Skip to main content
O que o cside sincroniza
Language

Drata

Conecte o cside ao Drata com uma chave de API e sincronize seus domínios monitorados em uma conexão personalizada do Drata como evidência de conformidade.

Conecte o cside ao Drata para enviar os domínios que o cside monitora para o seu workspace do Drata. O cside cria uma conexão personalizada chamada cside e a preenche com um registro por domínio monitorado, para que seus auditores vejam quais sites estão monitorados, quais têm bloqueio de scripts ativo e quais estão configurados para relatórios de CSP.

Disponibilidade gradual

A integração com o Drata está sendo disponibilizada gradualmente. Se você ainda não vê Connect Drata em Compliance nas configurações de integrações, entre em contato com support@cside.dev para habilitá-la para sua equipe. Os registros de domínios ainda não são sincronizados de forma programada, então peça ao suporte para executar a sincronização depois de conectar.

O que o cside sincroniza

Cada domínio monitorado vira um registro na conexão personalizada do cside:

CampoO que significa
domainO domínio monitorado, usado como nome de exibição do registro no Drata
teamA equipe do cside dona do domínio
monitoringMONITORED para domínios ativos, SUSPENDED para os pausados
scriptBlockingEnabledSe o cside bloqueia scripts não aprovados nesse domínio
paymentPagesConfiguredSe os caminhos de checkout estão configurados, algo exigido pelo PCI DSS 4.0.1
cspOnboardingCompletedSe os relatórios de CSP estão configurados
addedAtQuando o domínio foi adicionado ao cside
externalUrlUm link para o domínio no seu painel do cside

Uma sincronização substitui todo o conjunto de registros, então domínios removidos no cside somem do Drata na sincronização seguinte.

Pré-requisitos

Você precisa de:

  • Uma conta de administrador da organização no cside, ou uma equipe do cside onde você tenha o papel de editor
  • Uma conta de administrador no Drata, já que só administradores criam chaves de API
  • Sua região do Drata: Estados Unidos, Europa ou Ásia-Pacífico

Criar uma chave de API do Drata

O Drata não oferece aplicativos OAuth para a API pública, então o cside se conecta com uma chave de API criada por você.

  1. No Drata, vá em Settings > API Keys
  2. Crie uma chave com acesso de leitura e escrita a Custom Connections e leitura a Workspaces
  3. Copie a chave, o Drata a exibe apenas uma vez

Veja o guia de chaves de API do Drata para o passo a passo completo.

As chaves dependem da região

O Drata mantém implantações separadas por região. Uma chave criada na implantação europeia não funciona na dos Estados Unidos. Se o cside recusar uma chave aparentemente válida, confira a região antes de criar outra.

Conectar o Drata

  1. Abra o painel e vá em Team Settings > Integrations
  2. Em Compliance, clique em Connect Drata
  3. Cole sua chave de API e escolha sua região do Drata
  4. Clique em Connect Drata

O cside valida a chave na hora. Se falhar, as duas causas comuns são uma chave de outra região e uma chave sem acesso às conexões personalizadas.

Depois de conectado, o cside cria a conexão personalizada cside no Drata caso ela ainda não exista e a associa a todos os workspaces da sua conta. Reconectar mais tarde reutiliza a mesma conexão em vez de criar uma segunda.

Conectar cria a conexão e o esquema dos registros. Os registros de domínios chegam com a primeira sincronização.

Encontrar seus dados no Drata

No Drata, vá em Connections > All Connections e abra o cartão cside em Active. A página da conexão mostra o esquema dos registros, e a aba Manage lista um registro por domínio monitorado, identificado pelo nome do domínio.

Enquanto o cside não executar sua primeira sincronização, a aba Manage fica vazia, mesmo com a conexão configurada corretamente. Quando houver registros, cada um mostra um horário de Last updated que você pode usar para confirmar o quanto ele está atualizado.

Criar um teste com seus dados do cside

Abra a aba Monitoring da conexão e escolha criar um teste. O Drata preenche o provedor e o recurso, e todos os campos do cside ficam disponíveis como condição. Você pode exigir, por exemplo, que todo registro do cside tenha monitoring como MONITORED.

Desconectar o Drata

Vá em Team Settings > Integrations e clique em Disconnect Drata. O cside apaga sua chave de API e para de enviar dados ao Drata.

A conexão personalizada permanece no Drata com os últimos dados sincronizados, então a evidência histórica sobrevive à desconexão. Exclua-a no Drata se quiser remover os registros. Ao reconectar depois, o cside retoma a mesma conexão em vez de começar uma nova.

Was this page helpful?