Höhere Sicherheit mit Atlassian Guard

Was dich in diesem Leitfaden erwartet

Wenn du gerade erst mit Atlassian Guard loslegst, bist du hier genau richtig. In diesem Leitfaden behandeln wir Sicherheitsfunktionen wie Identitäts- und Zugriffsmanagement (IAM), Schutz vor Datenverlust (DLP), Bedrohungserkennung und KI-Governance sowie deren Umsetzung in Guard.

Gemäß dem Framework für Cybersicherheit von NIST erweitert Guard die sichere Grundlage der Atlassian-Plattform um Kontrollmechanismen, die Unternehmen dabei unterstützen, wertvolle Daten zu schützen, Bedrohungen zu erkennen und Risiken zu begegnen. Während Teams zunehmend KI in ihre Workflows einbinden, hilft dir Guard auch dabei, Sicherheitsvorkehrungen zu treffen, um sensible Daten aus KI-Prompts und -Antworten fernzuhalten. Die Lösung wurde für komplexe, regulierte Unternehmen entwickelt, bei denen die integrierte Plattformsicherheit eine zusätzliche Anpassungsebene erfordert.

In diesem Leitfaden erfährst du, wie Guard dir Folgendes ermöglicht:

  • Daten mit zentralisierten Identitäts- und Zugriffskontrollen schützen

  • Datenverlust mit entsprechenden Kontrollmechanismen vorbeugen

  • Bedrohungen und riskantes Verhalten mit tiefgreifender Transparenz erkennen

  • Mit automatisierter Behebung schnell reagieren, um Bedrohungen einzudämmen

  • KI-Nutzung regulieren, um sensible Daten aus Prompts und Antworten fernzuhalten

Wie du Daten vor unbefugtem Zugriff schützt

Die Zentralisierung des Identitäts- und Zugriffsmanagements (Identity and Access Management, IAM) ist eine effektive Methode, um die wertvollsten Daten deines Unternehmens zu schützen. Guard bietet dir Sicherheitsfunktionen, mit denen du das Risiko unbeabsichtigter Zugriffe und Datenlecks verringern kannst.

Identitäts- und Zugriffsmanagement

Mit den IAM-Funktionen von Guard kannst du zentral sicherstellen, dass die richtigen Personen den angemessenen Zugriff auf deine Atlassian-Apps erhalten. IAM ist ein Framework für die Cybersicherheit, das Prozesse, Richtlinien und Technologien zur Verwaltung digitaler Identitäten und zur Zugriffskontrolle auf die Daten deines Unternehmens umfasst.

Verwaltung der Benutzeranmeldung durch Authentifizierungsrichtlinien

Eine wirksame Authentifizierungsrichtlinie trägt dazu bei, den Zugriff von kompromittierten Konten auf deine Daten zu verhindern, und erleichtert die Durchsetzung einer sicheren, einheitlichen Anmeldung. Da Teams viele verschiedene Tools und Informationen nutzen, kannst du die Sicherheitsanforderungen auf verschiedene Benutzergruppen zuschneiden. Mit Authentifizierungsrichtlinien kannst du:

  • Zwei-Faktor-Authentifizierung oder Single-Sign-On zur Pflicht machen

  • Verschiedene Authentifizierungsrichtlinien für verschiedene Gruppen von verwalteten Benutzern erstellen

  • Mehrere externe Benutzerrichtlinien erstellen, um den Zugriff für Benutzer außerhalb deines Unternehmens zu verwalten

  • Benachrichtigungen erhalten, wenn Authentifizierungsrichtlinien geändert werden

Automatische Benutzerbereitstellung

Vermeide manuelle, fehleranfällige Prozesse, indem du eine Verbindung zu deinem bestehenden Identitätsanbieter herstellst, um die Benutzerbereitstellung zu automatisieren. Mithilfe des SCIM-Schemas (System for Cross-domain Identity Management) kannst du automatisch Konten erstellen und Gruppenmitgliedschaften aktualisieren, um sicherzustellen, dass Benutzer den angemessenen Zugriff auf Apps entsprechend ihrer Rollen erhalten. Benutzer, die aus dem Unternehmen ausscheiden, werden automatisch entfernt, damit du nicht für Benutzer zahlen musst, die keinen Zugriff mehr benötigen. Außerdem verringerst du dadurch das Risiko, dass Zugriffsrechte versehentlich bestehen bleiben. Mit der Benutzerbereitstellung kannst du:

