Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment connecter Atlassian à Microsoft Defender for Cloud Apps, quelles activités le connecteur surveille sur Confluence, Jira et Bitbucket, ainsi que comment configurer les autorisations requises.
Atlassian est une plateforme en ligne dédiée à la collaboration et au développement logiciel. Il inclut Confluence, Jira et Bitbucket. La collaboration cloud présente de nombreux avantages, mais elle peut aussi exposer vos actifs les plus critiques à des menaces. Ces actifs incluent des publications, des tâches et des dossiers contenant des détails sensibles sur les partenariats ou d’autres sujets. Vous avez besoin d’une surveillance continue pour empêcher des acteurs malveillants ou des initiés négligents de divulguer ces données.
Lorsque vous connectez Atlassian à Defender for Cloud Apps, vous obtenez une meilleure compréhension de l’activité des utilisateurs et des alertes en cas de comportement inhabituel. Le connecteur couvre tous les utilisateurs de votre organisation et affiche l’activité de Confluence, Jira et Bitbucket.
Les principales menaces sont les suivantes :
Comptes compromis et menaces internes
Sensibilisation à la sécurité insuffisante
Appareil BYOD (apportez votre propre appareil) non géré
Contrôler Atlassian avec des stratégies
Le tableau suivant répertorie les types de stratégie que vous pouvez utiliser pour contrôler Atlassian dans Defender for Cloud Apps.
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir d’un pays peu fréquent Activité à partir d’adresses IP suspectes Déplacement impossible Plusieurs tentatives de connexion infructueuses Activités administratives inhabituelles Activités inhabituelles d’usurpation d’identité |
| Stratégie d’activité | Création d’une stratégie personnalisée par les activités du journal d’audit Atlassian. |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie dans Defender for Cloud Apps.
Automatiser les contrôles de gouvernance
Vous pouvez aussi automatiser les actions de gouvernance atlassiennes pour répondre aux menaces. Le tableau suivant liste les actions que vous pouvez utiliser.
| Type | Action |
|---|---|
| Gouvernance des utilisateurs | Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID) Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID) Suspendre l’utilisateur (via Microsoft Entra ID) |
Pour plus d’informations sur la résolution des menaces provenant des applications, voir Régir les applications connectées.
Protéger Atlassian en temps réel
Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.
Gérer la posture de sécurité SaaS pour Atlassian
La gestion de la posture de sécurité SaaS vous aide à vérifier et à améliorer la configuration de vos applications SaaS. Il montre des conseils utiles dans Niveau de sécurité Microsoft.
Après avoir connecté Atlassian via la procédure App Connector dans cet article, vous obtenez des conseils de posture de sécurité dans Niveau de sécurité Microsoft. Pour voir ces conseils :
- Actualisez vos stratégies en ouvrant et en enregistrant chaque stratégie dans le portail Atlassian.
- Dans Niveau de sécurité Microsoft, sélectionnez Actions recommandées et filtrez par Product = Atlassian.
Par exemple, les recommandations pour Atlassian sont les suivantes :
- Activer l’authentification multifacteur
- Activer le délai d’expiration de session pour les utilisateurs web
- Améliorer les exigences de mot de passe
- Sécurité des applications mobiles Atlassian
- Protection des données des applications
Pour plus d’informations, reportez-vous aux rubriques suivantes :
Connecter Atlassian à Microsoft Defender for Cloud Apps
Vous pouvez vous connecter Microsoft Defender for Cloud Apps à vos produits Atlassian existants à l’aide des API App Connector. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation d’Atlassian de votre organization.
Remarque
Le connecteur couvre tous les utilisateurs de votre organization qui utilisent la plateforme Atlassian et affiche les activités de Confluence, Jira et des activités Bitbucket spécifiques. Pour plus d’informations sur les activités Atlassian, consultez Activités du journal d’audit Atlassian.
Prérequis
- Le plan d’accès Atlassian est requis.
- Vous devez être connecté en tant qu’administrateur d’organisation à Atlassian.
Remarque
Microsoft Defender for Cloud Apps surveille l’organisation Atlassian associée à l’offre Atlassian Access. La surveillance ne s’étend pas aux sous-organisations qui peuvent exister dans le même environnement Atlassian.
