Rafforza il tuo livello di sicurezza con Atlassian Guard
Cosa aspettarsi da questa guida
Se hai appena cominciato a usare Atlassian Guard, sei nel posto giusto. In questa guida esamineremo le funzionalità di sicurezza, come la gestione delle identità e degli accessi (IAM), la prevenzione della perdita di dati (DLP), il rilevamento delle minacce e la governance dell'IA, e in che modo prendono forma in Guard.
In linea con il Cybersecurity Framework del NIST, Guard estende la base sicura della piattaforma Atlassian attraverso controlli che aiutano le organizzazioni a proteggere i dati di alto valore, a rilevare le minacce e a contrastare i rischi. Man mano che i team adottano l'IA nei flussi di lavoro, Guard aiuta anche a configurare misure protettive per tenere i dati sensibili fuori dai prompt e dalle risposte dell'IA. È progettato per le organizzazioni complesse e regolamentate, in cui la sicurezza integrata della piattaforma richiede un ulteriore livello di personalizzazione.
In questa guida scoprirai come Guard ti aiuta a:
Proteggere i dati con controlli di identità e accesso centralizzati
Evitare la perdita di dati con appositi controlli preventivi
Rilevare le minacce e i comportamenti rischiosi con una visibilità approfondita
Rispondere tempestivamente per arginare le minacce attraverso la correzione automatizzata
Gestire l'utilizzo dell'IA per tenere i dati sensibili fuori dai prompt e dalle risposte
Come proteggere i dati dall'accesso non autorizzato
Centralizzare la gestione delle identità e degli accessi (IAM) è un modo efficace per proteggere i dati più preziosi dell'organizzazione. Guard offre controlli di sicurezza per ridurre il rischio di accessi non intenzionali ed esposizione dei dati.
Gestione degli accessi e delle identità
Le funzionalità IAM di Guard forniscono un modo centralizzato per garantire che le persone giuste abbiano l'accesso adatto alle app Atlassian in dotazione. IAM è un framework di sicurezza informatica che comprende processi, policy e tecnologie per gestire le identità digitali e controllare l'accesso ai dati dell'organizzazione.
Gestisci il modo in cui gli utenti accedono con le policy di autenticazione
Una policy di autenticazione efficace impedisce che gli account compromessi accedano ai dati e semplifica la realizzazione di un'esperienza di accesso sicura e coerente. Poiché i team usano una varietà di strumenti e informazioni, puoi adattare i requisiti di sicurezza ai diversi gruppi di utenti. Le policy di autenticazione permettono di:
Applica la verifica in due passaggi o il single sign-on
Creare policy di autenticazione diverse per gruppi diversi di utenti gestiti
Creare più policy per utenti esterni in modo da gestire l'accesso di chi non fa parte dell'organizzazione
Ricevere avvisi quando le policy di autenticazione vengono modificate
Esegui automaticamente il provisioning degli utenti
Evita i processi manuali soggetti a errori effettuando il collegamento al provider di identità esistente per automatizzare il provisioning degli utenti. Usando lo schema SCIM (System for Cross-domain Identity Management), puoi creare automaticamente gli account e aggiornare le appartenenze ai gruppi per garantire che gli utenti abbiano l'accesso alle app corrette per i propri ruoli. Se gli utenti vengono rimossi in automatico quando lasciano l'organizzazione, eviterai di pagare per chi non necessita più dell'accesso e ridurrai il rischio di accessi prolungati. Grazie al provisioning degli utenti, puoi:
Collegare un provider di identità ed eseguire o annullare in automatico il provisioning degli utenti
Eseguire in automatico le operazioni di sincronizzazione dei nuovi utenti, rimozione degli utenti vecchi e aggiornamento delle appartenenze ai gruppi per gli utenti esistenti
Controllare i token API degli utenti
Gli utenti possono generare token API per accedere ai dati di Atlassian mediante API. I token sono associati ai singoli utenti e, se compromessi, possono comportare un rischio significativo. Guard fornisce agli amministratori controllo e visibilità sul ciclo di vita dei token API degli utenti, con le seguenti opzioni:
Revoca dei token API in modo che non possano più essere utilizzati
Impostazione di una data di scadenza per i token API degli utenti in una policy di autenticazione
Ricezione di avvisi quando i token vengono creati o revocati Solo Premium
Monitora e applica i controlli di accesso da dispositivo mobile
I team distribuiti e i dispositivi mobili offrono flessibilità per quanto riguarda come e dove lavorare, ma pongono anche sfide alla sicurezza. Man mano che l'adozione dei dispositivi mobili si diffonde, diventa più difficile mantenere il controllo e la visibilità sull'accesso ai dati dell'organizzazione. Guard consente di applicare controlli di sicurezza per dispositivi mobili su larga scala, in modo che gli utenti possano accedere ai dati solo entro i limiti prestabiliti. I controlli di accesso per dispositivi mobili permettono di:
Usare una policy per app per dispositivi mobili al fine di bloccare gli screenshot, la registrazione dello schermo e i download, di applicare i requisiti minimi del dispositivo e altro ancora
Usare l'integrazione di gestione delle applicazioni per dispositivi mobili (MAM) di Microsoft Intune per gestire la sicurezza delle app per dispositivi mobili di Atlassian dalla dashboard centralizzata già esistente
Gestisci le automazioni e le integrazioni in modo sicuro
Gli account di servizio sono account Atlassian non umani usati per automazioni e integrazioni e non associati all'accesso di un utente specifico. Usano OAuth 2.0, il protocollo di autorizzazione standard del settore. Gli account di servizio garantiscono:
La non condivisione delle credenziali personali, in modo da ridurre il rischio di accessi non autorizzati
Autorizzazioni più restrittive, limitate solo ai progetti e agli spazi necessari
Audit log chiari, così puoi vedere esattamente cosa ha fatto ciascuna integrazione
Applica l'accesso basato su condizioni
Le policy di accesso basate su condizioni permettono di impostare regole su come gli utenti accedono alle app Atlassian, così puoi bloccare gli accessi rischiosi e allo stesso tempo continuare a consentire opzioni affidabili e gestite. Con una policy di accesso basata su condizioni, puoi:
Bloccare l'accesso dai browser per dispositivi mobili e consentirlo solo attraverso app gestite, in cui è possibile applicare policy di protezione dei dati
Come proteggersi dalla perdita di dati
Definisci la tua strategia di prevenzione della perdita di dati (DLP) con Guard. La DLP è una disciplina della sicurezza incentrata sulla prevenzione degli accessi non autorizzati o dell'uso improprio di dati riservati, come le informazioni di identificazione personale (PII), i dati finanziari e la proprietà intellettuale, mediante individuazione, classificazione e controllo.
Riduci il rischio di perdita di dati con policy di sicurezza dei dati
La perdita di dati aziendali riservati può essere disastrosa. Le attività cruciali vengono svolte in Jira e Confluence, perciò è fondamentale proteggerne i dati. Le policy di sicurezza dei dati aiutano ad applicare le regole su come i dati vengono consultati, condivisi e gestiti nelle app Atlassian. Ciò riduce il rischio di perdita dei dati, esposizione accidentale e accessi non autorizzati e allo stesso tempo contribuisce a soddisfare gli standard normativi e di sicurezza interni. Le policy di sicurezza dei dati permettono di:
Creare policy di sicurezza dei dati per bloccare le azioni rischiose come l'esportazione, i link pubblici e l'accesso anonimo
Applicare controlli di sicurezza dei dati a livello di organizzazione per proteggere i dati riservati, garantire la coerenza e dare agli amministratori la possibilità di operare in modalità "chiuso per impostazione predefinita"
Configurare i controlli di sicurezza dei dati in base al livello di classificazione, in modo da applicare regole più rigorose alle informazioni di maggior valore Solo Premium
Classifica i dati in base al livello di riservatezzaSolo Premium
La classificazione dei dati è il processo di attribuzione di etichette alle informazioni. Molte organizzazioni la usano come base della propria strategia di governance dei dati, soprattutto quando devono rispettare norme governative o di regolamentazione, per supportare la conformità e il controllo degli accessi. Le funzionalità di classificazione dei dati sono esclusive di Guard Premium e consentono di:
Gestire i livelli di classificazione e impostare una classificazione predefinita a livello di organizzazione, in modo che i contenuti nuovi o non classificati partano da una determinata baseline
Applicare livelli di classificazione ai contenuti di Confluence e Jira e ricevere un avviso quando i livelli cambiano
Impostare policy di sicurezza dei dati in base al livello di classificazione per bloccare azioni come l'esportazione e i link pubblici per classificazioni specifiche
Applicare automaticamente le classificazioni ai contenuti di Jira e Confluence quando vengono rilevati dati specifici, ad esempio associando i numeri di carta di credito ad "Altamente riservato"
Limitare chi può riclassificare i contenuti per rafforzare il framework di governance dei dati
Come rilevare attività sospette e prevenire l'uso improprio dei dati
Ottieni visibilità sulle app non autorizzate e sui comportamenti anomali per identificare rapidamente le minacce ad alto rischio e intervenire per tempo. Guard fornisce informazioni dettagliate, audit log e funzionalità di rilevamento che offrono al team il contesto necessario per analizzare le potenziali minacce e rispondere.
