Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel legt uit hoe je Atlassian verbindt met Microsoft Defender for Cloud Apps, welke activiteiten de connector monitort tussen Confluence, Jira en Bitbucket, en hoe je de vereiste permissies configureert.
Atlassian is een online platform voor samenwerking en softwareontwikkeling. Het omvat Confluence, Jira en Bitbucket. Cloud-samenwerking heeft veel voordelen, maar het kan ook je meest kritieke middelen blootstellen aan bedreigingen. Deze assets bevatten berichten, taken en bestanden met gevoelige details over partnerschappen of andere onderwerpen. Je hebt voortdurende monitoring nodig om kwaadwillenden of onvoorzichtige insiders te stoppen die deze gegevens lekken.
Wanneer je Atlassian verbindt met Defender for Cloud Apps, krijg je dieper inzicht in gebruikersactiviteit en waarschuwingen voor ongewoon gedrag. De connector dekt alle gebruikers in je organisatie en toont activiteit van Confluence, Jira en Bitbucket.
De belangrijkste bedreigingen zijn:
Gecompromitteerde accounts en bedreigingen van insiders
Onvoldoende beveiligingsbewustzijn
Onbeheerd Bring Your Own Device (BYOD)
Atlassian beheren met beleid
De volgende tabel bevat de beleidstypen die u kunt gebruiken om Atlassian in Defender for Cloud Apps te beheren.
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit vanuit een ongebruikelijk land Activiteit van verdachte IP-adressen Onmogelijk reizen Meerdere mislukte aanmeldingspogingen Ongebruikelijke beheeractiviteiten Ongebruikelijke geïmiteerde activiteiten |
| Activiteitenbeleid | Een aangepast beleid opgesteld op basis van de activiteiten in het Atlassian-auditlogboek. |
Zie Een beleid maken in Defender for Cloud Apps voor meer informatie over het maken van beleid.
Governancecontroles automatiseren
Je kunt ook Atlassiaanse bestuursacties automatiseren om op bedreigingen te reageren. De volgende tabel geeft een overzicht van de acties die je kunt gebruiken.
| Type | Actie |
|---|---|
| Gebruikersbeheer | Gebruiker informeren bij een melding (via Microsoft Entra ID) Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID) Gebruiker onderbreken (via Microsoft Entra ID) |
Voor meer informatie over het oplossen van bedreigingen door apps, zie Governing connected apps.
Atlassian in realtime beveiligen
Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.
SaaS-beveiligingspostuur voor Atlassian beheren
SaaS security posture management helpt je te controleren en te verbeteren hoe je SaaS-apps zijn opgezet. Het toont handige tips in Microsoft Secure Score.
Nadat je Atlassian hebt gekoppeld met de App Connector-procedure in dit artikel, krijg je tips over de beveiligingsstatus in Microsoft Secure Score. Om deze tips te bekijken:
- Vernieuw uw beleid door elk beleid te openen en op te slaan in de Atlassian-portal.
- Selecteer in Microsoft Secure Score aanbevolen acties en filter op Product = Atlassian.
Aanbevelingen voor Atlassian zijn bijvoorbeeld:
- Meervoudige verificatie inschakelen
- Sessietime-out inschakelen voor webgebruikers
- Wachtwoordvereisten verbeteren
- Atlassian Mobile App Security
- App-gegevensbeveiliging
Zie voor meer informatie:
Atlassian verbinden met Microsoft Defender for Cloud Apps
U kunt Microsoft Defender for Cloud Apps verbinden met uw bestaande Atlassian-producten met behulp van de App Connector-API's. Deze verbinding geeft u inzicht in en controle over het gebruik van Atlassian van uw organisatie.
Opmerking
De connector heeft betrekking op alle gebruikers in uw organisatie die gebruikmaken van het Atlassian-platform en toont activiteiten van Confluence, Jira en specifieke Bitbucket-activiteiten. Zie Activiteiten in atlassian-auditlogboeken voor meer informatie over Atlassian-activiteiten.
Vereisten
- Het Atlassian Access-abonnement is vereist.
- U moet zijn aangemeld als organisatiebeheerder bij Atlassian.
Opmerking
Microsoft Defender for Cloud Apps bewaakt de Atlassian-organisatie die is gekoppeld aan het Atlassian Access-plan. Bewaking geldt niet voor suborganisaties die mogelijk in dezelfde Atlassian-omgeving bestaan.
