Fortaleça a postura de segurança com o Atlassian Guard
O que esperar deste guia
Se você está começando a usar o Atlassian Guard, chegou ao lugar certo. Neste guia, vamos falar sobre os recursos de segurança e como eles ganham vida no Guard. Isso inclui gerenciamento de identidade e acesso (IAM), prevenção contra perda de dados (DLP), regras de detecção de ameaça e governança de IA.
O Guard está alinhado à estrutura de cibersegurança do NIST e amplia a base segura da plataforma da Atlassian com controles para as organizações protegerem dados valiosos, detectarem ameaças e responderem a riscos. À medida que as equipes adotam a IA nos fluxos de trabalho, o Guard também ajuda você a definir barreiras de proteção para manter os dados sigilosos fora dos prompts e das respostas dessa tecnologia. Ele foi criado para organizações complexas e regulamentadas, em que a segurança integrada da plataforma exige uma camada extra de personalização.
Este guia mostra como o Guard ajuda você a:
Proteger os dados com controles centralizados de identidade e acesso
Evitar a perda de dados com controles de prevenção
Detectar ameaças e comportamentos de risco com visibilidade aprofundada
Responder com rapidez para conter ameaças com a correção automatizada
Regulamentar o uso da IA para manter os dados sigilosos fora dos prompts e respostas
Como proteger os dados contra acesso não autorizado
Centralizar o gerenciamento de identidade e acesso (IAM) é uma maneira eficaz de proteger os dados mais valiosos da sua organização. O Guard oferece controles de segurança para reduzir o risco de acesso não intencional e exposição de dados.
Gestão de identidades e de acesso
Com os recursos de IAM do Guard, você garante de um jeito centralizado que as pessoas certas tenham o acesso adequado aos seus apps da Atlassian. O IAM é uma estrutura de cibersegurança composta por processos, políticas e tecnologias para gerenciar identidades digitais e controlar o acesso aos dados da organização.
Use políticas de autenticação para gerenciar o login dos usuários
Com uma política de autenticação forte, você impede que contas violadas acessem seus dados e proporciona uma experiência de login segura e consistente com mais facilidade. Como as equipes usam diversas ferramentas e informações, você pode adaptar os requisitos de segurança a diferentes grupos de usuários. Com as políticas de autenticação, é possível:
Obrigar a verificação em duas etapas ou o login único
Criar diferentes políticas de autenticação para diferentes grupos de usuários gerenciados
Criar várias políticas de usuários externos para gerenciar o acesso de quem está fora da organização
Receber alertas quando as políticas de autenticação forem alteradas
Provisione usuários de forma automática
Para evitar processos manuais suscetíveis a erros, conecte seu provedor de identidades e automatize o provisionamento de usuários. Utilizando o System for Cross-Domain Identity Management (SCIM), você faz a criação automática das contas e atualiza as associações de grupo para que os usuários tenham acesso ao aplicativo certo das suas respectivas funções. Além disso, graças à remoção automática dos usuários que deixam sua organização, você evita pagar por quem não precisa mais de acesso e diminui o risco dos acessos remanescentes. Com o provisionamento de usuários, você pode:
Integrar um provedor de identidades e ter provisionamento automático de usuários
Ativar a sincronização automática de novos usuários, remover os antigos e atualizar as associações de grupo
Controle tokens de API de usuários
Os usuários podem gerar tokens de API para acessar os dados da Atlassian usando APIs. Como os tokens são vinculados aos usuários, eles podem representar um risco significativo quando violados. Com o Guard, os administradores têm controle e visibilidade sobre o ciclo de vida dos tokens de API dos usuários, com capacidade para:
Revogar tokens de API para que não possam mais ser usados.
