Höhere Sicherheit mit Atlassian Guard
Was dich in diesem Leitfaden erwartet
Wenn du gerade erst mit Atlassian Guard loslegst, bist du hier genau richtig. In diesem Leitfaden behandeln wir Sicherheitsfunktionen wie Identitäts- und Zugriffsmanagement (IAM), Schutz vor Datenverlust (DLP), Bedrohungserkennung und KI-Governance sowie deren Umsetzung in Guard.
Gemäß dem Framework für Cybersicherheit von NIST erweitert Guard die sichere Grundlage der Atlassian-Plattform um Kontrollmechanismen, die Unternehmen dabei unterstützen, wertvolle Daten zu schützen, Bedrohungen zu erkennen und Risiken zu begegnen. Während Teams zunehmend KI in ihre Workflows einbinden, hilft dir Guard auch dabei, Sicherheitsvorkehrungen zu treffen, um sensible Daten aus KI-Prompts und -Antworten fernzuhalten. Die Lösung wurde für komplexe, regulierte Unternehmen entwickelt, bei denen die integrierte Plattformsicherheit eine zusätzliche Anpassungsebene erfordert.
In diesem Leitfaden erfährst du, wie Guard dir Folgendes ermöglicht:
Daten mit zentralisierten Identitäts- und Zugriffskontrollen schützen
Datenverlust mit entsprechenden Kontrollmechanismen vorbeugen
Bedrohungen und riskantes Verhalten mit tiefgreifender Transparenz erkennen
Mit automatisierter Behebung schnell reagieren, um Bedrohungen einzudämmen
KI-Nutzung regulieren, um sensible Daten aus Prompts und Antworten fernzuhalten
Wie du Daten vor unbefugtem Zugriff schützt
Die Zentralisierung des Identitäts- und Zugriffsmanagements (Identity and Access Management, IAM) ist eine effektive Methode, um die wertvollsten Daten deines Unternehmens zu schützen. Guard bietet dir Sicherheitsfunktionen, mit denen du das Risiko unbeabsichtigter Zugriffe und Datenlecks verringern kannst.
Identitäts- und Zugriffsmanagement
Mit den IAM-Funktionen von Guard kannst du zentral sicherstellen, dass die richtigen Personen den angemessenen Zugriff auf deine Atlassian-Apps erhalten. IAM ist ein Framework für die Cybersicherheit, das Prozesse, Richtlinien und Technologien zur Verwaltung digitaler Identitäten und zur Zugriffskontrolle auf die Daten deines Unternehmens umfasst.
Verwaltung der Benutzeranmeldung durch Authentifizierungsrichtlinien
Eine wirksame Authentifizierungsrichtlinie trägt dazu bei, den Zugriff von kompromittierten Konten auf deine Daten zu verhindern, und erleichtert die Durchsetzung einer sicheren, einheitlichen Anmeldung. Da Teams viele verschiedene Tools und Informationen nutzen, kannst du die Sicherheitsanforderungen auf verschiedene Benutzergruppen zuschneiden. Mit Authentifizierungsrichtlinien kannst du:
Zwei-Faktor-Authentifizierung oder Single-Sign-On zur Pflicht machen
Verschiedene Authentifizierungsrichtlinien für verschiedene Gruppen von verwalteten Benutzern erstellen
Mehrere externe Benutzerrichtlinien erstellen, um den Zugriff für Benutzer außerhalb deines Unternehmens zu verwalten
Benachrichtigungen erhalten, wenn Authentifizierungsrichtlinien geändert werden
Automatische Benutzerbereitstellung
Vermeide manuelle, fehleranfällige Prozesse, indem du eine Verbindung zu deinem bestehenden Identitätsanbieter herstellst, um die Benutzerbereitstellung zu automatisieren. Mithilfe des SCIM-Schemas (System for Cross-domain Identity Management) kannst du automatisch Konten erstellen und Gruppenmitgliedschaften aktualisieren, um sicherzustellen, dass Benutzer den angemessenen Zugriff auf Apps entsprechend ihrer Rollen erhalten. Benutzer, die aus dem Unternehmen ausscheiden, werden automatisch entfernt, damit du nicht für Benutzer zahlen musst, die keinen Zugriff mehr benötigen. Außerdem verringerst du dadurch das Risiko, dass Zugriffsrechte versehentlich bestehen bleiben. Mit der Benutzerbereitstellung kannst du:
Eine Verbindung zu einem Identitätsanbieter herstellen und Benutzer automatisch bereitstellen und deaktivieren
Automatisch neue Benutzer synchronisieren, alte Benutzer entfernen und die Gruppenmitgliedschaften für bestehende Benutzer aktualisieren
Kontrolle über Benutzer-API-Token
Benutzer können API-Token generieren, um über APIs auf Atlassian-Daten zuzugreifen. Token sind an einzelne Benutzer gebunden und können bei einer Kompromittierung ein erhebliches Risiko darstellen. Mit Guard erhalten Administratoren Kontrolle und Transparenz über den Lebenszyklus von Benutzer-API-Token und können dabei:
Widerrufen von API-Token, damit sie nicht mehr verwendet werden können
Ein Ablaufdatum für Benutzer-API-Token in einer Authentifizierungsrichtlinie festlegen
Benachrichtigungen erhalten, wenn Token erstellt oder widerrufen werden Exklusiv für Premium
Zugriffskontrollen für Mobilgeräte überwachen und durchsetzen
Verteilte Teams und Mobilgeräte bieten den Mitarbeitern Flexibilität darin, wie und wo sie arbeiten, bringen jedoch auch sicherheitstechnische Herausforderungen mit sich. Mit der zunehmenden Verbreitung von Mobilgeräten wird es immer schwieriger, die Kontrolle und Transparenz über den Zugriff auf die Daten deines Unternehmens sicherzustellen. Mit Guard kannst du Sicherheitskontrollen für Mobilgeräte in großem Maßstab durchsetzen und so sicherstellen, dass Benutzer nur innerhalb festgelegter Grenzen auf Daten zugreifen können. Mit Zugriffskontrollen für Mobilgeräte kannst du:
Eine Richtlinie für mobile Apps verwenden, um Screenshots, Bildschirmaufnahmen und Downloads zu blockieren, Mindestanforderungen an die Geräte durchzusetzen und vieles mehr
Die MAM-Integration (Mobile Application Management) von Microsoft Intune verwenden, um die Sicherheit der mobilen Atlassian-Apps über dein bestehendes zentrales Dashboard zu verwalten
Automatisierungen und Integrationen sicher verwalten
Servicekonten sind nicht-menschliche Atlassian-Konten, die für Automatisierungen und Integrationen verwendet werden und nicht an eine bestimmte Benutzeranmeldung gebunden sind. Sie verwenden OAuth 2.0, das branchenübliche Autorisierungsprotokoll. Servicekonten sorgen für Folgendes:
Persönliche Anmeldedaten werden nicht geteilt, wodurch das Risiko eines unbefugten Zugriffs sinkt
Strengere Berechtigungen, die ausschließlich auf die erforderlichen Projekte und Bereiche beschränkt sind
Klare Audit-Protokolle, damit du genau sehen kannst, was jede Integration bewirkt hat
Bedingungsbasierten Zugriff durchsetzen
Mit bedingungsbasierten Zugriffsrichtlinien kannst du Regeln für den Zugriff von Benutzern auf Atlassian-Apps festlegen, um riskante Zugriffe zu blockieren und gleichzeitig sichere, kontrollierte Optionen zuzulassen. Mit einer bedingungsbasierten Zugriffsrichtlinie kannst du:
Den Zugriff über mobile Browser blockieren und den Zugriff ausschließlich über verwaltete mobile Apps zulassen, bei denen Datenschutzrichtlinien durchgesetzt werden können
Wie du dich vor Datenverlust schützen kannst
Lege deine Strategie zum Schutz vor Datenverlust (Data Loss Prevention, DLP) mit Guard fest. DLP ist ein Sicherheitsansatz, der sich darauf konzentriert, unbefugten Zugriff auf vertrauliche Informationen wie personenbezogene Daten, Finanzdaten und geistiges Eigentum sowie deren Missbrauch durch Erfassung, Klassifizierung und Kontrolle zu verhindern.
