Comment Defender for Cloud Apps contribue à protéger votre environnement Atlassian

Cet article explique comment connecter Atlassian à Microsoft Defender for Cloud Apps, quelles activités le connecteur surveille sur Confluence, Jira et Bitbucket, ainsi que comment configurer les autorisations requises.

Atlassian est une plateforme en ligne dédiée à la collaboration et au développement logiciel. Il inclut Confluence, Jira et Bitbucket. La collaboration cloud présente de nombreux avantages, mais elle peut aussi exposer vos actifs les plus critiques à des menaces. Ces actifs incluent des publications, des tâches et des dossiers contenant des détails sensibles sur les partenariats ou d’autres sujets. Vous avez besoin d’une surveillance continue pour empêcher des acteurs malveillants ou des initiés négligents de divulguer ces données.

Lorsque vous connectez Atlassian à Defender for Cloud Apps, vous obtenez une meilleure compréhension de l’activité des utilisateurs et des alertes en cas de comportement inhabituel. Le connecteur couvre tous les utilisateurs de votre organisation et affiche l’activité de Confluence, Jira et Bitbucket.

Les principales menaces sont les suivantes :

  • Comptes compromis et menaces internes

  • Sensibilisation à la sécurité insuffisante

  • Appareil BYOD (apportez votre propre appareil) non géré

Contrôler Atlassian avec des stratégies

Le tableau suivant répertorie les types de stratégie que vous pouvez utiliser pour contrôler Atlassian dans Defender for Cloud Apps.

Type Nom
Stratégie de détection d’anomalie intégrée Activité provenant d’adresses IP anonymes
Activité à partir d’un pays peu fréquent
Activité à partir d’adresses IP suspectes
Déplacement impossible
Plusieurs tentatives de connexion infructueuses
Activités administratives inhabituelles
Activités inhabituelles d’usurpation d’identité
Stratégie d’activité Création d’une stratégie personnalisée par les activités du journal d’audit Atlassian.

Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie dans Defender for Cloud Apps.

Automatiser les contrôles de gouvernance

Vous pouvez aussi automatiser les actions de gouvernance atlassiennes pour répondre aux menaces. Le tableau suivant liste les actions que vous pouvez utiliser.

Type Action
Gouvernance des utilisateurs Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID)
Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID)
Suspendre l’utilisateur (via Microsoft Entra ID)

Pour plus d’informations sur la résolution des menaces provenant des applications, voir Régir les applications connectées.

Protéger Atlassian en temps réel

Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.

Gérer la posture de sécurité SaaS pour Atlassian

La gestion de la posture de sécurité SaaS vous aide à vérifier et à améliorer la configuration de vos applications SaaS. Il montre des conseils utiles dans Niveau de sécurité Microsoft.

Après avoir connecté Atlassian via la procédure App Connector dans cet article, vous obtenez des conseils de posture de sécurité dans Niveau de sécurité Microsoft. Pour voir ces conseils :

  1. Actualisez vos stratégies en ouvrant et en enregistrant chaque stratégie dans le portail Atlassian.
  2. Dans Niveau de sécurité Microsoft, sélectionnez Actions recommandées et filtrez par Product = Atlassian.

Par exemple, les recommandations pour Atlassian sont les suivantes :

  • Activer l’authentification multifacteur
  • Activer le délai d’expiration de session pour les utilisateurs web
  • Améliorer les exigences de mot de passe
  • Sécurité des applications mobiles Atlassian
  • Protection des données des applications

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Connecter Atlassian à Microsoft Defender for Cloud Apps

Vous pouvez vous connecter Microsoft Defender for Cloud Apps à vos produits Atlassian existants à l’aide des API App Connector. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation d’Atlassian de votre organization.

Remarque

Le connecteur couvre tous les utilisateurs de votre organization qui utilisent la plateforme Atlassian et affiche les activités de Confluence, Jira et des activités Bitbucket spécifiques. Pour plus d’informations sur les activités Atlassian, consultez Activités du journal d’audit Atlassian.

Prérequis

  • Le plan d’accès Atlassian est requis.
  • Vous devez être connecté en tant qu’administrateur d’organisation à Atlassian.

Remarque

Microsoft Defender for Cloud Apps surveille l’organisation Atlassian associée à l’offre Atlassian Access. La surveillance ne s’étend pas aux sous-organisations qui peuvent exister dans le même environnement Atlassian.

