Integraties

Aan de slag met integraties

Integraties verbinden Tidal Control met de systemen die je al gebruikt, zodat compliance tests je echte configuratie uitlezen in plaats van dat iemand het verklaart. Ze zijn allemaal read-only, en elke integratie stel je één keer in Instellingen in met credentials die je in het andere systeem aanmaakt.

Integraties overzichtspagina navigeren

De Integraties pagina in Instellingen toont alle beschikbare externe systeem koppelingen en je huidige configuratie status.

Integraties overzicht

Wat je ziet in het overzicht:

  • Geconfigureerde integraties - Actieve integraties die al zijn ingesteld
  • Beschikbare integraties - Beschikbare systemen voor nieuwe koppelingen
  • Integration tiles - Visuele kaarten per externe systeem

Geconfigureerde versus beschikbare integraties

Geconfigureerde integraties draaien al tests; beschikbare integraties zijn met één klik gekoppeld.

Geconfigureerde integraties sectie:

  • Actieve koppelingen die al zijn ingesteld en werken
  • Test execution mogelijk via deze integraties

Beschikbare integraties sectie:

  • Beschikbare systemen voor nieuwe koppelingen
  • Klik op het plus-icoon om de integraties te configureren voor gebruik

Eerste setup status:

"Je hebt nog geen integraties geconfigureerd."

Dit betekent dat je nog geen externe systemen hebt gekoppeld en alle integraties nog beschikbaar zijn voor configuratie.

Beschikbare integraties begrijpen

De integraties vallen in een paar families, en welke voor jou van belang zijn hangt af van waar je systemen al staan.

Cloud Platform Integraties

Cloud-integraties controleren de beveiligingsconfiguratie van het platform zelf: IAM, encryptie en netwerkregels.

Amazon Web Services (AWS):

  • Security baseline compliance monitoring
  • IAM configuration validatie
  • Encryption settings verification
  • Network security group compliance

Microsoft Azure:

  • Azure Security Center integration
  • Azure Active Directory configuration checks
  • Azure Policy compliance monitoring
  • Resource encryption validation

Google Cloud Platform:

  • Cloud Security Command Center integration
  • Identity and Access Management monitoring
  • Cloud Resource Manager compliance
  • Security configuration baseline checks

Development Platform Integraties

Code-platformintegraties controleren repository- en pipelinebeveiliging: branch protection, scanning en dependency-risico.

GitHub:

  • Repository security settings monitoring
  • Branch protection rule compliance
  • Code scanning results integration
  • Dependency vulnerability tracking

GitLab:

  • Project security configuration validation
  • CI/CD pipeline security compliance
  • Container scanning results integration
  • License compliance monitoring

Jira Cloud:

  • Issue tracking integration voor compliance workflows
  • Project management compliance monitoring
  • Audit trail integration
  • Change management process tracking

Workspace en Productivity Integraties

Workspace-integraties controleren de beveiligingsinstellingen op adminniveau van de tools die je hele bedrijf gebruikt.

Google Workspace:

  • Admin console security settings
  • User account management compliance
  • Data loss prevention configuration
  • Mobile device management settings

Kandji:

  • macOS device management compliance
  • Security policy enforcement monitoring
  • Software deployment compliance tracking
  • Device security baseline validation

Integratie activatie proces

Elke integratie volgt dezelfde vorm: maak read-only credentials aan in het andere systeem, en plak ze daarna in Tidal.

Algemene activatie stappen

Voor elke integratie volg je een soortgelijk proces:

  1. Selecteer integratie uit Beschikbare integraties sectie
  2. Klik op plus-icoon om setup te starten
  3. Volg configuratie wizard voor specifieke integratie
  4. Configureer authenticatie (API keys, OAuth, service accounts)
  5. Test connectiviteit om werking te verifiëren

Authenticatie en beveiliging

Let bij het opzetten van de authenticatie op de volgende beveiligingsmaatregelen:

  • Least privilege principe - Geef de Tidal integratie niet méér rechten dan nodig. Vaak is het voldoende om Tidal leesrechten te geven op specifieke systeemfunctionaliteit.
  • Encrypted connections naar alle externe systemen
  • Regular credential rotation volgens best practices
Info

Tidal slaat credential informatie veilig op in een afgeschermde 'key vault' en communiceert alleen met encrypted verbindingen.

Vermoed je dat credentials gecompromitteerd zijn? Wijzig of verwijder deze dan direct, en stuur een e-mail naar support@tidalcontrol.com

Integratie impact op Tests

Het koppelen van een integratie maakt zijn tests beschikbaar; daarvoor kunnen ze niet draaien.

Hoe integraties Tests activeren

Welke tests beschikbaar komen, hangt af van welke integratie je koppelt: elke integratie ontsluit een eigen set.

Integratie configuratie enables externe tests:

  1. Integratie wordt actief na succesvolle configuratie
  2. Externe tests worden beschikbaar voor die integratie
  3. Tests kunnen data ophalen uit gekoppelde systemen
  4. Real-time compliance monitoring wordt mogelijk
Tip

Lees hier meer over het gebruik van automatische tests.

Integraties versus handmatige controls

Integraties stellen Tidal Control in staat om te verbinden met externe systemen en tools voor real-time compliance monitoring. Door integraties te configureren kunnen externe tests automatisch data ophalen uit je bestaande IT infrastructuur.

Kernfunctionaliteiten:

  • Real-time data ophalen uit externe systemen voor compliance validatie
  • Automatische compliance tests gebaseerd op werkelijke systeem configuraties
  • Gecentraliseerde monitoring van gedistribueerde IT infrastructuur
  • Objectieve compliance metingen zonder handmatige data verzameling
  • Continuous compliance monitoring in plaats van periodieke audits

Integraties vs handmatige compliance controles

Integraties passen bij alles wat een systeem zelf kan rapporteren; een handmatige control blijft nodig voor een oordeel dat een systeem niet kan geven.

Integraties zijn ideaal voor:

  • Technische configuratie validatie (encryptie, toegangscontrole)
  • Real-time security baseline monitoring
  • Automatisch verzamelen van compliance bewijsmateriaal
  • Het op grote schaal monitoren van infrastructuur compliance

Handmatige controles blijven nodig voor:

  • Procedurele compliance (training, awareness)
  • Kwalitatieve beoordelingen (policy effectiveness)
  • Business proces evaluaties
  • Strategische compliance beslissingen

Volgende stappen

Nu je Integraties begrijpt:

  • Identificeer kritieke externe systemen voor compliance monitoring
  • Prioriteer integraties gebaseerd op business en compliance impact
  • Begin met één integratie om proces te leren
  • Selecteer specifieke integratie uit onderstaande artikelen voor detailed setup instructies

Voor specifieke integratie setup instructies, zie de individuele artikelen in deze sectie voor elke beschikbare integratie.