Poprawa stanu zabezpieczeń dzięki usłudze Atlassian Guard

Informacje zawarte w tym przewodniku

Jeśli dopiero zaczynasz korzystać z usługi Atlassian Guard, to jesteś we właściwym miejscu. W tym przewodniku omówione zostaną funkcje związane z bezpieczeństwem, takie jak zarządzanie tożsamością i dostępem (IAM), zapobieganie utracie danych (DLP), reguły wykrywania zagrożeń oraz zarządzanie SI, a także jak nabierają one realnych kształtów w narzędziu Guard.

Zgodnie z ramami cyberbezpieczeństwa NIST, Guard rozszerza bezpieczny fundament platformy Atlassian o mechanizmy kontroli, które pomagają organizacjom chronić dane o wysokiej wartości, wykrywać zagrożenia oraz na nie reagować. Gdy zespoły wdrażają SI w swoich przepływach pracy, Guard umożliwia również określenie zabezpieczeń, które chronią poufne dane przed trafieniem do promptów i odpowiedzi generowanych przez SI. Narzędzie to jest przeznaczone dla złożonych, regulowanych organizacji, w których wbudowane zabezpieczenia platformy wymagają dodatkowego dostosowania.

Z tego przewodnika dowiesz się, w jaki sposób Guard pomaga:

  • chronić dane dzięki scentralizowanym mechanizmom kontroli tożsamości i dostępu;

  • chronić się przed utratą danych dzięki mechanizmom zapobiegania utracie danych;

  • wykrywać zagrożenia i ryzykowne zachowania dzięki lepszej widoczności;

  • szybko reagować, aby ograniczyć zagrożenia dzięki automatycznym działaniom zaradczym;

  • zarządzać wykorzystaniem SI, aby poufne dane nie trafiały do promptów i odpowiedzi.

Jak chronić dane przed nieautoryzowanym dostępem

Centralizacja zarządzania tożsamością i dostępem (IAM) to skuteczny sposób ochrony najcenniejszych danych organizacji. Guard udostępnia mechanizmy zabezpieczające, które pomagają ograniczyć ryzyko niezamierzonego dostępu i ujawnienia danych.

Zarządzanie uprawnieniami dostępu i tożsamościami

Funkcje IAM w Guard umożliwiają centralne zarządzanie dostępem, dzięki czemu właściwe osoby mają odpowiedni dostęp do aplikacji Atlassian. IAM to ramy cyberbezpieczeństwa obejmujące procesy, zasady oraz technologie służące do zarządzania tożsamością cyfrową i kontrolowania dostępu do danych organizacji.

Zarządzanie sposobem logowania użytkowników za pomocą zasad uwierzytelniania

Skuteczne zasady uwierzytelniania pomagają zapobiegać uzyskaniu dostępu do danych za pośrednictwem kont, których zabezpieczenia zostały naruszone, oraz ułatwia wprowadzenie bezpiecznego i spójnego procesu logowania. Ponieważ zespoły korzystają z różnych narzędzi i informacji, wymagania dotyczące bezpieczeństwa można dostosować do różnych grup użytkowników. Zasady uwierzytelniania umożliwiają:

  • wymuszanie weryfikacji dwuetapowej lub logowania jednokrotnego;

  • tworzenie różnych zasad uwierzytelniania dla różnych grup użytkowników zarządzanych;

  • tworzenie wielu różnych zasad dotyczących użytkowników zewnętrznych, aby zarządzać dostępem osób spoza Twojej organizacji;

  • otrzymywanie alertów o zmianach zasad uwierzytelniania.

Automatyczna aprowizacja użytkowników

Unikaj podatnych na błędy ręcznych procesów, łącząc się z istniejącym dostawcą tożsamości, aby zautomatyzować obsługę kont i uprawnień użytkowników. Korzystając ze schematu SCIM, można automatycznie tworzyć konta i aktualizować członkostwo w grupach, zapewniając użytkownikom odpowiedni dostęp do aplikacji zgodnie z pełnioną rolą. Automatyczne usuwanie użytkowników po opuszczeniu przez nich organizacji pozwala uniknąć płacenia za użytkowników, którzy nie potrzebują już dostępu, oraz ograniczyć ryzyko zachowania przez nich dostępu po odejściu z firmy. Dzięki obsłudze kont i uprawnień użytkowników można:

  • połączyć dostawcę tożsamości oraz automatycznie tworzyć i usuwać konta i uprawnienia użytkowników;

  • automatycznie synchronizować nowych użytkowników, usuwać starych i aktualizować członkostwo istniejących użytkowników w grupach.