Definir uma data de validade para os tokens de API dos usuários em uma política de autenticação
Receber alertas quando tokens forem criados ou revogados Apenas Premium
Monitore e aplique controles de acesso móvel
Equipes distribuídas e dispositivos móveis dão mais flexibilidade às pessoas em relação à maneira e local de trabalho, mas isso também cria desafios de segurança. À medida que a adoção de dispositivos móveis aumenta, fica mais difícil manter o controle e ter visibilidade sobre o acesso aos dados da organização. Com o Guard, você aplica controles de segurança móvel em larga escala para que os usuários possam acessar os dados só quando estiverem dentro dos limites de segurança estabelecidos. Use os controles de acesso móvel para:
Aplicar uma política de app móvel para bloquear capturas de tela, gravações de tela e downloads, impor requisitos mínimos do dispositivo e muito mais
Utilizar a integração do gerenciamento de aplicativo móvel (MAM) do Microsoft Intune para proteger o app móvel da Atlassian em um painel centralizado existente
Gerencie automações e integrações com segurança
As contas de serviço são contas não humanas da Atlassian usadas em automações e integrações. Elas não estão vinculadas a um login de usuário específico e usam o OAuth 2.0: o protocolo de autorização padrão do setor. As contas de serviço garantem que:
Credenciais pessoais não sejam compartilhadas, reduzindo o risco de acessos não autorizados
Permissões mais rigorosas estejam no escopo apenas dos projetos e espaços necessários
Logs de auditoria claros sejam registrados para você ver o que cada integração fez
Imponha o acesso baseado em condições
Com as políticas de acesso baseado em condições, você define regras sobre como os usuários acessam os apps da Atlassian. Assim, é possível bloquear os acessos não seguros, permitindo as opções gerenciadas e confiáveis. Com uma política de acesso baseado em condições, você pode:
Bloquear o acesso em navegadores móveis, permitindo acessar apenas com apps móveis gerenciados em que as políticas de proteção de dados podem ser aplicadas
Como se proteger contra a perda de dados
Defina uma estratégia de prevenção contra perda de dados (DLP) com o Guard. A DLP é uma área da segurança que evita o acesso não autorizado e o uso indevido dos dados confidenciais com a descoberta, a classificação e o controle. Por exemplo, informações de identificação pessoal (PII), dados financeiros e propriedade intelectual.
Reduza o risco de perda de dados com políticas de segurança de dados
A perda de dados confidenciais da empresa pode ser desastrosa. O trabalho essencial está no Jira e no Confluence, e esses dados precisam de proteção. Com as políticas de segurança de dados, você aplica regras sobre como os dados são acessados, compartilhados e tratados nos apps da Atlassian. Isso reduz o risco de vazamentos, exposição acidental e acesso não autorizado, além de ajudar você a atender aos padrões regulatórios e internos de segurança. Com as políticas de segurança de dados, você pode:
Bloquear ações não seguras, como exportação, links públicos e acesso anônimo
Aplicar controles no nível da organização para proteger dados confidenciais, garantir a consistência e dar aos administradores a opção de operar “fechados por padrão”
Definir controles de segurança de dados baseados no nível de classificação para que as regras mais rigorosas sejam aplicadas aos dados mais valiosos Apenas Premium
Classifique os dados com base no nível de confidencialidadeApenas Premium
A classificação de dados é o processo de atribuir etiquetas às informações. Para manter a conformidade e garantir o controle do acesso, muitas organizações usam a classificação como base da estratégia de governança de dados, ainda mais quando precisam cumprir regras governamentais e regulatórias. Os recursos de classificação de dados são exclusivos do Guard Premium. Com eles, você pode:
Gerenciar os níveis de classificação de toda a organização e definir uma classificação padrão para que o conteúdo novo ou não classificado comece em um nível de linha de base
Aplicar níveis de classificação ao conteúdo do Confluence e do Jira, além de receber um alerta quando os níveis mudarem
Definir políticas de segurança de dados por nível de classificação para impedir ações como exportação e links públicos
Automatizar a aplicação de classificações ao conteúdo do Jira e do Confluence quando dados específicos forem detectados, como mapear os números de cartão de crédito como “Muito confidenciais”
Restringir quem pode reclassificar o conteúdo em uma estrutura de governança de dados mais forte
Como detectar atividade suspeita e evitar o uso indevido dos dados
Tenha visibilidade sobre apps não autorizados e comportamentos incomuns para identificar com rapidez as ameaças de alto risco e lidar com elas. O Guard fornece insights, logs de auditoria e recursos de detecção que dão à sua equipe o contexto necessário para investigar possíveis ameaças e responder a elas.
