Como Defender for Cloud Apps ajuda a proteger o seu ambiente Atlassian

Este artigo explica como ligar a Atlassian ao Microsoft Defender for Cloud Apps, que atividades o conector monitoriza na Confluence, Jira e Bitbucket, e como configurar as permissões necessárias.

A Atlassian é uma plataforma online para colaboração e desenvolvimento de software. Inclui Confluence, Jira e Bitbucket. A colaboração na cloud tem muitos benefícios, mas também pode expor os seus ativos mais críticos a ameaças. Estes ativos incluem publicações, tarefas e ficheiros com detalhes sensíveis sobre parcerias ou outros temas. É necessário monitorizar continuamente para impedir que atores maliciosos ou pessoas descuidadas divulguem estes dados.

Quando liga a Atlassian ao Defender for Cloud Apps, obtém uma visão mais profunda da atividade dos utilizadores e alertas para comportamentos invulgares. O conector cobre todos os utilizadores da sua organização e mostra a atividade da Confluence, Jira e Bitbucket.

As principais ameaças incluem:

  • Contas comprometidas e ameaças internas

  • Consciencialização para a segurança insuficiente

  • utilização do dispositivo pessoal (BYOD) não gerida

Controlar o Atlassian com políticas

A tabela seguinte lista os tipos de políticas que pode usar para controlar o Atlassian no Defender for Cloud Apps.

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Várias tentativas de início de sessão falhadas
Atividades administrativas invulgares
Atividades invulgares de personificação
Política de atividade Criar uma política personalizada com base nas atividades do registo de auditoria da Atlassian.

Para mais informações sobre a criação de políticas, consulte Criar uma política no Defender for Cloud Apps.

Automatizar controlos de governação

Também pode automatizar ações de governação Atlassian para responder a ameaças. A tabela seguinte lista as ações que pode usar.

Tipo Ação
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para mais informações sobre como corrigir ameaças provenientes de aplicações, consulte Regulamentação de aplicações ligadas.

Proteger o Atlassian em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Gerir o nível de segurança SaaS da Atlassian

A gestão da postura de segurança SaaS ajuda-o a verificar e melhorar a configuração das suas aplicações SaaS. Mostra dicas úteis no Classificação de Segurança da Microsoft.

Depois de ligar a Atlassian usando o procedimento App Connector neste artigo, recebe dicas de postura de segurança no Classificação de Segurança da Microsoft. Para ver estas dicas:

  1. Atualize as suas políticas ao abrir e guardar cada política no portal atlassiano.
  2. Na Pontuação de Segurança da Microsoft, selecione Ações recomendadas e filtre por Produto = Atlassian.

Por exemplo, recomendações para Atlassian incluem:

  • Ativar a autenticação multifator
  • Ativar o tempo limite da sessão para utilizadores Web
  • Melhorar os requisitos de palavra-passe
  • Segurança da aplicação móvel Atlassian
  • Proteção de dados da aplicação

Para mais informações, consulte:

Ligar o Atlassian ao Microsoft Defender for Cloud Apps

Pode ligar o Microsoft Defender for Cloud Apps aos seus produtos Atlassian existentes usando as APIs do App Connector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização atlassiana da sua organização.

Nota

O conector abrange todos os utilizadores na sua organização que utilizam a plataforma Atlassian e mostra atividades da Confluence, Jira e atividades específicas do Bitbucket. Para obter mais informações sobre as atividades atlassianas, veja Atividades do registo de auditoria atlassiano.

Pré-requisitos

  • O plano Atlassian Access é necessário.
  • Tem de ter iniciado sessão na Atlassian como administrador da organização.

Nota

Microsoft Defender for Cloud Apps monitoriza a organização Atlassian associada ao plano de Acesso Atlassian. A monitorização não se estende a sub-organizações que possam existir no mesmo ambiente Atlassian.

Configurar Atlassian

Complete os passos seguintes no Atlassian para criar uma chave API e recolher os valores necessários para o conector.

  1. Inicie sessão no portal Administração Atlassian com uma conta de administrador.

  2. Criar uma chave de API. Atualmente, o Conector de Aplicações Atlassian suporta chaves de API sem âmbitos. Ao criar a chave de API Atlassian para Microsoft Defender for Cloud Apps, não selecione quaisquer âmbitos. As chaves de API criadas com âmbitos (incluindo âmbitos só de leitura) podem falhar na autenticação. Para obter mais informações, veja Gerir uma organização com as APIs de administração.

  3. Atribua os seguintes valores à chave de API:

    • Nome: Pode dar qualquer nome. O nome recomendado é Microsoft Defender for Cloud Apps para que possa estar ciente desta integração.
    • Expira a: Defina a data de expiração como um ano a partir da data de criação (este é o tempo máximo atlassiano para a data de expiração).
  4. Copie o ID da Organização e a chave de API. Irá precisar deles mais tarde.

    Nota

    No Atlassian, os domínios são utilizados para determinar que contas de utilizador podem ser geridas pela sua organização. Não verá os utilizadores e as respetivas atividades se os respetivos domínios não forem verificados na configuração atlassiana. Para verificar domínios no Atlassian, veja Verificar um domínio para gerir contas.

Configurar Defender for Cloud Apps

Complete os seguintes passos para criar o conector Atlassian no Defender for Cloud Apps.

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido do Atlassian.

  3. Na janela seguinte, atribua um nome descritivo à instância e selecione Seguinte.

    Captura de ecrã da página de ligação Atlassian no Microsoft Defender for Cloud Apps.

  4. Na página seguinte, introduza o ID da Organização e a chave de API que guardou anteriormente.

Nota

  • A primeira ligação pode demorar até quatro horas para obter todos os utilizadores e as respetivas atividades.
  • O Defender for Cloud Apps mostra apenas as atividades geradas a partir do momento em que o conector é ligado.
  • Defender for Cloud Apps obtém atividades do registo de auditoria do Atlassian Access. Veja Registos de Auditoria de Produtos.
  • Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.

Revogar e renovar chaves de API

Por defeito, a chave API é válida por 1 ano e expira automaticamente. Como boa prática de segurança, a Microsoft recomenda o uso de chaves ou tokens de curta duração para ligar aplicações. Atualize a chave API da Atlassian a cada 6 meses para evitar problemas relacionados com a expiração.

Para revogar e substituir a chave:

  1. Navegue até admin.atlassian.com>Definições>Chaves API, determine a chave API usada para a integração Microsoft Defender for Cloud Apps e selecione Revoke.
  2. Recrie uma chave de API no portal de administração do Atlassian.
  3. No Portal Microsoft Defender, aceda à página Conectores de Aplicações e edite o conector.
  4. Introduza a nova chave API e selecione Connect Atlassian.
  5. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

Limites e limitações de taxa

  • Os limites de taxa incluem 1.000 pedidos e 8.000 eventos por minuto (por instância de chave API/conector).

    Para obter mais informações sobre a limitação da API da Atlassian, consulte APIs REST de administração da Atlassian.

  • As limitações incluem:

    • As atividades são mostradas no Defender for Cloud Apps apenas para utilizadores com um domínio verificado.

    • A chave de API tem um período de expiração máximo de um ano. Após um ano, terá de criar uma nova chave API a partir do portal de administração Atlassian e substituir a antiga chave API pela nova na consola Defender for Cloud Apps.

    • Não poderá ver no Defender for Cloud Apps se um utilizador é ou não um administrador.

    • As atividades do sistema são apresentadas com o nome da conta do Sistema Interno Atlassian .