Jak Defender for Cloud Apps pomaga chronić środowisko Atlassian

Ten artykuł wyjaśnia, jak połączyć Atlassian z Microsoft Defender for Cloud Apps, jakie działania monitoruje łącznik w Confluence, Jira i Bitbucket oraz jak skonfigurować wymagane uprawnienia.

Atlassian to internetowa platforma do współpracy i tworzenia oprogramowania. Obejmuje Confluence, Jirę i Bitbucket. Współpraca w chmurze ma wiele zalet, ale może też narażać Twoje najważniejsze zasoby na zagrożenia. Do tych zasobów należą posty, zadania i pliki zawierające wrażliwe informacje dotyczące partnerstw lub innych tematów. Potrzebujesz stałego monitoringu, aby powstrzymać złośliwych aktorów lub nieostrożnych osób z wewnątrz przed ujawnianiem tych danych.

Gdy podłączasz Atlassian do Defender for Cloud Apps, zyskujesz głębszy wgląd w aktywność użytkowników i powiadomienia o nietypowym zachowaniu. Konektor obejmuje wszystkich użytkowników w Twojej organizacji i pokazuje aktywność z Confluence, Jira i Bitbucket.

Główne zagrożenia obejmują:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne

  • Niewystarczająca świadomość zabezpieczeń

  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Kontroluj usługę Atlassian przy użyciu zasad

W poniższej tabeli wymieniono typy zasad, których można użyć do kontrolowania usługi Atlassian w Defender for Cloud Apps.

Typ Nazwa
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Wiele nieudanych prób logowania
Nietypowe działania administracyjne
Nietypowe działania związane z podszywaniem się
Zasady działania Utworzono niestandardową zasadę na podstawie działań dziennika audytu Atlassian.

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad w Defender for Cloud Apps.

Automatyzuj mechanizmy nadzoru

Możesz także zautomatyzować działania zarządzania Atlassianami, by reagować na zagrożenia. Poniższa tabela zawiera listę działań, które możesz wykorzystać.

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID)
Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID)
Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID)

Więcej informacji o naprawianiu zagrożeń ze strony aplikacji znajdziesz w artykule Zarządzanie aplikacjami połączonymi.

Ochrona firmy Atlassian w czasie rzeczywistym

Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.

Zarządzanie stanem zabezpieczeń SaaS dla usługi Atlassian

Zarządzanie posturą bezpieczeństwa SaaS pomaga sprawdzać i ulepszać konfigurację aplikacji SaaS. Pokazuje przydatne wskazówki dotyczące Wskaźnik bezpieczeństwa Microsoft.

Po połączeniu z Atlassian za pomocą procedury App Connector opisanej w tym artykule otrzymasz wskazówki dotyczące bezpieczeństwa w Wskaźnik bezpieczeństwa Microsoft. Aby zobaczyć te wskazówki:

  1. Odśwież zasady, otwierając i zapisując poszczególne zasady w portalu Atlassian.
  2. W Wskaźnik bezpieczeństwa Microsoft wybierz pozycję Zalecane akcje i filtruj według Produktu = Atlassian.

Na przykład zalecenia dotyczące usługi Atlassian obejmują:

  • Włączanie uwierzytelniania wieloskładnikowego
  • Włączanie limitu czasu sesji dla użytkowników sieci Web
  • Zwiększanie wymagań dotyczących haseł
  • Zabezpieczenia aplikacji mobilnej Atlassian
  • Ochrona danych aplikacji

Więcej informacji można znaleźć w następujących artykułach:

Łączenie usługi Atlassian z Microsoft Defender for Cloud Apps

Możesz połączyć usługę Microsoft Defender for Cloud Apps z obecnie używanymi produktami Atlassian za pomocą interfejsów API App Connector. To połączenie zapewnia wgląd w korzystanie z usługi Atlassian w organizacji i kontrolę nad jej użyciem.

Uwaga

Łącznik obejmuje wszystkich użytkowników w organizacji korzystających z platformy Atlassian i pokazuje działania z aplikacji Confluence, Jira i konkretnych działań platformy Bitbucket. Aby uzyskać więcej informacji na temat działań firmy Atlassian, zobacz Atlassian audit log activities (Działania dziennika inspekcji firmy Atlassian).

Wymagania wstępne

  • Wymagany jest plan Atlassian Access.
  • Musisz zostać podpisany jako administrator organizacji w usłudze Atlassian.

Uwaga

Microsoft Defender for Cloud Apps monitoruje organizację Atlassian skojarzoną z planem dostępu Atlassian. Monitorowanie nie obejmuje pod organizacji, które mogą istnieć w tym samym środowisku Atlassian.