  • Eine Verbindung zu einem Identitätsanbieter herstellen und Benutzer automatisch bereitstellen und deaktivieren

  • Automatisch neue Benutzer synchronisieren, alte Benutzer entfernen und die Gruppenmitgliedschaften für bestehende Benutzer aktualisieren

Kontrolle über Benutzer-API-Token

Benutzer können API-Token generieren, um über APIs auf Atlassian-Daten zuzugreifen. Token sind an einzelne Benutzer gebunden und können bei einer Kompromittierung ein erhebliches Risiko darstellen. Mit Guard erhalten Administratoren Kontrolle und Transparenz über den Lebenszyklus von Benutzer-API-Token und können dabei:

  • Widerrufen von API-Token, damit sie nicht mehr verwendet werden können

  • Ein Ablaufdatum für Benutzer-API-Token in einer Authentifizierungsrichtlinie festlegen

  • Benachrichtigungen erhalten, wenn Token erstellt oder widerrufen werden Exklusiv für Premium

Zugriffskontrollen für Mobilgeräte überwachen und durchsetzen

Verteilte Teams und Mobilgeräte bieten den Mitarbeitern Flexibilität darin, wie und wo sie arbeiten, bringen jedoch auch sicherheitstechnische Herausforderungen mit sich. Mit der zunehmenden Verbreitung von Mobilgeräten wird es immer schwieriger, die Kontrolle und Transparenz über den Zugriff auf die Daten deines Unternehmens sicherzustellen. Mit Guard kannst du Sicherheitskontrollen für Mobilgeräte in großem Maßstab durchsetzen und so sicherstellen, dass Benutzer nur innerhalb festgelegter Grenzen auf Daten zugreifen können. Mit Zugriffskontrollen für Mobilgeräte kannst du:

  • Eine Richtlinie für mobile Apps verwenden, um Screenshots, Bildschirmaufnahmen und Downloads zu blockieren, Mindestanforderungen an die Geräte durchzusetzen und vieles mehr

  • Die MAM-Integration (Mobile Application Management) von Microsoft Intune verwenden, um die Sicherheit der mobilen Atlassian-Apps über dein bestehendes zentrales Dashboard zu verwalten

Automatisierungen und Integrationen sicher verwalten

Servicekonten sind nicht-menschliche Atlassian-Konten, die für Automatisierungen und Integrationen verwendet werden und nicht an eine bestimmte Benutzeranmeldung gebunden sind. Sie verwenden OAuth 2.0, das branchenübliche Autorisierungsprotokoll. Servicekonten sorgen für Folgendes:

  • Persönliche Anmeldedaten werden nicht geteilt, wodurch das Risiko eines unbefugten Zugriffs sinkt

  • Strengere Berechtigungen, die ausschließlich auf die erforderlichen Projekte und Bereiche beschränkt sind

  • Klare Audit-Protokolle, damit du genau sehen kannst, was jede Integration bewirkt hat

Bedingungsbasierten Zugriff durchsetzen

Mit bedingungsbasierten Zugriffsrichtlinien kannst du Regeln für den Zugriff von Benutzern auf Atlassian-Apps festlegen, um riskante Zugriffe zu blockieren und gleichzeitig sichere, kontrollierte Optionen zuzulassen. Mit einer bedingungsbasierten Zugriffsrichtlinie kannst du:

  • Den Zugriff über mobile Browser blockieren und den Zugriff ausschließlich über verwaltete mobile Apps zulassen, bei denen Datenschutzrichtlinien durchgesetzt werden können

Wie du dich vor Datenverlust schützen kannst

Lege deine Strategie zum Schutz vor Datenverlust (Data Loss Prevention, DLP) mit Guard fest. DLP ist ein Sicherheitsansatz, der sich darauf konzentriert, unbefugten Zugriff auf vertrauliche Informationen wie personenbezogene Daten, Finanzdaten und geistiges Eigentum sowie deren Missbrauch durch Erfassung, Klassifizierung und Kontrolle zu verhindern.