Risiko von Datenverlust durch Richtlinien zur Datensicherheit reduzieren
Der Verlust vertraulicher Unternehmensdaten kann verheerende Folgen haben. Kritische Projekte werden in Jira und Confluence verwaltet, und ihre Daten müssen geschützt werden. Richtlinien zur Datensicherheit helfen dir dabei, Regeln für den Zugriff, die Weitergabe und die Handhabung von Daten in Atlassian-Apps durchzusetzen. Dadurch wird das Risiko von Datenlecks, versehentlicher Offenlegung und unbefugtem Zugriff verringert. Zugleich wird es einfacher, gesetzliche und interne Sicherheitsstandards einzuhalten. Mit Richtlinien zur Datensicherheit kannst du:
Riskante Aktionen wie Exportieren, öffentliche Links und anonymen Zugriff blockieren
Sicherheitskontrollen für Daten auf Unternehmensebene anwenden, um vertrauliche Daten zu schützen, Konsistenz zu gewährleisten und Administratoren die Möglichkeit zu geben, Daten standardmäßig zu sperren
Sicherheitskontrollen für Daten basierend auf der Klassifizierungsstufe festlegen, sodass für deine wertvollsten Daten strengere Regeln gelten Exklusiv für Premium
Daten basierend auf Vertraulichkeit klassifizierenExklusiv für Premium
Bei der Datenklassifizierung werden Informationen mit Stichwörtern versehen. Viele Unternehmen nutzen die Klassifizierung als Grundlage ihrer Data-Governance-Strategie, insbesondere wenn sie behördliche oder regulatorische Vorschriften einhalten müssen, um die Compliance und Zugriffskontrolle zu gewährleisten. Die Funktionen zur Datenklassifizierung sind exklusiv für Guard Premium verfügbar. Damit kannst du:
Unternehmensweit Klassifizierungsstufen verwalten und eine Standardklassifizierung festlegen, damit neue oder noch nicht klassifizierte Inhalte einer Grundstufe zugeordnet werden
Klassifizierungsstufen auf Confluence- und Jira-Inhalte anwenden und eine Benachrichtigung erhalten, wenn sich diese Stufen ändern
Richtlinien zur Datensicherheit nach Klassifizierungsstufe festlegen, um Aktionen wie Exportieren und öffentliche Links für bestimmte Klassifizierungen zu blockieren
Automatisch Klassifizierungen auf Jira- und Confluence-Inhalte anwenden, wenn bestimmte Daten erkannt werden, wie die Zuordnung von Kreditkartennummern zur Kategorie "Streng vertraulich"
Einschränken, wer Inhalte neu klassifizieren kann, um die Sicherheit des Daten-Governance-Frameworks zu erhöhen
Wie du verdächtige Aktivitäten erkennst und Datenmissbrauch verhinderst
Verschaffe dir einen Überblick zu nicht genehmigten Apps und ungewöhnlichem Verhalten, damit du gefährliche Bedrohungen schnell erkennen und dagegen vorgehen kannst. Guard bietet Einblicke, Audit-Protokolle und Erkennungsfunktionen, die deinem Team den erforderlichen Kontext liefern, um potenzielle Bedrohungen zu untersuchen und abzuwehren.
App-Nutzung und Sicherheitsverfahren überwachen
Das Risikomanagement ist schwierig, wenn nicht gar unmöglich, wenn du nur begrenzte Einblicke darin hast, wie Teams Atlassian-Apps nutzen. Einblicke in die App-Nutzung deines Unternehmens, die Schatten-IT und die Sicherheitslage der Benutzer helfen dir dabei, fundierte Entscheidungen bezüglich App-Nutzung und Sicherheitsrichtlinien zu treffen. Mit Guard kannst du:
Einblick in aktive Benutzer und Authentifizierungsmethoden
Erkennung von Apps, die von verwalteten Benutzern außerhalb deines Unternehmens erstellt wurden, damit du Schatten-IT reduzieren und die Apps einer zentralen Governance unterstellen kannst
Zugriff auf organisationsweite Audit-Protokolle
Wenn du Probleme bezüglich Benutzeraktivität, App-Zugriff, verwaltete Konten und Unternehmenseinstellungen diagnostizieren oder Fragen dazu beantworten musst, ist es unerlässlich, über Aufzeichnungen der wichtigsten Aktivitäten zu verfügen. Die Audit-Protokolle von Guard bieten dir den erforderlichen Audit-Trail, um Compliance-Anforderungen zu erfüllen und Vorfälle zu untersuchen. Mit Guard kannst du:
Anzeigen von Audit-Protokollen für Administratoraktivitäten wie Änderungen am Benutzerzugriff
Audit-Protokolle für von Benutzern erstellte Aktivitäten anzeigen Exklusiv für Premium
Nutzung von API-Token durch Benutzer verfolgen Exklusiv für Premium
Ereignisse über Webhooks oder die Audit-Protokoll-API an Tools von Drittanbietern übertragen, damit dein Sicherheitsteam dort arbeiten kann, wo es möchte Exklusiv für Premium
Erkennung verdächtiger BenutzeraktivitätenExklusiv für Premium
Guard bietet verschiedene Tools, um verdächtige Aktivitäten, Unregelmäßigkeiten und potenziellen Datenverlust aufzudecken. Du erhältst Benachrichtigungen, wenn bestimmte Arten von Benutzeraktivität erkannt werden, darunter Autorisierungs- und Zugriffsereignisse, Datenexfiltrationsereignisse sowie Änderungen der App- oder Integrationskonfiguration in der Atlassian-Administration, in Jira und in Confluence. Benachrichtigungen liefern dir und deinem Sicherheitsteam die Informationen, die für die Untersuchung und Behebung von Vorfällen erforderlich sind, und beschleunigen so die Problemlösung. Funktionen zur Aktivitätserkennung sind exklusiv für Guard Premium und damit kannst du:
Eine Benachrichtigung erhalten, wenn die Erkennungskriterien erfüllt sind
Benachrichtigungen an dein vorhandenes SIEM- oder Messaging-Tool senden, um alles an einem Ort zu haben
Bestimmte Benutzer ausschließen, um Fehlalarme zu reduzieren
Vertrauliche Daten vor Missbrauch schützenExklusiv für Premium
Ganz gleich, wie vorsichtig deine Teams auch sein mögen, sensible Daten wie Kreditkartennummern, API-Token oder AWS-Zugriffsschlüssel können in Jira-Vorgängen, Confluence-Seiten und anderen externen Tools landen. Je größer dein Unternehmen wird und je mehr sich die Daten ausbreiten, desto schwieriger wird es, den Überblick zu behalten. Du musst wissen, wo sich deine sensibelsten Daten befinden, damit du eventuelle Schwachstellen erkennen kannst.
Integrierte oder benutzerdefinierte Erkennungen warnen dich, wenn bestimmte Arten vertraulicher Daten zu einer Seite oder einem Vorgang hinzugefügt werden, damit dein Sicherheitsteam sie untersuchen und bei Bedarf entfernen kann. Die Inhaltserkennung ist eine exklusive Funktion von Guard Premium. Damit kannst du:
einen organisationsweiten Scan nach vertraulichen Daten in Jira und Confluence durchführen, um vollständige Sichtbarkeit in jahrelang angesammelte Daten zu erhalten
aus mehr als 60 integrierten Erkennungen wählen, die sofort einsatzbereit ein breites Spektrum an Daten scannen
benutzerdefinierte Erkennungen erstellen und Warnmeldungen für bestimmte Begriffe, Formulierungen und Muster in Confluence oder Jira erhalten
einzelne Seiten oder Vorgänge ausschließen, um die Anzahl der falsch-positiven Warnmeldungen zu reduzieren
Warnmeldungen in deine SIEM- oder Messaging-Tools integrieren (zum Beispiel Splunk, Slack oder Microsoft Teams), damit Teams schnell reagieren können
Wie du auf Bedrohungen reagierst, bevor sie zu Vorfällen werdenExklusiv für Premium
Die Untersuchung und Behebung sind kritische Schritte bei der Reaktion auf Sicherheitsvorfälle (Incident Response). Dazu gehört es, Art und Umfang eines Sicherheitsvorfalls zu identifizieren, zu analysieren und zu verstehen und dann die erforderlichen Maßnahmen zu ergreifen, um ihn zu beheben und seine Auswirkungen zu begrenzen. Guard Premium bietet die Tools für die Untersuchung und Behebung, mit denen du Sicherheitsbedrohungen identifizieren, analysieren und beheben kannst, bevor sie zu Vorfällen werden.