Configurer Atlassian
Complétez les étapes suivantes dans Atlassian pour créer une clé API et collecter les valeurs nécessaires pour le connecteur.
Connectez-vous au portail Atlassian Administration avec un compte d’administrateur.
Créez une clé API. Le connecteur d’applications Atlassian prend actuellement en charge uniquement les clés API sans étendue. Lorsque vous créez la clé API Atlassian pour Microsoft Defender for Cloud Apps, ne sélectionnez aucune étendue. L’authentification des clés API créées avec des étendues (y compris les étendues en lecture seule) peut échouer. Pour plus d’informations, consultez Gérer un organization avec les API d’administration.
Attribuez les valeurs suivantes à la clé API :
- Nom: Vous pouvez donner n’importe quel nom. Le nom recommandé est Microsoft Defender for Cloud Apps afin que vous puissiez être conscient de cette intégration.
- Expire le : Définissez la date d’expiration sur un an à compter de la date de création (il s’agit de l’heure maximale Atlassian pour la date d’expiration).
Copiez l’ID d’organisation et la clé API. Vous en aurez besoin plus tard.
Remarque
Dans Atlassian, les domaines sont utilisés pour déterminer quels comptes d’utilisateur peuvent être gérés par votre organization. Vous ne verrez pas les utilisateurs et leurs activités si leurs domaines ne sont pas vérifiés dans la configuration Atlassian. Pour vérifier les domaines dans Atlassian, consultez Vérifier un domaine pour gérer les comptes.
Configurer Defender for Cloud Apps
Suivez les étapes suivantes pour créer le connecteur Atlassian dans Defender for Cloud Apps.
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.
Dans la page Connecteurs d’application , sélectionnez +Connecter une application, puis Atlassian.
Dans la fenêtre suivante, donnez au instance un nom descriptif, puis sélectionnez Suivant.
Dans la page suivante, entrez l’ID d’organisation et la clé API que vous avez enregistrés précédemment.
Remarque
- La première connexion peut prendre jusqu’à quatre heures pour obtenir tous les utilisateurs et leurs activités.
- Defender for Cloud Apps affiche uniquement les activités générées à partir du moment où le connecteur est connecté.
- Defender for Cloud Apps extrait les activités du journal d’audit Atlassian Access. Consultez Journaux d’audit du produit.
- Une fois que l’État du connecteur est marqué comme Connecté, le connecteur est actif et fonctionne.
Révoquer et renouveler des clés API
Par défaut, la clé API est valable pendant 1 an et expire automatiquement. En guise de bonne pratique en matière de sécurité, Microsoft recommande d’utiliser des clés ou jetons de courte durée pour connecter les applications. Actualisez la clé API Atlassian tous les 6 mois pour éviter les problèmes liés à l’expiration.
Pour révoquer et remplacer la clé :
- Naviguez dans admin.atlassian.com>Paramètres>clés API, déterminez la clé API utilisée pour l’intégration Microsoft Defender for Cloud Apps, puis sélectionnez Revoke.
- Recréez une clé API dans le portail d’administration Atlassian.
- Dans le portail Microsoft Defender, accédez à la page Connecteurs d’application, puis modifiez le connecteur.
- Saisissez la nouvelle clé API et sélectionnez Connect Atlassian.
- Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.
Limites et limitations de débit
Les limites de débit incluent 1 000 requêtes et 8 000 événements par minute (par clé API/instance de connecteur).
Pour plus d’informations sur la limitation de l’API Atlassian, consultez API REST d’administration Atlassian.
Les limitations sont les suivantes :
Les activités sont affichées dans Defender for Cloud Apps uniquement pour les utilisateurs disposant d’un domaine vérifié.
La clé API a une période d’expiration maximale d’un an. Après un an, vous devez créer une clé API à partir du portail d'administration Atlassian et remplacer l'ancienne clé API par la nouvelle clé dans la console Defender for Cloud Apps.
Vous ne pourrez pas voir dans Defender for Cloud Apps si un utilisateur est un administrateur ou non.
Les activités système sont affichées avec le nom du compte système interne Atlassian .