Risiko von Datenverlust durch Richtlinien zur Datensicherheit reduzieren

Der Verlust vertraulicher Unternehmensdaten kann verheerende Folgen haben. Kritische Projekte werden in Jira und Confluence verwaltet, und ihre Daten müssen geschützt werden. Richtlinien zur Datensicherheit helfen dir dabei, Regeln für den Zugriff, die Weitergabe und die Handhabung von Daten in Atlassian-Apps durchzusetzen. Dadurch wird das Risiko von Datenlecks, versehentlicher Offenlegung und unbefugtem Zugriff verringert. Zugleich wird es einfacher, gesetzliche und interne Sicherheitsstandards einzuhalten. Mit Richtlinien zur Datensicherheit kannst du:

  • Riskante Aktionen wie Exportieren, öffentliche Links und anonymen Zugriff blockieren

  • Sicherheitskontrollen für Daten auf Unternehmensebene anwenden, um vertrauliche Daten zu schützen, Konsistenz zu gewährleisten und Administratoren die Möglichkeit zu geben, Daten standardmäßig zu sperren

  • Sicherheitskontrollen für Daten basierend auf der Klassifizierungsstufe festlegen, sodass für deine wertvollsten Daten strengere Regeln gelten Exklusiv für Premium

Daten basierend auf Vertraulichkeit klassifizierenExklusiv für Premium

Bei der Datenklassifizierung werden Informationen mit Stichwörtern versehen. Viele Unternehmen nutzen die Klassifizierung als Grundlage ihrer Data-Governance-Strategie, insbesondere wenn sie behördliche oder regulatorische Vorschriften einhalten müssen, um die Compliance und Zugriffskontrolle zu gewährleisten. Die Funktionen zur Datenklassifizierung sind exklusiv für Guard Premium verfügbar. Damit kannst du:

  • Unternehmensweit Klassifizierungsstufen verwalten und eine Standardklassifizierung festlegen, damit neue oder noch nicht klassifizierte Inhalte einer Grundstufe zugeordnet werden

  • Klassifizierungsstufen auf Confluence- und Jira-Inhalte anwenden und eine Benachrichtigung erhalten, wenn sich diese Stufen ändern

  • Richtlinien zur Datensicherheit nach Klassifizierungsstufe festlegen, um Aktionen wie Exportieren und öffentliche Links für bestimmte Klassifizierungen zu blockieren

  • Automatisch Klassifizierungen auf Jira- und Confluence-Inhalte anwenden, wenn bestimmte Daten erkannt werden, wie die Zuordnung von Kreditkartennummern zur Kategorie "Streng vertraulich"

  • Einschränken, wer Inhalte neu klassifizieren kann, um die Sicherheit des Daten-Governance-Frameworks zu erhöhen

Wie du verdächtige Aktivitäten erkennst und Datenmissbrauch verhinderst

Verschaffe dir einen Überblick zu nicht genehmigten Apps und ungewöhnlichem Verhalten, damit du gefährliche Bedrohungen schnell erkennen und dagegen vorgehen kannst. Guard bietet Einblicke, Audit-Protokolle und Erkennungsfunktionen, die deinem Team den erforderlichen Kontext liefern, um potenzielle Bedrohungen zu untersuchen und abzuwehren.

App-Nutzung und Sicherheitsverfahren überwachen

Das Risikomanagement ist schwierig, wenn nicht gar unmöglich, wenn du nur begrenzte Einblicke darin hast, wie Teams Atlassian-Apps nutzen. Einblicke in die App-Nutzung deines Unternehmens, die Schatten-IT und die Sicherheitslage der Benutzer helfen dir dabei, fundierte Entscheidungen bezüglich App-Nutzung und Sicherheitsrichtlinien zu treffen. Mit Guard kannst du:

  • Einblick in aktive Benutzer und Authentifizierungsmethoden

  • Erkennung von Apps, die von verwalteten Benutzern außerhalb deines Unternehmens erstellt wurden, damit du Schatten-IT reduzieren und die Apps einer zentralen Governance unterstellen kannst

Zugriff auf organisationsweite Audit-Protokolle

Wenn du Probleme bezüglich Benutzeraktivität, App-Zugriff, verwaltete Konten und Unternehmenseinstellungen diagnostizieren oder Fragen dazu beantworten musst, ist es unerlässlich, über Aufzeichnungen der wichtigsten Aktivitäten zu verfügen. Die Audit-Protokolle von Guard bieten dir den erforderlichen Audit-Trail, um Compliance-Anforderungen zu erfüllen und Vorfälle zu untersuchen. Mit Guard kannst du:

  • Anzeigen von Audit-Protokollen für Administratoraktivitäten wie Änderungen am Benutzerzugriff

  • Audit-Protokolle für von Benutzern erstellte Aktivitäten anzeigen Exklusiv für Premium