Reaktion auf Warnmeldungen
Unbeachtete Sicherheitsrisiken können eskalieren und erheblichen Schaden anrichten. Als Admin oder Sicherheitsexperte kannst du Risiken schnell erkennen, sofort Maßnahmen ergreifen, um weiteren Schaden zu verhindern, und deine Sicherheitsmaßnahmen und Richtlinien mit der Zeit optimieren. Untersuchungen sind eine exklusive Funktion von Guard Premium. Damit kannst du:
Warnmeldungen ganzheitlich in einem Dashboard untersuchen, das eine Beschreibung, Details zu den Akteuren und Behebungsschritte an einem Ort zusammenführt
Informationen zum Akteur anzeigen, um dessen allgemeinen Aktivitäten, Geräte und Standorte zu sehen und festzustellen, ob die Aktivität verdächtig ist
Kontextdaten zur Warnmeldung und zum Akteur anzeigen, beispielsweise eine Zeitleiste der Aktivitäten
Ergreifen von Abhilfemaßnahmen
Wenn eine Bedrohung auftritt, erhöht eine verzögerte Reaktion das damit verbundene Risiko und die Auswirkungen. Jede Warnmeldung enthält empfohlene Maßnahmen zur Behebung des Problems, sodass dein Team schnell reagieren kann, um die Auswirkungen riskanter Aktivitäten oder von Datenmissbrauch zu minimieren. Die Funktionen zur Problembehebung sind Guard Premium vorbehalten. Damit kannst du:
sofort Maßnahmen ergreifen, um weitere verdächtige Aktivitäten zu stoppen, z. B. indem du den Akteur sperrst
direkt aus der Warnmeldung nach vertraulichen Inhalten in Jira und Confluence suchen und diese schwärzen
gängige Behebungsmaßnahmen automatisieren, z. B. das Einschränken oder Neuklassifizieren einer Seite oder eines Vorgangs
Wie du die KI-Nutzung regulierst, um vertrauliche Daten aus Prompts und Antworten herauszuhalten
Weil KI inzwischen in alltäglichen Workflows verwendet wird, brauchen Sicherheitsteams eine Möglichkeit, Regeln festzulegen, um die Offenlegung vertraulicher Daten zu verhindern. Guard Premium unterstützt dich dabei mit KI-Governance-Funktionen, die dir die Kontrolle darüber geben, worauf Rovo zugreifen kann und wie es vertrauliche Inhalte verarbeitet.
Die unten genannten KI-Governance-Funktionen sind demnächst verfügbar. Folge unserer Cloud-Roadmap, um auf dem Laufenden zu bleiben.
Detaillierte Steuerfunktionen für RovoExklusiv für Premium
Mit Guard Premium hast du die Kontrolle über KI-Interaktionen an zwei entscheidenden Stellen: wenn Benutzer mit dem Rovo-Chat interagieren und wenn Daten aus Drittanbieter-Konnektoren in Atlassian übernommen werden. Zusammen helfen dir diese Kontrollen, KI in deiner gesamten Organisation einzuführen, ohne dabei vertrauliche Informationen preiszugeben.
Vertrauliche Daten in Rovo-Chat scannen und blockieren
Guard scannt Prompts und Antworten im Rovo-Chat übergreifend für alle Agenten. Es kann Inhalte, die den Erkennungen für vertrauliche Daten entsprechen, blockieren oder schwärzen. So wird verhindert, dass Benutzer vertrauliche Informationen in Prompts einfügen und dass Agenten diese Daten in Antworten anzeigen. Die Sicherheitsfunktionen von Rovo-Chat:
scannen den Prompt- und Antworttext in Rovo-Chat
blockieren vertrauliche Daten, bevor sie einen Agenten erreichen
schwärzen übereinstimmende Inhalte inline, damit Unterhaltungen sicher fortgesetzt werden können
verwenden integrierte Erkennungen für Kategorien wie Finanzdaten, Identität, Anmeldedaten und Gesundheit
prüfen Einblicke zu blockierten und geschwärzten Prompts und Antworten im Zeitverlauf
Steuere, welche Daten in Rovo aufgenommen werden
Guard verhindert außerdem von vornherein, dass vertrauliche Daten aus Drittanbieter-Konnektoren wie Google Drive in Atlassian übernommen werden. Wenn eine verbundene Quelle vertrauliche Daten enthält, kann Guard verhindern, dass Rovo sie indexiert oder anzeigt, sodass Risiken vollständig von Atlassian ferngehalten werden. Die Datensicherheit für Konnektoren:
blockiert Konnektor-Dokumente, die mit Erkennungen vertraulicher Daten übereinstimmen, bevor sie in Atlassian gelangen
schützt dich vor Risiken durch Drittanbieterquellen, ohne sich allein auf Scans im Chat zu verlassen
zeigt dir, welche Konnektor-Dokumente blockiert wurden und welche Erkennungskategorien am häufigsten ausgelöst wurden