Monitora l'utilizzo delle app e le pratiche di sicurezza
Quando la visibilità sul modo in cui team usano le app Atlassian è limitata, gestire i rischi è difficile, se non impossibile. La visibilità sull'utilizzo delle app, sullo shadow IT e sull'assetto di sicurezza degli utenti dell'organizzazione aiuta a prendere decisioni informate sull'utilizzo delle app e sulle policy di sicurezza. Guard permette di:
Approfondimenti sugli utenti attivi e sui metodi di autenticazione
Rilevare le app create da utenti gestiti esterni all'organizzazione per ridurre lo shadow IT e sottoporle alla governance centrale
Accedere agli audit log a livello di organizzazione
Quando devi diagnosticare i problemi o rispondere alle domande sull'attività degli utenti, sull'accesso alle app, sugli account gestiti e sulle impostazioni dell'organizzazione, è fondamentale avere un registro delle attività principali. Gli audit log di Guard forniscono l'audit trail necessario per soddisfare i requisiti di conformità e analizzare gli imprevisti. Guard permette di:
Visualizzazione degli audit log per le attività degli amministratori, ad esempio le modifiche all'accesso degli utenti
Visualizza i log di controllo per le attività create dall'utente Solo Premium
Monitora l'utilizzo dei token API degli utenti Solo Premium
Eseguire lo streaming di eventi verso strumenti di terze parti mediante webhook o l'API dell'audit log, così che il team di sicurezza possa lavorare dove preferisce Solo Premium
Rilevare le attività sospette degli utentiSolo Premium
Guard offre vari strumenti per individuare attività sospette, anomalie e potenziali perdite di dati. Ricevi avvisi quando vengono rilevati determinati tipi di attività degli utenti, tra cui eventi di autorizzazione e accesso, eventi di esfiltrazione dei dati e modifiche alla configurazione di app o integrazioni in Amministrazione Atlassian, Jira e Confluence. Gli avvisi forniscono a te e al team di sicurezza le informazioni necessarie per analizzare e correggere il problema, in modo da ridurre i tempi di risoluzione. Le funzionalità di rilevamento delle attività, esclusive di Guard Premium, includono:
Ricezione di un avviso quando vengono soddisfatti i criteri di rilevamento
Invio di avvisi al SIEM o allo strumento di messaggistica esistente per raggruppare le attività in un unico ambiente
Esclusione di utenti specifici per ridurre il numero di falsi positivi negli avvisi
Proteggi i dati sensibili dall'uso improprioSolo Premium
Per quanto i team possano essere attenti, i dati sensibili come i numeri delle carte di credito, i token API o le chiavi di accesso AWS possono finire nei ticket Jira, nelle pagine Confluence e in altri strumenti non appartenenti ad Atlassian. Più l'organizzazione cresce e i dati si espandono, più è difficile tenere traccia di tutto. È fondamentale capire dove si trovano i dati più sensibili, così da individuare eventuali punti ciechi.
Ricevi avvisi quando tipi specifici di dati riservati vengono aggiunti a una pagina o a un ticket, usando rilevamenti integrati o personalizzati, così il tuo team di sicurezza può indagare e rimuovere i dati, se appropriato. Le funzionalità di rilevamento dei contenuti, esclusive di Guard Premium, includono:
Scansione a livello di organizzazione per trovare i dati sensibili in Jira e Confluence, in modo da ottenere una visibilità completa su anni di dati
Scelta tra oltre 60 rilevamenti integrati che eseguono la scansione di una gamma più ampia di dati fin da subito
Creazione di rilevamenti personalizzati e ricezione di avvisi in caso di presenza di termini, frasi e modelli specifici in Confluence o Jira
Esclusione di pagine o ticket selezionati per ridurre gli avvisi di falsi positivi
Integrazione degli avvisi con il SIEM o con gli strumenti di messaggistica (ad esempio, Splunk, Slack o Microsoft Teams) così i team possono rispondere rapidamente
Come reagire prima che le minacce diventino imprevistiSolo Premium
L'analisi e la correzione sono passaggi fondamentali nella risposta agli imprevisti di sicurezza. Comporta l'identificazione, l'analisi e la comprensione della natura e dell'ambito di un imprevisto di sicurezza, quindi l'adozione delle azioni necessarie per risolverlo e limitarne l'impatto. Guard Premium offre gli strumenti di indagine e correzione per identificare, analizzare e risolvere le minacce alla sicurezza prima che si trasformino in imprevisti.
