Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara menghubungkan Atlassian ke Microsoft Defender for Cloud Apps, aktivitas apa yang dipantau konektor di Confluence, Jira, dan Bitbucket, serta cara mengonfigurasi izin yang diperlukan.
Atlassian adalah platform daring untuk kolaborasi dan pengembangan perangkat lunak. Termasuk Confluence, Jira, dan Bitbucket. Kolaborasi cloud memiliki banyak manfaat, tetapi juga dapat mengekspos aset paling kritis Anda terhadap ancaman. Aset ini mencakup postingan, tugas, dan file dengan detail sensitif tentang kemitraan atau topik lainnya. Anda membutuhkan pemantauan berkelanjutan untuk mencegah pelaku jahat atau orang dalam yang ceroboh membocorkan data ini.
Saat Anda menghubungkan Atlassian ke Defender for Cloud Apps, Anda mendapatkan wawasan lebih dalam tentang aktivitas pengguna dan peringatan perilaku yang tidak biasa. Konektor mencakup semua pengguna di organisasi Anda dan menampilkan aktivitas dari Confluence, Jira, dan Bitbucket.
Ancaman utama meliputi:
Akun yang disusupi dan ancaman orang dalam
Kesadaran keamanan tidak memadai
Tidak terkelola bawa perangkat Anda sendiri (BYOD)
Mengontrol Atlassian dengan kebijakan
Tabel berikut mencantumkan jenis kebijakan yang bisa Anda gunakan untuk mengontrol Atlassian di Defender for Cloud Apps.
| Jenis | Name |
|---|---|
| Kebijakan deteksi anomali bawaan |
Aktivitas dari alamat IP anonim Aktivitas dari negara yang jarang Aktivitas dari alamat IP yang mencurigakan Perjalanan yang tidak memungkinkan Beberapa upaya masuk yang gagal Aktivitas administratif yang tidak biasa Aktivitas penyamaran yang tidak biasa |
| Kebijakan aktivitas | Buat kebijakan yang disesuaikan berdasarkan aktivitas log audit Atlassian. |
Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan di Defender for Cloud Apps.
Mengotomatisasi kontrol tata kelola
Anda juga dapat mengotomatisasi tindakan tata kelola Atlassian untuk merespons ancaman. Tabel berikut mencantumkan aksi-aksi yang dapat Anda gunakan.
| Jenis | Action |
|---|---|
| Tata kelola pengguna | Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID) Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID) Menangguhkan pengguna (melalui Microsoft Entra ID) |
Untuk informasi lebih lanjut tentang memperbaiki ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.
Lindungi Atlassian secara real time
Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.
Mengelola postur keamanan SaaS untuk Atlassian
Manajemen postur keamanan SaaS membantu Anda memeriksa dan meningkatkan cara aplikasi SaaS Anda diatur. Ada tips berguna di Microsoft Secure Score.
Setelah Anda menghubungkan Atlassian menggunakan prosedur App Connector dalam artikel ini, Anda akan mendapatkan tips posisi keamanan di Microsoft Secure Score. Untuk melihat tips berikut:
- Refresh kebijakan Anda dengan membuka dan menyimpan setiap kebijakan di portal Atlassian.
- Di Microsoft Secure Score, pilih Tindakan yang direkomendasikan dan filter menurutAtlassian = .
Misalnya, rekomendasi untuk Atlassian meliputi:
- Mengaktifkan autentikasi multifaktor
- Mengaktifkan batas waktu sesi untuk pengguna web
- Meningkatkan persyaratan kata sandi
- Keamanan aplikasi seluler Atlassian
- Perlindungan data aplikasi
Untuk informasi selengkapnya, lihat:
Sambungkan Atlassian ke Microsoft Defender for Cloud Apps
Anda dapat menyambungkan Microsoft Defender for Cloud Apps ke produk Atlassian yang ada menggunakan API Konektor Aplikasi. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Atlassian organisasi Anda.
Note
Konektor mencakup semua pengguna di organisasi Anda yang menggunakan platform Atlassian, dan menampilkan aktivitas dari Confluence, Jira, dan aktivitas Bitbucket tertentu. Untuk informasi selengkapnya tentang aktivitas Atlassian, lihat Aktivitas log audit Atlassian.
Prasyarat
- Paket Atlassian Access diperlukan.
- Anda harus masuk ke Atlassian sebagai admin organisasi.