Konfigurowanie usługi Atlassian

Wykonaj następujące kroki w Atlassianie, aby utworzyć klucz API i zebrać wartości potrzebne dla konektora.

  1. Zaloguj się w portalu Atlassian Admin, używając konta administratora.

  2. Utwórz klucz interfejsu API. Łącznik aplikacji Atlassian obecnie obsługuje tylko klucze API bez zdefiniowanych zakresów. Podczas tworzenia klucza interfejsu API Atlassian dla Microsoft Defender for Cloud Apps nie wybieraj żadnych zakresów. Uwierzytelnianie kluczy interfejsu API utworzonych przy użyciu zakresów (w tym zakresów tylko do odczytu) może zakończyć się niepowodzeniem. Aby uzyskać więcej informacji, zobacz Zarządzanie organizacją przy użyciu interfejsów API administratora.

  3. Podaj następujące wartości kluczowi interfejsu API:

    • Nazwa: Możesz podać dowolną nazwę. Zalecana nazwa to Microsoft Defender for Cloud Apps, dzięki czemu możesz być świadomy tej integracji.
    • Wygasa: Ustaw datę wygaśnięcia na rok od daty utworzenia (jest to maksymalny czas atlasu dla daty wygaśnięcia).
  4. Skopiuj identyfikator organizacji i klucz interfejsu API. Będą one potrzebne później.

    Uwaga

    W usłudze Atlassian domeny służą do określania kont użytkowników, którymi może zarządzać Twoja organizacja. Nie zobaczysz użytkowników i ich działań, jeśli ich domeny nie zostaną zweryfikowane w konfiguracji usługi Atlassian. Aby zweryfikować domeny w usłudze Atlassian, zobacz Weryfikowanie domeny w celu zarządzania kontami.

Konfigurowanie Defender for Cloud Apps

Wykonaj następujące kroki, aby utworzyć złącze Atlassian w Defender for Cloud Apps.

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.

  2. Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję Atlassian.

  3. W następnym oknie nadaj wystąpieniu opisową nazwę, a następnie wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający stronę połączenia usługi Atlassian w Microsoft Defender for Cloud Apps.

  4. Na następnej stronie wprowadź zapisany wcześniej identyfikator organizacji i klucz interfejsu API .

Uwaga

  • Pierwsze połączenie może potrwać do czterech godzin, aby uzyskać wszystkich użytkowników i ich działania.
  • Defender for Cloud Apps wyświetla tylko działania wygenerowane od momentu połączenia łącznika.
  • Defender for Cloud Apps pobiera działania z dziennika inspekcji programu Atlassian Access. Zobacz Dzienniki inspekcji produktu.
  • Po oznaczeniu stanu łącznika jako Połączony łącznik jest aktywny i działa.

Odwoływanie i odnawianie kluczy interfejsu API

Domyślnie klucz API jest ważny przez 1 rok i wygasa automatycznie. Jako najlepszą praktykę bezpieczeństwa Microsoft zaleca używanie krótkotrwałych kluczy lub tokenów do łączenia aplikacji. Odświeżaj klucz API Atlassian co 6 miesięcy, aby uniknąć problemów związanych z wygaśnięciem.

Aby cofnąć i zamienić klucz:

  1. Przejdź dokluczy APIadmin.atlassian.com>Ustawienia>, określ klucz API używany do integracji Microsoft Defender for Cloud Apps i wybierz Renuluj.
  2. Utwórz ponownie klucz API w portalu administracyjnym Atlassian.
  3. W portalu Microsoft Defender przejdź do strony Łączniki aplikacji i edytuj łącznik.
  4. Wprowadź nowy klucz API i wybierz Connect Atlassian.
  5. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.

Limity szybkości i ograniczenia

  • Limity prędkości obejmują 1 000 zapytań i 8 000 zdarzeń na minutę (na każdą instancję klucza/złącza API).

    Aby uzyskać więcej informacji na temat ograniczenia interfejsu API atlassian, zobacz Interfejsy API REST administratora firmy Atlassian.

  • Ograniczenia obejmują:

    • Działania są wyświetlane w Defender for Cloud Apps tylko dla użytkowników ze zweryfikowaną domeną.

    • Klucz interfejsu API ma maksymalny okres wygaśnięcia wynoszący jeden rok. Po roku należy utworzyć nowy klucz interfejsu API z portalu administracyjnego usługi Atlassian i zastąpić stary klucz interfejsu API nowym w konsoli Defender for Cloud Apps.

    • Nie będzie można zobaczyć w Defender for Cloud Apps, czy użytkownik jest administratorem, czy nie.

    • Działania systemowe są wyświetlane pod nazwą konta Atlassian Internal System.