Atlassian Beacon Alerts-összekötő a Microsoft Sentinelhez
Az Atlassian Beacon egy felhőalapú termék, amely intelligens fenyegetésészlelésre készült az Atlassian platformon (Jira, Confluence és Atlassian Rendszergazda). Ez segíthet a felhasználóknak az Atlassian termékcsomag kockázatos felhasználói tevékenységeinek észlelésében, vizsgálatában és megválaszolásában. A megoldás a DEFEND Ltd. egyéni adatösszekötője, amely az Atlassian Beaconből a Microsoft Sentinelbe egy logikai alkalmazáson keresztül betöltött riasztások megjelenítésére szolgál.
Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.
Csatlakozás or attribútumok
Csatlakozás or attribútum | Leírás |
---|---|
Log Analytics-tábla(ok) | atlassian_beacon_alerts_CL |
Adatgyűjtési szabályok támogatása | Jelenleg nem támogatott |
Támogatja: | DEFEND Kft. |
Példák lekérdezésekre
Atlassian Beacon-riasztások
atlassian_beacon_alerts_CL
| sort by TimeGenerated desc
Szállító telepítési útmutatója
1. lépés: Microsoft Sentinel
Lépjen az újonnan telepített "Atlassian Beacon Integration" logikai alkalmazáshoz
Lépjen a "Logikai alkalmazás tervezője" elemre
Bontsa ki a "HTTP-kérés fogadása" elemet
Másolja a "HTTP POST URL-címet"
2. lépés: Atlassian Beacon
Bejelentkezés az Atlassian Beacon szolgáltatásba rendszergazdai fiókkal
Lépjen a SIEM-továbbításra a Standard kiadás TTINGS alatt
A logikai alkalmazásból másolt URL beillesztése a szövegmezőbe
Kattintson a Mentés gombra
3. lépés: Tesztelés és ellenőrzés
Bejelentkezés az Atlassian Beacon szolgáltatásba rendszergazdai fiókkal
Lépjen a SIEM-továbbításra a Standard kiadás TTINGS alatt
Kattintson az újonnan konfigurált webhook melletti "Teszt" gombra
Navigálás a Microsoft Sentinelre
Navigálás az újonnan telepített logikai alkalmazáshoz
Ellenőrizze, hogy a logikai alkalmazás futtatása a "Futtatási előzmények" területen található-e
Naplók keresése a "naplók" "atlassian_beacon_alerts_CL" táblanév alatt
Ha az elemzési szabály engedélyezve van, a fenti tesztriasztásnak incidenst kellett volna létrehoznia a Microsoft Sentinelben
Következő lépések
További információ: a kapcsolódó megoldás az Azure Marketplace-en.