Cette page concerne la sécurité des données envoyées à Datadog. Si vous recherchez des produits et fonctionnalités de sécurité cloud et applicative, consultez la section Sécurité.

Présentation

Datadog génère un signal de sécurité lorsqu’au moins un cas défini dans une règle de détection est mis en correspondance sur une période donnée. Vous pouvez personnaliser les règles de détection pour fournir des messages de notification contenant des informations spécifiques sur le signal (par exemple, l’ID utilisateur, les adresses IP, etc.) et les valeurs de regroupement déclenchantes du signal. Les règles de sécurité peuvent également utiliser des webhooks pour envoyer des notifications à des services tiers.

Comme les données envoyées à Datadog peuvent contenir des informations sensibles, ce document passe en revue ces fonctionnalités de notification et la marche à suivre si vous ne souhaitez pas que vos utilisateurs y aient accès.

Les règles de sécurité peuvent utiliser des variables de modèle de message

Lorsque vous créez une règle de détection, vous pouvez personnaliser le message de notification avec des variables de notification, ce qui ajoute des informations spécifiques liées au signal. Par exemple, si l’objet JSON suivant est associé à un signal de sécurité :

{
  "network": {
    "client": {
      "ip": "1.2.3.4"
    }
  },
  "user": {
    "id": "user@domain.com"
  },
  "used_mfa": "false"
}

L’utilisation de {{@network.client.ip}} dans le message de notification afficherait l’adresse IP associée au signal.

Contactez le support si vous souhaitez empêcher les utilisateurs d’ajouter des variables de modèle aux messages de notification.

Les règles de sécurité peuvent inclure des valeurs de regroupement déclenchantes dans le titre de la notification

Dans les sections Describe your playbook pour les règles de détection, vous pouvez ajouter des valeurs de regroupement dans le titre de la notification. Par exemple, si vous effectuez un regroupement par service, le nom du service s’affiche dans le titre. Décochez Include triggering group-by values in notification title pour empêcher les valeurs de regroupement d’apparaître dans le titre.

Contactez le support si vous souhaitez supprimer l’option Include triggering group-by values in notification title.

Les règles de sécurité peuvent utiliser des webhooks

Si votre organisation avait activé HIPAA en 2024 ou avant, contactez le support Datadog pour activer les webhooks pour les règles de sécurité.

Les notifications de sécurité peuvent être envoyées à des intégrations, telles que Jira, PagerDuty et des webhooks. Contactez le support pour empêcher les utilisateurs d’envoyer des notifications à des services tiers via des webhooks.

Lectures complémentaires