Drata
Conecte o cside ao Drata com uma chave de API e sincronize seus domínios monitorados em uma conexão personalizada do Drata como evidência de conformidade.
Conecte o cside ao Drata para enviar os domínios que o cside monitora para o seu workspace do Drata. O cside cria uma conexão personalizada chamada cside e a preenche com um registro por domínio monitorado, para que seus auditores vejam quais sites estão monitorados, quais têm bloqueio de scripts ativo e quais estão configurados para relatórios de CSP.
A integração com o Drata está sendo disponibilizada gradualmente. Se você ainda não vê Connect Drata em Compliance nas configurações de integrações, entre em contato com support@cside.dev para habilitá-la para sua equipe. Os registros de domínios ainda não são sincronizados de forma programada, então peça ao suporte para executar a sincronização depois de conectar.
O que o cside sincroniza
Cada domínio monitorado vira um registro na conexão personalizada do cside:
| Campo | O que significa |
|---|---|
domain | O domínio monitorado, usado como nome de exibição do registro no Drata |
team | A equipe do cside dona do domínio |
monitoring | MONITORED para domínios ativos, SUSPENDED para os pausados |
scriptBlockingEnabled | Se o cside bloqueia scripts não aprovados nesse domínio |
paymentPagesConfigured | Se os caminhos de checkout estão configurados, algo exigido pelo PCI DSS 4.0.1 |
cspOnboardingCompleted | Se os relatórios de CSP estão configurados |
addedAt | Quando o domínio foi adicionado ao cside |
externalUrl | Um link para o domínio no seu painel do cside |
Uma sincronização substitui todo o conjunto de registros, então domínios removidos no cside somem do Drata na sincronização seguinte.
Pré-requisitos
Você precisa de:
- Uma conta de administrador da organização no cside, ou uma equipe do cside onde você tenha o papel de editor
- Uma conta de administrador no Drata, já que só administradores criam chaves de API
- Sua região do Drata: Estados Unidos, Europa ou Ásia-Pacífico
Criar uma chave de API do Drata
O Drata não oferece aplicativos OAuth para a API pública, então o cside se conecta com uma chave de API criada por você.
- No Drata, vá em Settings > API Keys
- Crie uma chave com acesso de leitura e escrita a Custom Connections e leitura a Workspaces
- Copie a chave, o Drata a exibe apenas uma vez
Veja o guia de chaves de API do Drata para o passo a passo completo.
O Drata mantém implantações separadas por região. Uma chave criada na implantação europeia não funciona na dos Estados Unidos. Se o cside recusar uma chave aparentemente válida, confira a região antes de criar outra.
Conectar o Drata
- Abra o painel e vá em Team Settings > Integrations
- Em Compliance, clique em Connect Drata
- Cole sua chave de API e escolha sua região do Drata
- Clique em Connect Drata
O cside valida a chave na hora. Se falhar, as duas causas comuns são uma chave de outra região e uma chave sem acesso às conexões personalizadas.
Depois de conectado, o cside cria a conexão personalizada cside no Drata caso ela ainda não exista e a associa a todos os workspaces da sua conta. Reconectar mais tarde reutiliza a mesma conexão em vez de criar uma segunda.
Conectar cria a conexão e o esquema dos registros. Os registros de domínios chegam com a primeira sincronização.
Encontrar seus dados no Drata
No Drata, vá em Connections > All Connections e abra o cartão cside em Active. A página da conexão mostra o esquema dos registros, e a aba Manage lista um registro por domínio monitorado, identificado pelo nome do domínio.
Enquanto o cside não executar sua primeira sincronização, a aba Manage fica vazia, mesmo com a conexão configurada corretamente. Quando houver registros, cada um mostra um horário de Last updated que você pode usar para confirmar o quanto ele está atualizado.
Abra a aba Monitoring da conexão e escolha criar um teste. O Drata
preenche o provedor e o recurso, e todos os campos do cside ficam disponíveis
como condição. Você pode exigir, por exemplo, que todo registro do cside
tenha monitoring como MONITORED.
Desconectar o Drata
Vá em Team Settings > Integrations e clique em Disconnect Drata. O cside apaga sua chave de API e para de enviar dados ao Drata.
A conexão personalizada permanece no Drata com os últimos dados sincronizados, então a evidência histórica sobrevive à desconexão. Exclua-a no Drata se quiser remover os registros. Ao reconectar depois, o cside retoma a mesma conexão em vez de começar uma nova.
Thanks for your feedback!