Share via


Atlassian Beacon Alerts-anslutningsprogram för Microsoft Sentinel

Atlassian Beacon är en molnprodukt som är byggd för intelligent hotidentifiering på Atlassian-plattformarna (Jira, Confluence och Atlassian Admin). Detta kan hjälpa användare att identifiera, undersöka och svara på riskfyllda användaraktiviteter för atlassiansk produktsvit. Lösningen är en anpassad dataanslutning från DEFEND Ltd. som används för att visualisera aviseringar som matas in från Atlassian Beacon till Microsoft Sentinel via en logikapp.

Det här är automatiskt genererat innehåll. Om du vill ha ändringar kontaktar du lösningsleverantören.

Anslut ellerattribut

Anslut ellerattribut beskrivning
Log Analytics-tabeller atlassian_beacon_alerts_CL
Stöd för regler för datainsamling Stöds för närvarande inte
Stöds av DEFEND Ltd.

Exempel på frågor

Atlassian Beacon-aviseringar

atlassian_beacon_alerts_CL 
| sort by TimeGenerated desc

Installationsanvisningar för leverantör

Steg 1: Microsoft Sentinel

  1. Gå till den nyligen installerade Logikappen "Atlassian Beacon-integrering"

  2. Gå till Logikappdesignern

  3. Expandera "När en HTTP-begäran tas emot"

  4. Kopiera HTTP POST-URL:en

Steg 2: Atlassian Beacon

  1. Logga in på Atlassian Beacon med ett administratörskonto

  2. Navigera till "SIEM-vidarebefordran" under INSTÄLLNINGAR

  3. Klistra in den kopierade URL:en från logikappen i textrutan

  4. Klicka på knappen Spara

Steg 3: Testning och validering

  1. Logga in på Atlassian Beacon med ett administratörskonto

  2. Navigera till "SIEM-vidarebefordran" under INSTÄLLNINGAR

  3. Klicka på knappen Test bredvid den nyligen konfigurerade webhooken

  4. Gå till Microsoft Sentinel

  5. Navigera till den nyligen installerade logikappen

  6. Kontrollera om logikappen körs under "Körningshistorik"

  7. Sök efter loggar under tabellnamnet "atlassian_beacon_alerts_CL" i "Loggar"

  8. Om analysregeln har aktiverats bör ovanstående testavisering ha skapat en incident i Microsoft Sentinel

Nästa steg

Mer information finns i den relaterade lösningen på Azure Marketplace.