Kontrola tokenów API użytkownika

Użytkownicy mogą generować tokeny API, aby uzyskiwać dostęp do danych Atlassian za pośrednictwem interfejsów API. Tokeny są powiązane z poszczególnymi użytkownikami i w przypadku naruszenia mogą stanowić poważne zagrożenie. Dzięki Guard administratorzy zyskują kontrolę i wgląd w cykl życia tokenów API użytkowników oraz mogą:

  • wycofywanie tokenów API, aby nie mogły być już używane;

  • ustawić datę wygaśnięcia tokenów API użytkowników w zasadach uwierzytelniania;

  • otrzymywanie alertów, gdy tokeny są tworzone lub wycofywane. Wyłącznie w wersji Premium

Monitorowanie i wprowadzenie kontroli dostępu mobilnego

Zespoły rozproszone i urządzenia mobilne dają ludziom elastyczność w zakresie sposobu i miejsca pracy, ale jednocześnie generują wyzwania związane z bezpieczeństwem. Wraz ze wzrostem wykorzystania urządzeń mobilnych coraz trudniej zachować kontrolę nad dostępem i wgląd w dostęp do danych organizacji. Guard umożliwia wprowadzenie mechanizmów zabezpieczeń urządzeń mobilnych na dużą skalę, dzięki czemu użytkownicy mają dostęp do danych wyłącznie w ramach ustalonych ograniczeń. Dzięki mechanizmom kontroli dostępu mobilnego można:

  • wykorzystać zasady dotyczące aplikacji mobilnych, aby m.in. zablokować zrzuty ekranu, nagrywanie ekranu i pobieranie plików, czy wprowadzić minimalne wymagania dotyczące urządzeń;

  • wykorzystać integrację zarządzania aplikacjami mobilnymi (MAM) Microsoft Intune, aby zarządzać bezpieczeństwem aplikacji mobilnych Atlassian z poziomu istniejącego, centralnego pulpitu.

Bezpieczne zarządzanie automatyzacjami i integracjami

Konta usług to konta Atlassian inne niż ludzkie, wykorzystywane do automatyzacji i integracji, które nie są powiązane z konkretnym loginem użytkownika. Korzystają z OAuth 2.0, czyli branżowego protokołu autoryzacji. Dzięki kontom usług:

  • dane uwierzytelniające użytkowników nie są udostępniane, co ogranicza ryzyko nieautoryzowanego dostępu;

  • bardziej ograniczone uprawnienia umożliwiają dostęp wyłącznie do niezbędnych projektów i przestrzeni;

  • dzienniki audytu są przejrzyste, co pozwala dokładnie zobaczyć efekty każdej integracji.

Wprowadzenie dostępu warunkowego

Zasady dostępu warunkowego umożliwiają ustalenie reguł dotyczących sposobu uzyskiwania dostępu do aplikacji Atlassian, co pozwala blokować ryzykowny dostęp, jednocześnie dopuszczając zaufane, zarządzane opcje. Dzięki zasadom dostępu warunkowego można:

  • zablokować dostęp z poziomu przeglądarek mobilnych, umożliwiając jednocześnie korzystanie wyłącznie z zarządzanych aplikacji mobilnych, w których można wprowadzić zasady ochrony danych.

Jak uchronić się przed utratą danych

Określ strategię zapobiegania utracie danych (DLP) za pomocą Guard. DLP to dziedzina bezpieczeństwa koncentrująca się na zapobieganiu nieautoryzowanemu dostępowi do poufnych danych lub ich niewłaściwemu wykorzystaniu przez ich odkrywanie, klasyfikowanie i kontrolowanie. Mogą to być dane osobowe (PII), dane finansowe lub własność intelektualna.

Ograniczenie ryzyka utraty danych dzięki zasadom bezpieczeństwa danych

Utrata poufnych danych firmy może mieć katastrofalne skutki. Kluczowe zadania są realizowane w Jirze i Confluence, dlatego te dane wymagają ochrony. Zasady bezpieczeństwa danych umożliwiają wprowadzenie zasad dotyczących tego, jak dane są udostępnianie i przetwarzane w aplikacjach Atlassian. Pozwala to ograniczyć ryzyko wycieku danych, przypadkowego ujawnienia oraz nieautoryzowanego dostępu, a jednocześnie spełniać wymagania regulacyjne i wewnętrzne standardy bezpieczeństwa. Zasady bezpieczeństwa danych umożliwiają:

  • tworzenie zasad bezpieczeństwa danych w celu zablokowania ryzykownych działań, takich jak eksport, łącza publiczne i anonimowy dostęp;

  • stosowanie mechanizmów kontroli bezpieczeństwa danych na poziomie organizacji, aby chronić poufne informacje, zapewnić spójność oraz umożliwić administratorom działanie w trybie „domyślnie zamkniętym”;

  • określenie mechanizmów kontroli bezpieczeństwa danych w zależności od poziomu klasyfikacji, aby bardziej rygorystyczne zasady dotyczyły najbardziej wartościowych danych. Wyłącznie w wersji Premium

