이 글에서는 Atlassian을 Microsoft Defender for Cloud Apps에 연결하는 방법, Confluence, Jira, Bitbucket 전반에서 커넥터가 모니터링하는 활동, 그리고 필요한 권한을 설정하는 방법을 설명합니다.
Atlassian은 협업과 소프트웨어 개발을 위한 온라인 플랫폼입니다. Confluence, Jira, Bitbucket이 포함되어 있습니다. 클라우드 협업은 많은 이점을 제공하지만, 가장 중요한 자산을 위협에 노출시킬 수도 있습니다. 이 자료에는 파트너십이나 기타 주제에 관한 민감한 정보가 담긴 게시물, 작업, 파일이 포함됩니다. 악의적인 행위자나 부주의한 내부자가 이 데이터를 유출하지 못하도록 지속적인 모니터링이 필요합니다.
Atlassian을 Defender for Cloud Apps에 연결하면 사용자 활동에 대한 더 깊은 인사이트와 이상 행동에 대한 알림을 받을 수 있습니다. 커넥터는 조직 내 모든 사용자를 포함하며 Confluence, Jira, Bitbucket의 활동을 보여줍니다.
주요 위협은 다음과 같습니다.
손상된 계정 및 내부자 위협
보안 인식 부족
비관리형 개인 소유 기기 사용(BYOD)
정책을 사용하여 Atlassian 제어
다음 표에서는 Defender for Cloud Apps Atlassian을 제어하는 데 사용할 수 있는 정책 유형을 나열합니다.
| 유형 | 이름 |
|---|---|
| 기본 제공 이상 탐지 정책 |
익명 IP 주소에서의 활동 드문 국가에서의 활동 의심스러운 IP 주소의 활동 불가능한 이동 여러 번 실패한 로그인 시도 비정상적인 관리 활동 비정상적인 사칭 활동 |
| 활동 정책 | Atlassian 감사 로그 활동을 통해 사용자 지정된 정책을 빌드했습니다. |
정책을 만드는 방법에 대한 자세한 내용은 Defender for Cloud Apps 정책 만들기를 참조하세요.
거버넌스 제어 자동화
또한 위협에 대응하기 위해 Atlassian 거버넌스 행동을 자동화할 수도 있습니다. 다음 표는 사용할 수 있는 행동들을 나열합니다.
| 유형 | 동작 |
|---|---|
| 사용자 거버넌스 | 사용자에게 경고 알림(Microsoft Entra ID 통해) 사용자가 다시 로그인하도록 요구(Microsoft Entra ID 통해) 사용자 일시 중단(Microsoft Entra ID 통해) |
앱에서 발생하는 위협 해결에 대한 자세한 내용은 '연결된 앱 거버넌스'를 참조하세요.
실시간으로 아틀라시안 보호
외부 사용자와의 보안 및 공동 작업 및관리되지 않거나 위험한 디바이스에 대한 중요한 데이터 다운로드를 차단 및 보호하기 위한 모범 사례를 검토합니다.
Atlassian에 대한 SaaS 보안 상태 관리
SaaS 보안 포스처 관리는 SaaS 앱이 어떻게 설정되어 있는지 점검하고 개선하는 데 도움을 줍니다. Microsoft Secure Score에서 유용한 팁을 보여줍니다.
이 글의 App Connector 절차를 통해 Atlassian을 연결하면 Microsoft Secure Score에서 보안 포스처 팁을 얻을 수 있습니다. 이 팁들을 확인하려면:
- Atlassian 포털에서 각 정책을 열고 저장하여 정책을 새로 고칩니다.
- Microsoft 보안 점수에서 권장 작업을 선택하고 제품 = Atlassian별로 필터링합니다.
예를 들어 Atlassian에 대한 권장 사항은 다음과 같습니다.
- 다단계 인증 사용
- 웹 사용자에 대한 세션 시간 제한 사용
- 암호 요구 사항 향상
- Atlassian 모바일 앱 보안
- 앱 데이터 보호
자세한 내용은 다음 항목을 참조하세요.
Atlassian을 Microsoft Defender for Cloud Apps에 연결하기
App Connector API를 사용하여 기존 Atlassian 제품에 Microsoft Defender for Cloud Apps 연결할 수 있습니다. 이 연결을 사용하면 조직의 Atlassian 사용 현황을 파악하고 관리할 수 있습니다.
참고
커넥터는 Atlassian 플랫폼을 사용하는 조직의 모든 사용자를 포함하며, Confluence, Jira 및 Bitbucket의 특정 활동을 표시합니다. Atlassian 활동에 대한 자세한 내용은 Atlassian 감사 로그 활동을 참조하세요.
