Refuerza tu nivel de seguridad con Atlassian Guard
Qué esperar de esta guía
Si acabas de empezar con Atlassian Guard, estás en el lugar correcto. En esta guía abordaremos capacidades de seguridad como la gestión de identidades y accesos (IAM), la prevención de la pérdida de datos (DLP), la detección de amenazas y la gobernanza de la IA, y cómo cobran vida en Guard.
En alineación con el Marco de Ciberseguridad del NIST, Guard amplía la base segura de la plataforma de Atlassian con controles que ayudan a las organizaciones a proteger los datos de gran valor, detectar amenazas y responder a los riesgos. A medida que los equipos adoptan la IA en sus flujos de trabajo, Guard también te ayuda a establecer medidas de protección para mantener los datos sensibles fuera de los prompts y las respuestas de la IA. Este producto está diseñado para organizaciones complejas y reguladas donde la seguridad integrada de la plataforma requiere una capa extra de personalización.
En esta guía, aprenderás cómo Guard te ayuda a lo siguiente:
Proteger los datos con controles de identidad y acceso centralizados
Protegerte contra la pérdida de datos con controles de prevención de la pérdida de datos
Detectar amenazas y comportamientos de riesgo con mayor visibilidad
Responder rápidamente para contener amenazas con reparación automatizada
Gestionar el uso de la IA para mantener los datos sensibles fuera de los prompts y las respuestas
Cómo proteger los datos frente al acceso no autorizado
Centralizar la gestión de accesos e identidades (IAM) es una forma eficaz de proteger los datos más valiosos de tu organización. Guard te proporciona controles de seguridad para ayudar a reducir el riesgo de acceso no intencionado y la exposición de los datos.
Gestión de accesos e identidades
Las capacidades de IAM de Guard te proporcionan una forma centralizada de garantizar que las personas indicadas tengan el acceso adecuado a tus aplicaciones de Atlassian. IAM es un marco de ciberseguridad compuesto por procesos, políticas y tecnologías para gestionar identidades digitales y controlar el acceso a los datos de la organización.
Gestiona el inicio de sesión de los usuarios con políticas de autenticación
Una política de autenticación sólida ayuda a evitar que las cuentas comprometidas accedan a los datos y facilita la aplicación de una experiencia de inicio de sesión segura y homogénea. Dado que los equipos usan diversas herramientas e información, puedes adaptar los requisitos de seguridad a distintos grupos de usuarios. Las políticas de autenticación te permiten:
Exigir la verificación en dos pasos o el inicio de sesión único
Crear distintas políticas de autenticación para diferentes grupos de usuarios
Crear varias políticas de usuarios externos para gestionar el acceso de los usuarios fuera de la organización
Recibir alertas cuando cambien las políticas de autenticación
Aprovisionamiento automático de los usuarios
Evita los procesos manuales y propensos a errores conectando tu proveedor de identidades actual para automatizar el aprovisionamiento de usuarios. Mediante el esquema del Sistema de Gestión de Identidad entre Dominios (SCIM), puedes crear cuentas y actualizar las pertenencias a los grupos automáticamente, lo que garantiza que cada usuario tenga el acceso adecuado a la aplicación según su rol. Al eliminarse los usuarios de forma automática cuando se van de tu organización, evitas tener que pagar por quienes ya no necesitan acceso y se reduce el riesgo de acceso persistente. Con el aprovisionamiento de usuarios, puedes hacer lo siguiente:
Conectar un proveedor de identidades, y aprovisionar y desaprovisionar automáticamente a los usuarios
Sincronizar de forma automática a los nuevos usuarios, eliminar los antiguos y actualizar las pertenencias a los grupos de los usuarios actuales
Controla los tokens de API de usuario
Los usuarios pueden generar tokens de API para acceder a los datos de Atlassian a través de las API. Los tokens están vinculados a usuarios individuales y, si se ven comprometidos, pueden representar un gran riesgo. Con Guard, los administradores ganan control y visibilidad sobre el ciclo de vida de los tokens de API de los usuarios, con la capacidad de:
Revocar los tokens de API para que ya no puedan usarse
Establecer una fecha de caducidad para los tokens de API de usuario en una política de autenticación
Recibir alertas cuando se crean o revocan tokens Solo Premium
Supervisa y aplica controles de acceso móvil
Los equipos distribuidos y los dispositivos móviles ofrecen a las personas flexibilidad sobre cómo y dónde realizan su actividad, pero también plantean retos a nivel de seguridad. A medida que va aumentando la adopción de dispositivos móviles, resulta más difícil mantener el control y la visibilidad sobre el acceso a los datos de tu organización. Con Guard puedes aplicar controles de seguridad móvil a escala, lo que garantiza que los usuarios puedan acceder a los datos solo dentro de los límites de seguridad establecidos. Los controles de acceso móvil te permiten:
