Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como conectar o Atlassian ao Microsoft Defender para Aplicativos de Nuvem, quais atividades o conector monitora em Confluence, Jira e Bitbucket, e como configurar as permissões necessárias.
Atlassian é uma plataforma online para colaboração e desenvolvimento de software. Inclui Confluence, Jira e Bitbucket. A colaboração na nuvem traz muitos benefícios, mas também pode expor seus ativos mais críticos a ameaças. Esses ativos incluem postagens, tarefas e arquivos com detalhes sensíveis sobre parcerias ou outros temas. Você precisa de monitoramento contínuo para impedir que atores maliciosos ou pessoas descuidadas vazem esses dados.
Quando você conecta a Atlassian ao Defender para Aplicativos de Nuvem, obtém uma visão mais profunda da atividade dos usuários e alertas para comportamentos incomuns. O conector cobre todos os usuários da sua organização e mostra atividades da Confluence, Jira e Bitbucket.
As principais ameaças incluem:
Contas comprometidas e ameaças internas
Conscientização insuficiente sobre segurança
BYOD (traga seu próprio dispositivo) não gerenciado
Controlar o Atlassian com políticas
A tabela a seguir lista os tipos de política que você pode usar para controlar o Atlassian em Defender para Aplicativos de Nuvem.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Múltiplas tentativas de login malsucedidas Atividades administrativas invulgares Atividades de usurpação de identidade incomuns |
| Política de atividade | Criou uma política personalizada com base nas atividades de log de auditoria da Atlassian. |
Para obter mais informações sobre como criar políticas, consulte Criar uma política no Defender para Aplicativos de Nuvem.
Automatizar controlos de governação
Você também pode automatizar ações de governança da Atlassian para responder a ameaças. A tabela a seguir lista as ações que você pode usar.
| Tipo | Action |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para mais informações sobre como corrigir ameaças de aplicativos, veja Regulamentação de aplicativos conectados.
Proteger o Atlassian em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Gerencie a postura de segurança SaaS no Atlassian
A gestão da postura de segurança SaaS ajuda você a verificar e melhorar como seus aplicativos SaaS são configurados. Ele mostra dicas úteis no Microsoft Secure Score.
Depois de conectar a Atlassian usando o procedimento App Connector mencionado neste artigo, você recebe dicas de postura de segurança no Microsoft Secure Score. Para ver estas dicas:
- Atualize as suas políticas ao abrir e guardar cada política no portal atlassiano.
- No Microsoft Secure Score, selecione Ações recomendadas e filtre por Produto = Atlassian.
Por exemplo, recomendações para Atlassian incluem:
- Ativar a autenticação multifator
- Ativar o tempo limite da sessão para utilizadores Web
- Melhorar os requisitos de palavra-passe
- Segurança do aplicativo móvel Atlassian
- Proteção de dados da aplicação
Para saber mais, confira:
Ligar o Atlassian ao Microsoft Defender para Aplicativos de Nuvem
Você pode conectar Microsoft Defender para Aplicativos de Nuvem aos seus produtos Atlassian existentes usando as APIs do Conector de Aplicativos. Esta ligação dá-lhe visibilidade e controlo sobre a utilização atlassiana da sua organização.
Observação
O conector abrange todos os utilizadores na sua organização que utilizam a plataforma Atlassian e mostra atividades da Confluence, Jira e atividades específicas do Bitbucket. Para obter mais informações sobre as atividades atlassianas, veja Atividades do registo de auditoria atlassiano.
Pré-requisitos
- O plano Atlassian Access é obrigatório.
- Você precisa estar conectado à Atlassian como administrador da organização.
Observação
Microsoft Defender para Aplicativos de Nuvem monitoriza a organização Atlassian associada ao plano de Acesso Atlassian. A monitorização não se estende a sub-organizações que possam existir no mesmo ambiente Atlassian.
Configurar Atlassian
Complete os passos a seguir no Atlassian para criar uma chave API e coletar os valores necessários para o conector.
Inicie sessão no portal Administração Atlassian com uma conta de administrador.
Criar uma chave de API. Atualmente, o Atlassian App Connector oferece suporte apenas a chaves de API sem escopos. Ao criar a chave de API Atlassian para Microsoft Defender para Aplicativos de Nuvem, não selecione quaisquer âmbitos. As chaves de API criadas com âmbitos (incluindo âmbitos só de leitura) podem falhar na autenticação. Para obter mais informações, veja Gerir uma organização com as APIs de administração.
Atribua os seguintes valores à chave de API:
- Nome: Pode dar qualquer nome. O nome recomendado é Microsoft Defender para Aplicativos de Nuvem para que possa estar ciente desta integração.
- Expira a: Defina a data de expiração como um ano a partir da data de criação (este é o tempo máximo atlassiano para a data de expiração).
Copie o ID da Organização e a chave de API. Irá precisar deles mais tarde.
Observação
No Atlassian, os domínios são utilizados para determinar que contas de utilizador podem ser geridas pela sua organização. Não verá os utilizadores e as respetivas atividades se os respetivos domínios não forem verificados na configuração atlassiana. Para verificar domínios no Atlassian, veja Verificar um domínio para gerir contas.
Configurar Defender para Aplicativos de Nuvem
Complete os passos a seguir para criar o conector Atlassian no Defender para Aplicativos de Nuvem.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido do Atlassian.
Na janela seguinte, atribua um nome descritivo à instância e selecione Seguinte.
Na página seguinte, introduza o ID da Organização e a chave de API que guardou anteriormente.
Observação
- A primeira ligação pode demorar até quatro horas para obter todos os utilizadores e as respetivas atividades.
- Defender para Aplicativos de Nuvem exibe apenas as atividades geradas a partir do momento em que o conector está conectado.
- Defender para Aplicativos de Nuvem obtém atividades do registo de auditoria do Atlassian Access. Veja Registos de Auditoria de Produtos.
- Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.
Revogar e renovar chaves de API
Por padrão, a chave API é válida por 1 ano e expira automaticamente. Como uma boa prática de segurança, a Microsoft recomenda o uso de chaves ou tokens de curta duração para conectar aplicativos. Atualize a chave da API da Atlassian a cada 6 meses para evitar problemas relacionados ao vencimento.
Para revogar e substituir a chave:
- Navegue até admin.atlassian.com>Configurações>de chaves da API, determine a chave de API usada para a integração Microsoft Defender para Aplicativos de Nuvem e selecione Revoke.
- Recrie uma chave de API no portal de administração do Atlassian.
- No Portal Microsoft Defender, aceda à página Conectores de Aplicações e edite o conector.
- Insira a nova chave de API e selecione Connect Atlassian.
- No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Limites e limitações de taxa
Os limites de taxa incluem 1.000 requisições e 8.000 eventos por minuto (por instância de chave de API/conector).
Para obter mais informações sobre a limitação da API da Atlassian, consulte APIs REST de administração da Atlassian.
As limitações incluem:
As atividades são mostradas no Defender para Aplicativos de Nuvem apenas para utilizadores com um domínio verificado.
A chave de API tem um período de expiração máximo de um ano. Após um ano, você precisará criar uma nova chave de API no portal de administração do Atlassian e substituir a chave de API antiga pela nova no console Defender para Aplicativos de Nuvem.
Não poderá ver no Defender para Aplicativos de Nuvem se um utilizador é ou não um administrador.
As atividades do sistema são apresentadas com o nome da conta do Sistema Interno Atlassian .