Skip to main content
Ce que cside synchronise
Language

Drata

Connectez cside à Drata avec une clé API et synchronisez vos domaines surveillés dans une connexion personnalisée Drata comme preuve de conformité.

Connectez cside à Drata pour envoyer les domaines surveillés par cside dans votre espace de travail Drata. cside crée une connexion personnalisée nommée cside et la remplit avec un enregistrement par domaine surveillé, afin que vos auditeurs voient quels sites sont surveillés, lesquels bloquent les scripts et lesquels sont configurés pour les rapports CSP.

Déploiement progressif

L’intégration Drata est déployée progressivement. Si vous ne voyez pas encore Connect Drata sous Compliance dans vos paramètres d’intégrations, contactez support@cside.dev pour l’activer pour votre équipe. Les enregistrements de domaines ne sont pas encore synchronisés selon une planification, demandez donc au support de lancer la synchronisation une fois connecté.

Ce que cside synchronise

Chaque domaine surveillé devient un enregistrement dans la connexion personnalisée cside :

ChampSignification
domainLe domaine surveillé, utilisé comme nom affiché de l’enregistrement dans Drata
teamL’équipe cside propriétaire du domaine
monitoringMONITORED pour les domaines actifs, SUSPENDED pour ceux en pause
scriptBlockingEnabledSi cside bloque les scripts non approuvés sur ce domaine
paymentPagesConfiguredSi les chemins de paiement sont configurés, ce qu’exige PCI DSS 4.0.1
cspOnboardingCompletedSi les rapports CSP sont en place
addedAtDate d’ajout du domaine à cside
externalUrlUn lien vers le domaine dans votre tableau de bord cside

Une synchronisation remplace l’ensemble des enregistrements : les domaines supprimés dans cside disparaissent de Drata lors de la synchronisation suivante.

Prérequis

Il vous faut :

  • Un compte administrateur de l’organisation cside, ou une équipe cside où vous avez le rôle d’éditeur
  • Un compte administrateur Drata, car seuls les administrateurs créent des clés API
  • Votre région Drata : États-Unis, Europe ou Asie-Pacifique

Créer une clé API Drata

Drata ne propose pas d’applications OAuth pour son API publique, donc cside se connecte avec une clé API que vous créez.

  1. Dans Drata, allez dans Settings > API Keys
  2. Créez une clé avec un accès en lecture et écriture aux Custom Connections et en lecture aux Workspaces
  3. Copiez la clé, Drata ne l’affiche qu’une seule fois

Consultez le guide des clés API de Drata pour la procédure complète.

Les clés dépendent de la région

Drata exploite des déploiements distincts par région. Une clé créée sur le déploiement européen ne fonctionne pas sur celui des États-Unis. Si cside refuse une clé qui semble valide, vérifiez la région avant d’en créer une nouvelle.

Connecter Drata

  1. Ouvrez le tableau de bord et allez dans Team Settings > Integrations
  2. Sous Compliance, cliquez sur Connect Drata
  3. Collez votre clé API et choisissez votre région Drata
  4. Cliquez sur Connect Drata

cside valide la clé immédiatement. En cas d’échec, les deux causes fréquentes sont une clé d’une autre région et une clé sans accès aux connexions personnalisées.

Une fois connecté, cside crée la connexion personnalisée cside dans Drata si elle n’existe pas encore et la rattache à tous les espaces de travail de votre compte. Une reconnexion ultérieure réutilise la même connexion au lieu d’en créer une seconde.

La connexion et son schéma d’enregistrements sont créés au moment de la connexion. Les enregistrements de domaines, eux, arrivent avec la première synchronisation.

Retrouver vos données dans Drata

Dans Drata, allez dans Connections > All Connections et ouvrez la carte cside sous Active. La page de la connexion affiche le schéma des enregistrements, et l’onglet Manage liste un enregistrement par domaine surveillé, identifié par le nom de domaine.

Tant que cside n’a pas lancé votre première synchronisation, l’onglet Manage reste vide, même si la connexion est correctement configurée. Une fois les enregistrements présents, chacun affiche une heure Last updated qui permet de vérifier à quand il remonte.

Créer un test sur vos données cside

Ouvrez l’onglet Monitoring de la connexion et choisissez de créer un test. Drata préremplit le fournisseur et la ressource, et tous les champs cside sont disponibles comme condition. Vous pouvez par exemple exiger que chaque enregistrement cside ait monitoring à MONITORED.

Déconnecter Drata

Allez dans Team Settings > Integrations et cliquez sur Disconnect Drata. cside supprime votre clé API et cesse d’envoyer des données à Drata.

La connexion personnalisée reste dans Drata avec ses dernières données, donc les preuves historiques survivent à la déconnexion. Supprimez-la dans Drata si vous voulez effacer les enregistrements. Une reconnexion ultérieure reprend la même connexion au lieu d’en démarrer une nouvelle.

Was this page helpful?