Configurer Atlassian

Complétez les étapes suivantes dans Atlassian pour créer une clé API et collecter les valeurs nécessaires pour le connecteur.

  1. Connectez-vous au portail Atlassian Administration avec un compte d’administrateur.

  2. Créez une clé API. Le connecteur d’applications Atlassian prend actuellement en charge uniquement les clés API sans étendue. Lorsque vous créez la clé API Atlassian pour Microsoft Defender for Cloud Apps, ne sélectionnez aucune étendue. L’authentification des clés API créées avec des étendues (y compris les étendues en lecture seule) peut échouer. Pour plus d’informations, consultez Gérer un organization avec les API d’administration.

  3. Attribuez les valeurs suivantes à la clé API :

    • Nom: Vous pouvez donner n’importe quel nom. Le nom recommandé est Microsoft Defender for Cloud Apps afin que vous puissiez être conscient de cette intégration.
    • Expire le : Définissez la date d’expiration sur un an à compter de la date de création (il s’agit de l’heure maximale Atlassian pour la date d’expiration).
  4. Copiez l’ID d’organisation et la clé API. Vous en aurez besoin plus tard.

    Remarque

    Dans Atlassian, les domaines sont utilisés pour déterminer quels comptes d’utilisateur peuvent être gérés par votre organization. Vous ne verrez pas les utilisateurs et leurs activités si leurs domaines ne sont pas vérifiés dans la configuration Atlassian. Pour vérifier les domaines dans Atlassian, consultez Vérifier un domaine pour gérer les comptes.

Configurer Defender for Cloud Apps

Suivez les étapes suivantes pour créer le connecteur Atlassian dans Defender for Cloud Apps.

  1. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.

  2. Dans la page Connecteurs d’application , sélectionnez +Connecter une application, puis Atlassian.

  3. Dans la fenêtre suivante, donnez au instance un nom descriptif, puis sélectionnez Suivant.

    Capture d’écran de la page de connexion Atlassian dans Microsoft Defender for Cloud Apps.

  4. Dans la page suivante, entrez l’ID d’organisation et la clé API que vous avez enregistrés précédemment.

Remarque

  • La première connexion peut prendre jusqu’à quatre heures pour obtenir tous les utilisateurs et leurs activités.
  • Defender for Cloud Apps affiche uniquement les activités générées à partir du moment où le connecteur est connecté.
  • Defender for Cloud Apps extrait les activités du journal d’audit Atlassian Access. Consultez Journaux d’audit du produit.
  • Une fois que l’État du connecteur est marqué comme Connecté, le connecteur est actif et fonctionne.

Révoquer et renouveler des clés API

Par défaut, la clé API est valable pendant 1 an et expire automatiquement. En guise de bonne pratique en matière de sécurité, Microsoft recommande d’utiliser des clés ou jetons de courte durée pour connecter les applications. Actualisez la clé API Atlassian tous les 6 mois pour éviter les problèmes liés à l’expiration.

Pour révoquer et remplacer la clé :

  1. Naviguez dans admin.atlassian.com>Paramètres>clés API, déterminez la clé API utilisée pour l’intégration Microsoft Defender for Cloud Apps, puis sélectionnez Revoke.
  2. Recréez une clé API dans le portail d’administration Atlassian.
  3. Dans le portail Microsoft Defender, accédez à la page Connecteurs d’application, puis modifiez le connecteur.
  4. Saisissez la nouvelle clé API et sélectionnez Connect Atlassian.
  5. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.

Limites et limitations de débit

  • Les limites de débit incluent 1 000 requêtes et 8 000 événements par minute (par clé API/instance de connecteur).

    Pour plus d’informations sur la limitation de l’API Atlassian, consultez API REST d’administration Atlassian.

  • Les limitations sont les suivantes :

    • Les activités sont affichées dans Defender for Cloud Apps uniquement pour les utilisateurs disposant d’un domaine vérifié.

    • La clé API a une période d’expiration maximale d’un an. Après un an, vous devez créer une clé API à partir du portail d'administration Atlassian et remplacer l'ancienne clé API par la nouvelle clé dans la console Defender for Cloud Apps.

    • Vous ne pourrez pas voir dans Defender for Cloud Apps si un utilisateur est un administrateur ou non.

    • Les activités système sont affichées avec le nom du compte système interne Atlassian .