Note
Microsoft Defender for Cloud Apps memantau organisasi Atlassian yang terkait dengan paket Akses Atlassian. Pemantauan tidak meluas ke sub-organisasi yang mungkin ada di bawah lingkungan Atlassian yang sama.
Konfigurasikan Atlassian
Selesaikan langkah-langkah berikut di Atlassian untuk membuat kunci API dan mengumpulkan nilai yang dibutuhkan untuk konektor.
Masuk ke portal Admin Atlassian dengan akun admin.
Buat kunci API. Konektor Aplikasi Atlassian saat ini hanya mendukung kunci API tanpa cakupan akses. Saat membuat kunci API Atlassian untuk Microsoft Defender for Cloud Apps, jangan pilih cakupan apa pun. Kunci API yang dibuat dengan cakupan tertentu (termasuk cakupan hanya-baca) mungkin gagal diautentikasi. Untuk informasi selengkapnya, lihat Mengelola organisasi dengan API admin.
Berikan nilai berikut ke kunci API:
- Nama: Anda dapat memberikan nama apa pun. Nama yang direkomendasikan adalah Microsoft Defender for Cloud Apps agar Anda mengenali integrasi ini.
- Kedaluwarsa pada: Tetapkan tanggal kedaluwarsa sebagai satu tahun dari tanggal pembuatan (ini adalah waktu maksimum Atlassian untuk tanggal kedaluwarsa).
Salin ID Organisasi dan kunci API. Anda akan membutuhkannya nanti.
Note
Di Atlassian, domain digunakan untuk menentukan akun pengguna mana yang dapat dikelola oleh organisasi Anda. Anda tidak akan melihat pengguna dan aktivitas mereka jika domain mereka tidak diverifikasi dalam konfigurasi Atlassian. Untuk memverifikasi domain di Atlassian, lihat Memverifikasi domain untuk mengelola akun.
Konfigurasikan Defender for Cloud Apps
Selesaikan langkah-langkah berikut untuk membuat konektor Atlassian di Defender for Cloud Apps.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.
Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti oleh Atlassian.
Di jendela berikutnya, beri instans nama deskriptif, dan pilih Berikutnya.
Di halaman berikutnya, masukkan ID Organisasi dan kunci API yang Anda simpan sebelumnya.
Note
- Koneksi pertama dapat memakan waktu hingga empat jam untuk mendapatkan semua pengguna dan aktivitas mereka.
- Defender for Cloud Apps hanya menampilkan aktivitas yang dihasilkan sejak konektor tersambung.
- Defender for Cloud Apps mengambil aktivitas dari log audit Atlassian Access. Lihat Log Audit Produk.
- Setelah Status konektor ditandai sebagai Terhubung, konektor aktif dan berfungsi.
Mencabut dan memperbarui kunci API
Secara default, kunci API berlaku selama 1 tahun dan akan kedaluwarsa secara otomatis. Sebagai praktik terbaik keamanan, Microsoft merekomendasikan penggunaan kunci atau token yang berumur pendek untuk menghubungkan aplikasi. Perbarui kunci API Atlassian setiap 6 bulan untuk menghindari masalah terkait kedaluwarsa.
Untuk mencabut dan mengganti kunci:
- Navigasikan ke tombolAPIadmin.atlassian.com>Pengaturan>, tentukan kunci API yang digunakan untuk integrasi Microsoft Defender for Cloud Apps, lalu pilih Cabut.
- Buat ulang kunci API di portal admin Atlassian.
- Di Portal Microsoft Defender, buka halaman Konektor Aplikasi, dan edit konektor.
- Masukkan kunci API baru dan pilih Connect Atlassian.
- Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.
Batas dan batasan tarif
Batas laju mencakup 1.000 permintaan dan 8.000 peristiwa per menit (per kunci API/instance konektor).
Untuk informasi selengkapnya tentang batasan API Atlassian, lihat REST API admin Atlassian.
Batasan meliputi:
Aktivitas ditampilkan di Defender for Cloud Apps hanya untuk pengguna dengan domain terverifikasi.
Kunci API memiliki periode kedaluwarsa maksimum satu tahun. Setelah satu tahun, Anda harus membuat kunci API baru dari portal Admin Atlassian dan mengganti kunci API lama dengan yang baru di konsol Defender for Cloud Apps.
Anda tidak akan dapat melihat di Defender for Cloud Apps apakah pengguna adalah admin atau tidak.
Aktivitas sistem ditampilkan dengan nama akun Sistem Internal Atlassian .