Usar una política de aplicaciones móviles para bloquear las capturas de pantalla, las grabaciones de pantalla y las descargas, exigir requisitos mínimos del dispositivo y mucho más
Usar la integración de gestión de aplicaciones móviles (MAM) de Microsoft Intune para gestionar la seguridad de la aplicación móvil de Atlassian desde tu panel centralizado
Gestiona automatizaciones e integraciones de forma segura
Las cuentas de servicio son cuentas de Atlassian no humanas utilizadas para automatizaciones e integraciones que no están vinculadas a un inicio de sesión de usuario concreto. Usan OAuth 2.0, el protocolo de autorización estándar del sector. Las cuentas de servicio garantizan que:
Las credenciales personales no se compartan, lo que reduce el riesgo de acceso no autorizado
Haya permisos más estrictos limitados solo a los proyectos y espacios necesarios
Haya registros de auditoría claros para que puedas ver exactamente qué hizo cada integración
Aplica el acceso basado en condiciones
Las políticas de acceso basadas en condiciones te permiten establecer reglas sobre cómo los usuarios acceden a las aplicaciones de Atlassian, para que puedas bloquear el acceso que represente un riesgo al mismo tiempo que permites opciones gestionadas y de confianza. Con una política de acceso basada en condiciones, puedes hacer lo siguiente:
Bloquear el acceso desde navegadores móviles y permitir el acceso solo a través de aplicaciones móviles gestionadas, donde se pueden aplicar políticas de protección de datos
Cómo protegerte frente a la pérdida de datos
Define tu estrategia de prevención de la pérdida de datos (DLP) con Guard. DLP es una disciplina de seguridad que se centra en prevenir el acceso no autorizado o el uso indebido de datos confidenciales, como la información de identificación personal (PII), los datos financieros y la propiedad intelectual, mediante el descubrimiento, la clasificación y el control.
Reduce el riesgo de pérdida de datos con políticas de seguridad de datos
La pérdida de datos confidenciales de la empresa puede ser catastrófica. La actividad crítica se encuentra en Jira y Confluence, y esos datos deben protegerse. Las políticas de seguridad de datos te ayudan a aplicar reglas sobre cómo se accede a los datos, cómo se comparten y cómo se gestionan dentro de las aplicaciones de Atlassian. Esto reduce el riesgo de fugas de datos, exposición accidental y acceso no autorizado, a la vez que te ayuda a cumplir con los estándares de seguridad internos y las normas reglamentarias. Las políticas de seguridad de datos te permiten:
Crear una política de seguridad de datos para bloquear acciones que representan algún riesgo, como la exportación, los enlaces públicos y el acceso anónimo
Aplicar controles de seguridad de datos a nivel de organización para proteger los datos confidenciales, garantizar la coherencia y dar a los administradores la opción de aplicar el “cerrado de forma predeterminada”
Configurar los controles de seguridad de los datos según el nivel de clasificación, para que se apliquen reglas más estrictas a los datos de mayor valor Solo Premium
Clasifica los datos según su nivel de confidencialidadSolo Premium
La clasificación de datos es el proceso de asignar etiquetas a la información. Muchas organizaciones usan la clasificación como base de su estrategia de gobernanza de datos, especialmente cuando deben cumplir con normas gubernamentales o reglamentarias, para respaldar el cumplimiento y el control de acceso. Las capacidades de clasificación de datos son exclusivas de Guard Premium, y con ellas puedes hacer lo siguiente:
Gestionar los niveles de clasificación de toda la organización y establecer una clasificación predeterminada para toda la organización, de modo que el contenido nuevo o sin clasificar comience en un nivel de línea base
Aplicar niveles de clasificación al contenido de Confluence y Jira, y recibir una alerta cuando esos niveles cambien
Establecer políticas de seguridad de datos por nivel de clasificación para bloquear acciones como la exportación y los enlaces públicos para clasificaciones específicas
Aplicar clasificaciones automáticamente al contenido de Jira y Confluence cuando se detecten datos concretos, como asignar números de tarjeta de crédito a “Altamente confidencial”
Restringir quién puede reclasificar el contenido para un marco de gobernanza de datos más sólido
Cómo detectar actividades sospechosas y evitar el uso indebido de datos
Obtén visibilidad de las aplicaciones no aprobadas y del comportamiento anómalo para que puedas identificar rápidamente las amenazas de alto riesgo y tomar medidas al respecto. Guard proporciona datos relevantes, registros de auditoría y capacidades de detección que dan a tu equipo el contexto necesario para investigar y responder a posibles amenazas.