Monitore o uso do app e as práticas de segurança
Quando você tem visibilidade limitada sobre como as equipes usam os apps da Atlassian, é difícil ou até mesmo impossível gerenciar os riscos. Com visibilidade sobre o uso dos apps da sua organização, a shadow IT e a postura de segurança dos usuários, você toma decisões embasadas sobre as políticas de segurança e utilização de apps. Com o Guard, você pode:
Verificar informações sobre usuários ativos e métodos de autenticação.
Detectar apps criados por usuários gerenciados fora da sua organização, o que reduz a shadow IT e os mantém sob a governança central
Acesse logs de auditoria da organização inteira
É essencial ter um registro das principais atividades quando você precisa diagnosticar problemas ou responder a perguntas sobre a atividade dos usuários, o acesso a aplicativos, as contas gerenciadas e as configurações da organização. Os logs de auditoria do Guard fornecem a trilha de auditoria necessária para atender aos requisitos de conformidade e investigar incidentes. Com o Guard, você pode:
Visualizar logs de auditoria relacionados a atividades de administrador, como alterações no acesso de usuários.
Ver logs de auditoria da atividade criada pelo usuário Apenas Premium
Acompanhar o uso do token de API do usuário Apenas Premium
Transmitir eventos para ferramentas de terceiros usando webhooks e a API do log de auditoria para que a equipe de segurança trabalhe onde preferir Apenas Premium
Detecte atividades suspeitas de usuáriosApenas Premium
O Guard oferece várias ferramentas para identificar atividades suspeitas, anomalias e possível perda de dados. Receba alertas quando determinados tipos de atividade do usuário forem detectados, como eventos de autorização e acesso, exfiltração de dados e alterações na configuração de apps e integrações, na Administração Atlassian, no Jira e no Confluence. Com os alertas, você e sua equipe de segurança têm as informações necessárias para investigar e fazer correções, acelerando a resolução. Os recursos de detecção de atividades são exclusivos do Guard Premium. Com eles, você pode:
Receber alertas quando os critérios de detecção forem atendidos
Enviar alertas ao SIEM ou ferramenta de mensagens para manter o trabalho em um só lugar
Excluir usuários específicos para reduzir os alertas falsos positivos
Proteja dados sigilosos contra o uso indevidoApenas Premium
Por mais cuidadosas que suas equipes sejam, dados sigilosos como números de cartão de crédito, tokens de API ou chaves de acesso da AWS podem acabar nos itens do Jira, nas páginas do Confluence e em outras ferramentas de terceiros. Quanto mais sua organização cresce e mais seus dados se espalham, mais difícil é acompanhar tudo isso. Você precisa entender onde ficam os dados mais sigilosos para poder identificar possíveis pontos cegos.
Receba alertas quando tipos específicos de dados confidenciais forem adicionados a uma página ou item usando regras de detecção integradas ou personalizadas. Assim, sua equipe de segurança pode investigar e remover ameaças se necessário. Os recursos de detecção de conteúdo são exclusivos do Guard Premium. Com eles, você pode:
Executar uma varredura de dados confidenciais no Jira e no Confluence em toda a organização para ter visibilidade total sobre vários anos de dados
Escolher entre mais de 60 opções de detecção integrada que verificam uma variedade maior de dados sem exigir personalização
Criar detecções personalizadas e receber alertas para termos, frases e padrões específicos no Confluence e no Jira
Excluir determinadas páginas ou itens para reduzir o número de alertas falsos positivos
Integrar os alertas ao SIEM ou às ferramentas de mensagens (por exemplo, Splunk, Slack e Microsoft Teams) para que as equipes respondam com rapidez
Como responder antes de as ameaças se tornem incidentesApenas Premium
Investigação e correção são etapas críticas na resposta a incidentes de segurança. Isso envolve identificar, analisar e entender a natureza e o escopo dos incidentes, tomando as medidas necessárias logo em seguida para resolver o problema e limitar o impacto. O Guard Premium oferece as ferramentas de investigação e correção para identificar, analisar e resolver ameaças de segurança antes que elas se tornem incidentes.
