cside rechaza una clave que parece válida, revisa la región antes de crear una nueva.
Conectar Drata
- Abre el panel de control y ve a Team Settings > Integrations
- En Compliance, haz clic en Connect Drata
- Pega tu clave de API y elige tu región de Drata
- Haz clic en Connect Drata
cside valida la clave de inmediato. Si falla, las dos causas habituales son una clave de otra región y una clave sin acceso a las conexiones personalizadas.
Una vez conectado, cside crea la conexión personalizada cside en Drata si aún no existe y la asocia a todos los espacios de trabajo de tu cuenta. Si vuelves a conectar más tarde, se reutiliza la misma conexión en lugar de crear una segunda.
Al conectar se crean la conexión y su esquema de registros. Los registros de dominios llegan con la primera sincronización.
Encontrar tus datos en Drata
En Drata, ve a Connections > All Connections y abre la tarjeta cside en Active. La página de la conexión muestra el esquema de los registros, y la pestaña Manage lista un registro por dominio monitoreado, identificado por el nombre del dominio.
Hasta que cside ejecute tu primera sincronización, la pestaña Manage está vacía aunque la conexión esté bien configurada. Cuando haya registros, cada uno muestra una hora de Last updated que puedes usar para confirmar qué tan actual es.
Abre la pestaña Monitoring de la conexión y elige crear un test. Drata
rellena el proveedor y el recurso, y todos los campos de cside están
disponibles como condición. Por ejemplo, puedes exigir que cada registro de
cside tenga monitoring en MONITORED.
Desconectar Drata
Ve a Team Settings > Integrations y haz clic en Disconnect Drata. cside elimina tu clave de API y deja de enviar datos a Drata.
La conexión personalizada permanece en Drata con los últimos datos sincronizados, así que la evidencia histórica sobrevive a la desconexión. Elimínala en Drata si quieres borrar los registros. Si vuelves a conectar más tarde, se retoma la misma conexión en lugar de empezar una nueva.
Thanks for your feedback!