Drata
Connectez cside à Drata avec une clé API et synchronisez vos domaines surveillés dans une connexion personnalisée Drata comme preuve de conformité.
Connectez cside à Drata pour envoyer les domaines surveillés par cside dans votre espace de travail Drata. cside crée une connexion personnalisée nommée cside et la remplit avec un enregistrement par domaine surveillé, afin que vos auditeurs voient quels sites sont surveillés, lesquels bloquent les scripts et lesquels sont configurés pour les rapports CSP.
L’intégration Drata est déployée progressivement. Si vous ne voyez pas encore Connect Drata sous Compliance dans vos paramètres d’intégrations, contactez support@cside.dev pour l’activer pour votre équipe. Les enregistrements de domaines ne sont pas encore synchronisés selon une planification, demandez donc au support de lancer la synchronisation une fois connecté.
Ce que cside synchronise
Chaque domaine surveillé devient un enregistrement dans la connexion personnalisée cside :
| Champ | Signification |
|---|---|
domain | Le domaine surveillé, utilisé comme nom affiché de l’enregistrement dans Drata |
team | L’équipe cside propriétaire du domaine |
monitoring | MONITORED pour les domaines actifs, SUSPENDED pour ceux en pause |
scriptBlockingEnabled | Si cside bloque les scripts non approuvés sur ce domaine |
paymentPagesConfigured | Si les chemins de paiement sont configurés, ce qu’exige PCI DSS 4.0.1 |
cspOnboardingCompleted | Si les rapports CSP sont en place |
addedAt | Date d’ajout du domaine à cside |
externalUrl | Un lien vers le domaine dans votre tableau de bord cside |
Une synchronisation remplace l’ensemble des enregistrements : les domaines supprimés dans cside disparaissent de Drata lors de la synchronisation suivante.
Prérequis
Il vous faut :
- Un compte administrateur de l’organisation cside, ou une équipe cside où vous avez le rôle d’éditeur
- Un compte administrateur Drata, car seuls les administrateurs créent des clés API
- Votre région Drata : États-Unis, Europe ou Asie-Pacifique
Créer une clé API Drata
Drata ne propose pas d’applications OAuth pour son API publique, donc cside se connecte avec une clé API que vous créez.
- Dans Drata, allez dans Settings > API Keys
- Créez une clé avec un accès en lecture et écriture aux Custom Connections et en lecture aux Workspaces
- Copiez la clé, Drata ne l’affiche qu’une seule fois
Consultez le guide des clés API de Drata pour la procédure complète.
Drata exploite des déploiements distincts par région. Une clé créée sur le déploiement européen ne fonctionne pas sur celui des États-Unis. Si cside refuse une clé qui semble valide, vérifiez la région avant d’en créer une nouvelle.
Connecter Drata
- Ouvrez le tableau de bord et allez dans Team Settings > Integrations
- Sous Compliance, cliquez sur Connect Drata
- Collez votre clé API et choisissez votre région Drata
- Cliquez sur Connect Drata
cside valide la clé immédiatement. En cas d’échec, les deux causes fréquentes sont une clé d’une autre région et une clé sans accès aux connexions personnalisées.
Une fois connecté, cside crée la connexion personnalisée cside dans Drata si elle n’existe pas encore et la rattache à tous les espaces de travail de votre compte. Une reconnexion ultérieure réutilise la même connexion au lieu d’en créer une seconde.
La connexion et son schéma d’enregistrements sont créés au moment de la connexion. Les enregistrements de domaines, eux, arrivent avec la première synchronisation.
Retrouver vos données dans Drata
Dans Drata, allez dans Connections > All Connections et ouvrez la carte cside sous Active. La page de la connexion affiche le schéma des enregistrements, et l’onglet Manage liste un enregistrement par domaine surveillé, identifié par le nom de domaine.
Tant que cside n’a pas lancé votre première synchronisation, l’onglet Manage reste vide, même si la connexion est correctement configurée. Une fois les enregistrements présents, chacun affiche une heure Last updated qui permet de vérifier à quand il remonte.
Ouvrez l’onglet Monitoring de la connexion et choisissez de créer un test.
Drata préremplit le fournisseur et la ressource, et tous les champs cside sont
disponibles comme condition. Vous pouvez par exemple exiger que chaque
enregistrement cside ait monitoring à MONITORED.
Déconnecter Drata
Allez dans Team Settings > Integrations et cliquez sur Disconnect Drata. cside supprime votre clé API et cesse d’envoyer des données à Drata.
La connexion personnalisée reste dans Drata avec ses dernières données, donc les preuves historiques survivent à la déconnexion. Supprimez-la dans Drata si vous voulez effacer les enregistrements. Une reconnexion ultérieure reprend la même connexion au lieu d’en démarrer une nouvelle.
Thanks for your feedback!