Atlassian configureren
Voltooi de volgende stappen in Atlassian om een API-sleutel te maken en de benodigde waarden voor de connector te verzamelen.
Meld u aan bij de Atlassian Beheer-portal met een beheerdersaccount.
Maak een API-sleutel. De Atlassian App Connector ondersteunt momenteel alleen API-sleutels zonder scopes. Wanneer u de Atlassian-API-sleutel voor Microsoft Defender for Cloud Apps aanmaakt, selecteert u geen machtigingen. API-sleutels die zijn gemaakt met machtigingen (inclusief alleen-lezenmachtigingen) kunnen mogelijk niet authenticeren. Zie Een organisatie beheren met de beheerders-API's voor meer informatie.
Geef de volgende waarden door aan de API-sleutel:
- Naam: U kunt elke naam geven. De aanbevolen naam is Microsoft Defender for Cloud Apps zodat u op de hoogte bent van deze integratie.
- Verloopt op: Stel de vervaldatum in op één jaar vanaf de aanmaakdatum (dit is de maximale tijd van Atlassian voor de vervaldatum).
Kopieer de organisatie-id en de API-sleutel. U hebt ze later nodig.
Opmerking
In Atlassian worden domeinen gebruikt om te bepalen welke gebruikersaccounts door uw organisatie kunnen worden beheerd. U ziet geen gebruikers en hun activiteiten als hun domeinen niet zijn geverifieerd in de Atlassian-configuratie. Zie Een domein verifiëren om accounts te beheren als u domeinen in Atlassian wilt verifiëren.
Defender for Cloud Apps configureren
Voltooi de volgende stappen om de Atlassian-connector te maken in Defender for Cloud Apps.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors.
Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app, gevolgd door Atlassian.
Geef het exemplaar in het volgende venster een beschrijvende naam en selecteer Volgende.
Voer op de volgende pagina de organisatie-id en API-sleutel in die u eerder hebt opgeslagen.
Opmerking
- Het kan tot vier uur duren voordat de eerste verbinding alle gebruikers en hun activiteiten heeft opgehaald.
- Defender for Cloud Apps geeft alleen activiteiten weer die zijn gegenereerd vanaf het moment dat de connector is verbonden.
- Defender for Cloud Apps haalt activiteiten op uit het auditlogboek van Atlassian Access. Zie Productcontrolelogboeken.
- Nadat de status van de connector is gemarkeerd als Verbonden, is de connector live en werkt deze.
API-sleutels intrekken en vernieuwen
Standaard is de API-sleutel 1 jaar geldig en verloopt automatisch. Als beveiligingsbest practice raadt Microsoft aan om kortstondige sleutels of tokens te gebruiken voor het verbinden van apps. Ververs de Atlassian API-sleutel elke 6 maanden om vervalproblemen te voorkomen.
Om de sleutel in te trekken en te vervangen:
- Ga naar admin.atlassian.com>Instellingen>API-sleutels, bepaal de API-sleutel die voor de Microsoft Defender for Cloud Apps-integratie is gebruikt en selecteer Intrekken.
- Maak een API-sleutel opnieuw in de Atlassian-beheerportal.
- Ga in de Microsoft Defender Portal naar de pagina App-connectors en bewerk de connector.
- Voer de nieuwe API-sleutel in en selecteer Connect Atlassian.
- Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.
Frequentielimieten en -beperkingen
Snelheidslimieten omvatten 1.000 verzoeken en 8.000 gebeurtenissen per minuut (per API-sleutel/connectorinstantie).
Zie Atlassian admin REST API's voor meer informatie over de beperking van atlassian-API's.
Beperkingen zijn onder andere:
Activiteiten worden alleen weergegeven in Defender for Cloud Apps voor gebruikers met een geverifieerd domein.
De API-sleutel heeft een maximale verloopperiode van één jaar. Na een jaar moet u een nieuwe API-sleutel maken vanuit de Atlassian-beheerportal en de oude API-sleutel vervangen door de nieuwe in de Defender for Cloud Apps-console.
U kunt in Defender for Cloud Apps niet zien of een gebruiker een beheerder is of niet.
Systeemactiviteiten worden weergegeven met de accountnaam van het Atlassian Internal System .