Responda a alertas
Os riscos de segurança não resolvidos podem se agravar e causar danos significativos. Os administradores e profissionais de segurança podem identificar riscos com rapidez, entrar em ação na hora para evitar mais danos e ajustar as medidas e políticas de segurança ao longo do tempo. Os recursos de investigação são exclusivos do Guard Premium. Com eles, você pode:
Investigar alertas por completo com um painel que mostra a descrição, os detalhes do ator e as etapas de correção em um só lugar
Ver informações sobre o ator para verificar a atividade geral dele, os dispositivos e os locais, além de determinar se a atividade é suspeita
Ver dados contextuais sobre o alerta e o ator, como o painel de linha do tempo das atividades
Faça correções
Quando uma ameaça aparece, responder com atraso aumenta o risco e o impacto dela. Cada alerta inclui etapas de correção recomendadas para sua equipe entrar em ação rápido e diminuir o impacto de atividades não seguras e do uso indevido dos dados. Os recursos de correção são exclusivos do Guard Premium. Com eles, você pode:
Tomar medidas imediatas para impedir todas as outras atividades suspeitas, como suspender o ator
Verificar e ocultar conteúdo confidencial no Jira e no Confluence usando um alerta
Automatizar as ações comuns de correção, como restringir e reclassificar uma página ou item
Como regulamentar o uso da IA para manter os dados sigilosos fora dos prompts e respostas
Com a IA integrada aos fluxos de trabalho do dia a dia, as equipes de segurança precisam definir barreiras de proteção antes que dados sigilosos sejam expostos. Com o Guard Premium, você faz isso usando recursos de governança de IA que oferecem controle sobre o que o Rovo pode acessar e como ele lida com o conteúdo sigiloso.
Os recursos de governança do AI abaixo vão chegar em breve. Acompanhe o roteiro da nuvem para ver as novidades.
Controles granulares do RovoApenas Premium
O Guard Premium oferece controle sobre as interações com a IA em dois momentos importantes: quando os usuários utilizam o Chat Rovo e quando os dados de conectores externos são ingeridos na Atlassian. Juntos, esses controles ajudam a implementar a IA em toda a organização sem expor as informações confidenciais.
Verifique e bloqueie os dados sigilosos no Chat Rovo
O Guard verifica os prompts e as respostas no Chat Rovo em todos os agentes. Ele bloqueia e oculta o conteúdo que corresponde às detecções de dados sigilosos. Isso evita que usuários colem informações sigilosas nos prompts e que os agentes exibam esses dados nas respostas. Com a segurança do Chat Rovo, você pode:
Verificar o texto do prompt e da resposta no Chat Rovo
Bloquear dados sigilosos antes que eles cheguem a um agente
Ocultar o conteúdo correspondente em linha para que as conversas possam continuar com segurança
Usar detecções integradas em diferentes categorias, como finanças, identidade, credenciais e saúde
Analisar insights sobre prompts e respostas bloqueados e ocultos ao longo do tempo
Controle quais dados são ingeridos no Rovo
O Guard também impede que dados sigilosos de conectores externos como o Google Drive sejam ingeridos na Atlassian. Se uma fonte conectada tiver dados sigilosos, o Guard impede que o Rovo os indexe ou exiba, eliminando todos os riscos da superfície da Atlassian. Com a segurança de dados no conector, você pode:
Bloquear documentos do conector que correspondam a detecções de dados sigilosos antes que eles entrem na Atlassian
Ter proteção contra riscos de fontes externas sem depender apenas da verificação no momento do chat
Ver quais documentos do conector foram bloqueados e quais categorias de regra de detecção foram acionadas com mais frequência