Supervisa el uso de las aplicaciones y las prácticas de seguridad
Gestionar el riesgo es difícil, si no imposible, cuando no dispones de una visibilidad total de cómo los equipos usan las aplicaciones de Atlassian. La visibilidad del uso de aplicaciones de tu organización, la shadow IT y los niveles de seguridad de los usuarios te ayuda a tomar decisiones fundamentadas sobre el uso de aplicaciones y las políticas de seguridad. Guard te permite lo siguiente:
Obtener información sobre los usuarios activos y los métodos de autenticación
Detectar las aplicaciones creadas por usuarios gestionados fuera de tu organización para que puedas reducir la shadow IT y ponerlas bajo gobernanza central
Accede a los registros de auditoría de toda la organización
Cuando necesites diagnosticar problemas o responder preguntas sobre la actividad de usuario, el acceso a la aplicación, las cuentas gestionadas y la configuración de la organización, es fundamental tener un registro de las actividades clave. Los registros de auditoría de Guard proporcionan el rastro de auditoría que necesitas para cumplir con los requisitos de cumplimiento e investigar incidentes. Guard te permite lo siguiente:
Ver los registros de auditoría de la actividad del administrador, como los cambios en el acceso de los usuarios
Ver los registros de auditoría de la actividad creada por el usuario Solo Premium
Realizar un seguimiento del uso del token de API del usuario Solo Premium
Transmitir eventos a herramientas de terceros mediante webhooks o la API del registro de auditoría, para que tu equipo de seguridad pueda realizar su actividad donde prefiera Solo Premium
Detecta actividades sospechosas de los usuariosSolo Premium
Guard ofrece varias herramientas para detectar actividad sospechosa, anomalías y posible pérdida de datos. Recibe alertas cuando se detecten determinados tipos de actividad de los usuarios, como eventos de autorización y acceso, eventos de exfiltración de datos, cambios en la configuración de aplicaciones e integraciones en la Administración Atlassian, Jira y Confluence. Las alertas te proporcionan a ti y a tu equipo de seguridad la información necesaria para investigar y solucionar problemas, reduciendo el tiempo de resolución. Algunas de las funciones de detección de actividad, exclusivas de Guard Premium, son las siguientes:
Recibir una alerta cuando se cumplan los criterios de detección
Enviar alertas a tu SIEM o herramienta de mensajería para mantener la actividad en un solo lugar
Excluir a usuarios específicos para reducir las alertas de falsos positivos
Protege los datos sensibles del uso indebidoSolo Premium
Por mucho cuidado que tengan tus equipos, los datos sensibles como los números de tarjeta de crédito, los tokens de API o las claves de acceso de AWS pueden terminar en incidencias de Jira, páginas de Confluence y otras herramientas que no son de Atlassian. Cuanto más crece tu organización y más se dispersan tus datos, más difícil resulta hacer un seguimiento de todo. Necesitas entender dónde residen tus datos más sensibles para poder identificar cualquier punto ciego.
Recibe alertas cuando se añadan determinados tipos de datos confidenciales a una página o incidencia, mediante detecciones integradas o personalizadas, lo que permitirá a tu equipo de seguridad investigar y eliminar los datos, si procede. Algunas de las funciones de detección de contenido, exclusivas de Guard Premium, son las siguientes:
Ejecuta un análisis de datos sensibles a nivel de la organización en Jira y Confluence para tener visibilidad total sobre años de datos.
Selecciona entre más de 60 detecciones integradas y listas para usar, que analizan un volumen de datos aún más amplio.
Crea detecciones personalizadas y recibe alertas de términos, frases y patrones específicos en Confluence o Jira.
Excluye páginas o incidencias seleccionadas para reducir las alertas de falsos positivos.
Integra las alertas con tu SIEM o herramientas de mensajería (por ejemplo, Splunk, Slack o Microsoft Teams) para que los equipos puedan responder rápidamente.