필수 구성 요소
- Atlassian Access 요금제가 필요합니다.
- 조직 관리자로 Atlassian에 서명해야 합니다.
참고
Microsoft Defender for Cloud Apps는 Atlassian Access 계획과 연결된 Atlassian 조직을 모니터링합니다. 모니터링은 동일한 Atlassian 환경에 존재할 수 있는 하위 조직으로 확장되지 않습니다.
Atlassian 구성하기
Atlassian에서 API 키를 생성하고 커넥터에 필요한 값을 수집하기 위해 다음 단계를 완료하세요.
관리자 계정으로 Atlassian 관리 포털에 로그인합니다.
API 키를 만듭니다. Atlassian App Connector는 현재 스코프가 없는 API 키만 지원합니다. Microsoft Defender for Cloud Apps 대한 Atlassian API 키를 만들 때 범위를 선택하지 마세요. 스코프(읽기 전용 스코프 포함)가 설정된 API 키는 인증에 실패할 수 있습니다. 자세한 내용은 관리 API를 사용하여 organization 관리를 참조하세요.
API 키에 다음 값을 제공합니다.
- 이름: 이름을 지정할 수 있습니다. 이 통합을 인식할 수 있도록 권장되는 이름은 Microsoft Defender for Cloud Apps.
- 만료 날짜: 만료 날짜를 만든 날짜로부터 1년으로 설정합니다(만료 날짜의 Atlassian 최대 시간입니다).
조직 ID 및 API 키를 복사합니다. 나중에 필요합니다.
참고
Atlassian에서 도메인은 organization 관리할 수 있는 사용자 계정을 결정하는 데 사용됩니다. Atlassian 구성에서 도메인이 확인되지 않으면 사용자 및 해당 활동이 표시되지 않습니다. Atlassian에서 도메인을 확인하려면 계정을 관리할 도메인 확인을 참조하세요.
Defender for Cloud Apps 구성하기
Defender for Cloud Apps에서 Atlassian 커넥터를 생성하려면 다음 단계를 완료하세요.
Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다.
앱 커넥터 페이지에서 +앱 연결, Atlassian을 차례로 선택합니다.
다음 창에서 instance 설명이 포함된 이름을 지정하고 다음을 선택합니다.
다음 페이지에서 이전에 저장한 조직 ID 및 API 키를 입력합니다.
참고
- 첫 번째 연결은 모든 사용자와 해당 활동을 가져오는 데 최대 4시간이 걸릴 수 있습니다.
- Defender for Cloud Apps 커넥터가 연결된 순간부터 생성된 활동만 표시합니다.
- Defender for Cloud Apps Atlassian Access 감사 로그에서 활동을 가져옵니다. 제품 감사 로그를 참조하세요.
- 커넥터의 상태가연결됨으로 표시되면 커넥터가 라이브 상태이며 작동합니다.
API 키 해지 및 갱신
기본적으로 API 키는 1년간 유효하며 자동으로 만료됩니다. 보안 모범 사례로서 Microsoft는 앱 연결에 단기간 지속되는 키나 토큰 사용을 권장합니다. 만료 관련 문제를 피하려면 Atlassian API 키를 6개월마다 갱신하세요.
키를 취소하고 교체하려면:
- 설정>API 키admin.atlassian.com> 탐색하여 Microsoft Defender for Cloud Apps 통합에 사용되는 API 키를 선택한 후 'Revoke'를 선택하세요.
- Atlassian 관리 포털에서 API 키를 다시 만듭니다.
- Microsoft Defender 포털에서 앱 커넥터 페이지로 이동하여 커넥터를 편집합니다.
- 새 API 키를 입력하고 Connect Atlassian을 선택하세요.
- Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다. 연결된 App Connector의 상태가 Connected인지 확인하세요.
속도 제한 및 제한 사항
속도 제한은 분당 1,000개의 요청과 8,000개의 이벤트(API 키/커넥터 인스턴스별 포함)입니다.
Atlassian API 제한 사항에 대한 자세한 내용은 Atlassian 관리자 REST API를 참조하세요.
제한 사항은 다음과 같습니다.
활동은 확인된 도메인을 가진 사용자에 대해서만 Defender for Cloud Apps 표시됩니다.
API 키의 최대 만료 기간은 1년입니다. 1년 후에 Atlassian 관리 포털에서 새 API 키를 만들고 이전 API 키를 Defender for Cloud Apps 콘솔의 새 API 키로 바꿔야 합니다.
사용자가 관리자인지 여부를 Defender for Cloud Apps 볼 수 없습니다.
시스템 활동은 Atlassian 내부 시스템 계정 이름으로 표시됩니다.