  • Nutzung von API-Token durch Benutzer verfolgen Exklusiv für Premium

  • Ereignisse über Webhooks oder die Audit-Protokoll-API an Tools von Drittanbietern übertragen, damit dein Sicherheitsteam dort arbeiten kann, wo es möchte Exklusiv für Premium

Erkennung verdächtiger BenutzeraktivitätenExklusiv für Premium

Guard bietet verschiedene Tools, um verdächtige Aktivitäten, Unregelmäßigkeiten und potenziellen Datenverlust aufzudecken. Du erhältst Benachrichtigungen, wenn bestimmte Arten von Benutzeraktivität erkannt werden, darunter Autorisierungs- und Zugriffsereignisse, Datenexfiltrationsereignisse sowie Änderungen der App- oder Integrationskonfiguration in der Atlassian-Administration, in Jira und in Confluence. Benachrichtigungen liefern dir und deinem Sicherheitsteam die Informationen, die für die Untersuchung und Behebung von Vorfällen erforderlich sind, und beschleunigen so die Problemlösung. Funktionen zur Aktivitätserkennung sind exklusiv für Guard Premium und damit kannst du:

  • Eine Benachrichtigung erhalten, wenn die Erkennungskriterien erfüllt sind

  • Benachrichtigungen an dein vorhandenes SIEM- oder Messaging-Tool senden, um alles an einem Ort zu haben

  • Bestimmte Benutzer ausschließen, um Fehlalarme zu reduzieren

Vertrauliche Daten vor Missbrauch schützenExklusiv für Premium

Ganz gleich, wie vorsichtig deine Teams auch sein mögen, sensible Daten wie Kreditkartennummern, API-Token oder AWS-Zugriffsschlüssel können in Jira-Vorgängen, Confluence-Seiten und anderen externen Tools landen. Je größer dein Unternehmen wird und je mehr sich die Daten ausbreiten, desto schwieriger wird es, den Überblick zu behalten. Du musst wissen, wo sich deine sensibelsten Daten befinden, damit du eventuelle Schwachstellen erkennen kannst.

Integrierte oder benutzerdefinierte Erkennungen warnen dich, wenn bestimmte Arten vertraulicher Daten zu einer Seite oder einem Vorgang hinzugefügt werden, damit dein Sicherheitsteam sie untersuchen und bei Bedarf entfernen kann. Die Inhaltserkennung ist eine exklusive Funktion von Guard Premium. Damit kannst du:

  • einen organisationsweiten Scan nach vertraulichen Daten in Jira und Confluence durchführen, um vollständige Sichtbarkeit in jahrelang angesammelte Daten zu erhalten

  • aus mehr als 60 integrierten Erkennungen wählen, die sofort einsatzbereit ein breites Spektrum an Daten scannen

  • benutzerdefinierte Erkennungen erstellen und Warnmeldungen für bestimmte Begriffe, Formulierungen und Muster in Confluence oder Jira erhalten

  • einzelne Seiten oder Vorgänge ausschließen, um die Anzahl der falsch-positiven Warnmeldungen zu reduzieren

  • Warnmeldungen in deine SIEM- oder Messaging-Tools integrieren (zum Beispiel Splunk, Slack oder Microsoft Teams), damit Teams schnell reagieren können

Wie du auf Bedrohungen reagierst, bevor sie zu Vorfällen werdenExklusiv für Premium

Die Untersuchung und Behebung sind kritische Schritte bei der Reaktion auf Sicherheitsvorfälle (Incident Response). Dazu gehört es, Art und Umfang eines Sicherheitsvorfalls zu identifizieren, zu analysieren und zu verstehen und dann die erforderlichen Maßnahmen zu ergreifen, um ihn zu beheben und seine Auswirkungen zu begrenzen. Guard Premium bietet die Tools für die Untersuchung und Behebung, mit denen du Sicherheitsbedrohungen identifizieren, analysieren und beheben kannst, bevor sie zu Vorfällen werden.