Cómo responder antes de que las amenazas se conviertan en incidentesSolo Premium
La investigación y la reparación son pasos fundamentales en la respuesta ante incidentes de seguridad. Implican identificar, analizar y comprender la naturaleza y el alcance de un incidente de seguridad, y luego tomar las medidas necesarias para resolverlo y limitar su impacto. Guard Premium ofrece las herramientas de investigación y reparación que permiten identificar, analizar y resolver amenazas de seguridad antes de que se conviertan en incidentes.
Responde a las alertas
Si un riesgo de seguridad no se resuelve, se puede agravar y causar daños significativos. Como administrador o profesional de seguridad, puedes identificar con rapidez los riesgos, tomar medidas inmediatamente para evitar más daños y perfeccionar tus medidas y políticas de seguridad con el paso del tiempo. Algunas de las funciones de investigación, exclusivas de Guard Premium, son las siguientes:
Investiga las alertas de forma integral con un panel que reúne en un solo lugar la descripción, la información del actor y los pasos de reparación.
Consulta información sobre el actor para ver su actividad más amplia, dispositivos y ubicaciones, y determinar si la actividad es sospechosa.
Consulta los datos contextuales de la alerta y del actor, como un panel de cronograma de la actividad.
Toma medidas de reparación
Cuando surge una amenaza, un retraso en la respuesta puede aumentar su riesgo e impacto. Todas las alertas incluyen pasos de reparación recomendados, para que el equipo pueda actuar rápidamente y reducir al mínimo el impacto de la actividad de riesgo o del uso indebido de datos. Algunas de las funciones de reparación, exclusivas de Guard Premium, son las siguientes:
Toma medidas inmediatas para impedir nueva actividad sospechosa, como suspender al actor.
Analiza y oculta contenido confidencial en Jira y Confluence directamente desde una alerta.
Automatiza medidas de reparación comunes, como restringir o modificar la clasificación de una página o incidencia.
Cómo gestionar el uso de la IA para mantener los datos sensibles fuera de los prompts y las respuestas
Con la IA integrada en los flujos de trabajo diarios, los equipos de seguridad necesitan una forma de establecer barreras de seguridad antes de que se expongan los datos sensibles. Guard Premium te ayuda a hacerlo con capacidades de gobernanza de IA que te dan control sobre a qué puede acceder Rovo y cómo maneja el contenido sensible.
Las siguientes funciones de gobernanza de IA estarán disponibles próximamente. Sigue nuestra hoja de ruta de Cloud para conocer todas las novedades.
Controles detallados para RovoSolo Premium
Con Guard Premium, tienes el control sobre las interacciones de IA en dos puntos clave: cuando los usuarios interactúan con Rovo Chat y cuando los datos de conectores de terceros se ingieren en Atlassian. Juntos, estos controles ayudan a implementar la IA en toda la organización sin poner en riesgo información confidencial.
Analiza y bloquea datos sensibles en Rovo Chat
Guard analiza prompts y respuestas de Rovo Chat en todos los agentes. Puede bloquear u ocultar contenido que coincida con detecciones de datos sensibles, lo que ayuda a evitar que los usuarios peguen información sensible en prompts y que los agentes muestren esos datos en sus respuestas. Con la seguridad de Rovo Chat:
Analiza el texto de prompts y respuestas en Rovo Chat.
Bloquea los datos sensibles antes de que lleguen a un agente.
Oculta el contenido con coincidencia en línea, para que las conversaciones puedan continuar de forma segura.
Usa detecciones integradas en categorías como "Finanzas", "Identidad", "Credenciales" o "Salud".
Revisa datos relevantes sobre prompts ocultos y bloqueados a lo largo del tiempo.
Controla qué datos se ingieren en Rovo
Guard también impide que los datos sensibles de conectores de terceros, como Google Drive, se ingieran en Atlassian. Si una fuente conectada contiene datos sensibles, Guard puede evitar que Rovo los indexe o los muestre, lo que evita por completo que el riesgo llegue al entorno de Atlassian. Con la seguridad de datos del conector:
Bloquea los documentos de conector que coincidan con detecciones de datos sensibles antes de que entren en Atlassian.
Ofrece protección contra los riesgos de fuentes de terceros sin depender exclusivamente del análisis en el momento del chat.
Consulta qué documentos de conector se han bloqueado y qué categorías de detección se han activado con más frecuencia.