Rispondere agli avvisi
I rischi per la sicurezza non affrontati possono aggravarsi e causare danni significativi. In qualità di amministratore o professionista della sicurezza, puoi identificare rapidamente i rischi, agire immediatamente per prevenire ulteriori danni e ottimizzare nel tempo le misure e le policy di sicurezza. Le capacità di analisi, esclusive di Guard Premium, includono:
Analisi degli avvisi con un approccio completo attraverso una dashboard che riunisce la descrizione, i dettagli dell'attore e i passaggi di correzione in un'unica posizione
Visualizzazione di informazioni sull'attore per vedere la sua attività in senso più ampio, i dispositivi e le posizioni e determinare se l'attività è sospetta
Visualizzazione dei dati contestuali sull'avviso e sull'attore, ad esempio un pannello della timeline delle attività
Intraprendi azioni correttive
Quando si presenta una minaccia, un ritardo nella risposta ne aumenta il rischio e l'impatto. Ogni avviso include i passaggi di correzione consigliati, così il tuo team può agire rapidamente per ridurre al minimo l'impatto di attività rischiose o dell'uso improprio dei dati. Le capacità di correzione, esclusive di Guard Premium, includono:
Adozione immediata delle misure per interrompere ulteriori attività sospette, ad esempio sospensione dell'attore
Ricerca e stesura di contenuti riservati in Jira e Confluence direttamente da un avviso
Automatizzazione delle azioni correttive comuni, come la limitazione o la riclassificazione di una pagina o un ticket
Come gestire l'utilizzo dell'IA per tenere i dati sensibili fuori dai prompt e dalle risposte
Con l'IA integrata nei flussi di lavoro quotidiani, i team della sicurezza hanno bisogno di un modo per definire le misure di protezione prima che i dati sensibili vengano esposti. Guard Premium ti aiuta a farlo con funzionalità di governance dell'IA che ti offrono il controllo su ciò a cui Rovo può accedere e su come gestisce i contenuti sensibili.
Le funzionalità di governance dell'IA riportate di seguito saranno disponibili a breve. Per aggiornamenti, segui la nostra roadmap cloud.
Controlli dettagliati per RovoSolo Premium
Guard Premium ti offre il controllo sulle interazioni con l'IA in due punti chiave: quando gli utenti usano Rovo Chat e quando i dati dei connettori di terze parti vengono importati in Atlassian. Insieme, questi controlli ti aiutano a implementare l'IA nella tua organizzazione senza esporre informazioni sensibili.
Analizza e blocca i dati sensibili in Rovo Chat
Guard analizza i prompt e le risposte in Rovo Chat in tutti gli agenti. Può bloccare o stendere contenuti che corrispondono ai rilevamenti di dati sensibili, evitando che gli utenti incollino informazioni sensibili nei prompt e che gli agenti mostrino tali dati nelle risposte. Con la sicurezza di Rovo Chat:
Esegui la scansione del testo del prompt e della risposta in Rovo Chat
Blocca i dati sensibili prima che raggiungano un agente
Stendi conversazioni corrispondenti in linea in modo che possano continuare in sicurezza
Usa i rilevamenti integrati in categorie come Finanza, Identità, Credenziali e Salute
Esamina nel tempo le informazioni nei prompt e nelle risposte che hai bloccato e steso
Controlla quali dati vengono acquisiti in Rovo
Guard impedisce, inoltre, che i dati sensibili provenienti da connettori di terze parti, come Google Drive, vengano importati in Atlassian fin dall'inizio. Se una fonte connessa contiene dati sensibili, Guard può impedire a Rovo di indicizzarli o mostrarli, eliminando completamente il rischio dalla superficie di Atlassian. Con la sicurezza dei dati del connettore:
Blocca i documenti del connettore che corrispondono ai rilevamenti di dati sensibili prima che entrino in Atlassian
Proteggiti dai rischi provenienti da fonti di terze parti senza fare affidamento solo sulla scansione in tempo reale
Scopri quali documenti del connettore sono stati bloccati e quali categorie del rilevamento si sono attivate più spesso