Reaktion auf Warnmeldungen

Unbeachtete Sicherheitsrisiken können eskalieren und erheblichen Schaden anrichten. Als Admin oder Sicherheitsexperte kannst du Risiken schnell erkennen, sofort Maßnahmen ergreifen, um weiteren Schaden zu verhindern, und deine Sicherheitsmaßnahmen und Richtlinien mit der Zeit optimieren. Untersuchungen sind eine exklusive Funktion von Guard Premium. Damit kannst du:

  • Warnmeldungen ganzheitlich in einem Dashboard untersuchen, das eine Beschreibung, Details zu den Akteuren und Behebungsschritte an einem Ort zusammenführt

  • Informationen zum Akteur anzeigen, um dessen allgemeinen Aktivitäten, Geräte und Standorte zu sehen und festzustellen, ob die Aktivität verdächtig ist

  • Kontextdaten zur Warnmeldung und zum Akteur anzeigen, beispielsweise eine Zeitleiste der Aktivitäten

Ergreifen von Abhilfemaßnahmen

Wenn eine Bedrohung auftritt, erhöht eine verzögerte Reaktion das damit verbundene Risiko und die Auswirkungen. Jede Warnmeldung enthält empfohlene Maßnahmen zur Behebung des Problems, sodass dein Team schnell reagieren kann, um die Auswirkungen riskanter Aktivitäten oder von Datenmissbrauch zu minimieren. Die Funktionen zur Problembehebung sind Guard Premium vorbehalten. Damit kannst du:

  • sofort Maßnahmen ergreifen, um weitere verdächtige Aktivitäten zu stoppen, z. B. indem du den Akteur sperrst

  • direkt aus der Warnmeldung nach vertraulichen Inhalten in Jira und Confluence suchen und diese schwärzen

  • gängige Behebungsmaßnahmen automatisieren, z. B. das Einschränken oder Neuklassifizieren einer Seite oder eines Vorgangs

Wie du die KI-Nutzung regulierst, um vertrauliche Daten aus Prompts und Antworten herauszuhalten

Weil KI inzwischen in alltäglichen Workflows verwendet wird, brauchen Sicherheitsteams eine Möglichkeit, Regeln festzulegen, um die Offenlegung vertraulicher Daten zu verhindern. Guard Premium unterstützt dich dabei mit KI-Governance-Funktionen, die dir die Kontrolle darüber geben, worauf Rovo zugreifen kann und wie es vertrauliche Inhalte verarbeitet.

Die unten genannten KI-Governance-Funktionen sind demnächst verfügbar. Folge unserer Cloud-Roadmap, um auf dem Laufenden zu bleiben.

Detaillierte Steuerfunktionen für RovoExklusiv für Premium

Mit Guard Premium hast du die Kontrolle über KI-Interaktionen an zwei entscheidenden Stellen: wenn Benutzer mit dem Rovo-Chat interagieren und wenn Daten aus Drittanbieter-Konnektoren in Atlassian übernommen werden. Zusammen helfen dir diese Kontrollen, KI in deiner gesamten Organisation einzuführen, ohne dabei vertrauliche Informationen preiszugeben.

Vertrauliche Daten in Rovo-Chat scannen und blockieren

Guard scannt Prompts und Antworten im Rovo-Chat übergreifend für alle Agenten. Es kann Inhalte, die den Erkennungen für vertrauliche Daten entsprechen, blockieren oder schwärzen. So wird verhindert, dass Benutzer vertrauliche Informationen in Prompts einfügen und dass Agenten diese Daten in Antworten anzeigen. Die Sicherheitsfunktionen von Rovo-Chat:

  • scannen den Prompt- und Antworttext in Rovo-Chat

  • blockieren vertrauliche Daten, bevor sie einen Agenten erreichen

  • schwärzen übereinstimmende Inhalte inline, damit Unterhaltungen sicher fortgesetzt werden können

  • verwenden integrierte Erkennungen für Kategorien wie Finanzdaten, Identität, Anmeldedaten und Gesundheit

  • prüfen Einblicke zu blockierten und geschwärzten Prompts und Antworten im Zeitverlauf

Steuere, welche Daten in Rovo aufgenommen werden

Guard verhindert außerdem von vornherein, dass vertrauliche Daten aus Drittanbieter-Konnektoren wie Google Drive in Atlassian übernommen werden. Wenn eine verbundene Quelle vertrauliche Daten enthält, kann Guard verhindern, dass Rovo sie indexiert oder anzeigt, sodass Risiken vollständig von Atlassian ferngehalten werden. Die Datensicherheit für Konnektoren:

  • blockiert Konnektor-Dokumente, die mit Erkennungen vertraulicher Daten übereinstimmen, bevor sie in Atlassian gelangen

  • schützt dich vor Risiken durch Drittanbieterquellen, ohne sich allein auf Scans im Chat zu verlassen

  • zeigt dir, welche Konnektor-Dokumente blockiert wurden und welche Erkennungskategorien am häufigsten ausgelöst wurden

Aufnahme sensibler Drittanbieterdaten in Rovo blockieren

Try Guard free for 30-days

Start free trial