Klasyfikowanie danych według poziomu poufnościWyłącznie w wersji Premium

Klasyfikacja danych to proces przypisywania etykiet do informacji. Wiele organizacji wykorzystuje klasyfikację jako podstawę strategii zarządzania danymi, zwłaszcza gdy muszą spełniać wymagania rządowe lub regulacyjne, aby wesprzeć kontrolę zgodności i dostępu. Funkcje klasyfikacji danych są dostępne wyłącznie w planie Guard Premium i umożliwiają:

  • zarządzanie poziomami klasyfikacji na szczeblu organizacji i określenie na nim domyślnej klasyfikacji, aby nowe lub nieklasyfikowane treści zaczynały się na poziomie bazowym;

  • stosowanie poziomów klasyfikacji do treści w Confluence i Jirze oraz otrzymywanie alertów, gdy te poziomy ulegną zmianie;

  • określenie zasad bezpieczeństwa danych według poziomu klasyfikacji, aby blokować działania takie jak eksport i publiczne łącza w przypadku wybranych klasyfikacji;

  • automatyczne stosowanie klasyfikacji do treści w Jirze i Confluence, gdy wykryte zostaną określone dane, na przykład mapowanie numerów kart kredytowych do kategorii „Ściśle poufne”;

  • ograniczenie grupy osób,, które mogą zmieniać klasyfikację treści, aby usprawnić zarządzanie danymi.

Jak wykrywać podejrzaną aktywność i zapobiegać nadużyciom danych

Uzyskaj wgląd w niezaakceptowane aplikacje i nietypowe zachowania, aby szybko wykrywać najpoważniejsze zagrożenia i podejmować odpowiednie działania. Guard zapewnia analizy, dzienniki audytu oraz reguły wykrywania, które dostarczają zespołowi kontekst niezbędny do badania potencjalnych zagrożeń i reagowania na nie.

Monitorowanie użycia aplikacji i praktyk związanych z bezpieczeństwem

Zarządzanie ryzykiem jest trudne, jeśli nie niemożliwe, gdy dostęp do informacji o sposobie korzystania z aplikacji Atlassian przez zespoły jest ograniczony. Wgląd w użycie aplikacji w organizacji, zjawisko shadow IT oraz stan bezpieczeństwa użytkowników umożliwia podejmowanie świadomych decyzji dotyczących wykorzystania aplikacji i zasad bezpieczeństwa. Guard umożliwia:

  • uzyskiwanie analiz aktywnych użytkowników i metod uwierzytelniania;

  • wykrywanie aplikacji tworzonych przez zarządzanych użytkowników poza organizacją, aby ograniczyć zjawisko shadow IT, a także objąć te aplikacje centralnym zarządzaniem.

Dostęp do dzienników audytu obejmujących całą organizację

Gdy zachodzi potrzeba diagnozowania problemów lub udzielania odpowiedzi na pytania dotyczące aktywności użytkownika, dostępu do aplikacji, zarządzanych kont oraz ustawień organizacji, kluczowe znaczenie ma posiadanie rejestru najważniejszych działań. Dzienniki audytu w narzędziu Guard oferują ścieżkę audytu niezbędną do spełnienia wymogów zgodności oraz badania incydentów. Guard umożliwia:

  • wyświetlanie dzienników audytu dotyczących aktywności administratora, takiej jak zmiany w dostępie użytkownika;

  • wyświetlanie dzienników audytu dotyczących aktywności utworzonej przez użytkownika; Wyłącznie w wersji Premium

  • śledzenie użycia tokena API użytkownika; Wyłącznie w wersji Premium

  • przesyłanie strumieniowe zdarzeń do narzędzi innych firm za pomocą webhooków lub interfejsu API dziennika audytu, aby zespół ds. bezpieczeństwa mógł pracować w preferowanej przestrzeni. Wyłącznie w wersji Premium

Wykrywanie podejrzanej aktywności użytkownikaWyłącznie w wersji Premium

Guard oferuje różne narzędzia umożliwiające wykrywanie podejrzanej aktywności, anomalii oraz potencjalnej utraty danych. Otrzymuj alerty, gdy wykryte zostaną określone rodzaje aktywności użytkownika, w tym zdarzenia związane z autoryzacją i dostępem, zdarzenia związane z eksfiltracją danych lub zmiany konfiguracji aplikacji i integracji w narzędziach Atlassian Administration, Jira i Confluence. Alerty dostarczają Tobie i zespołowi ds. bezpieczeństwa informacje niezbędne do przeprowadzenia analizy i podjęcia działań zaradczych, skracając czas potrzebny do rozwiązania problemu. Funkcje wykrywania aktywności są dostępne wyłącznie w Guard Premium i obejmują:

  • otrzymanie alertu po uruchomieniu kryteriów wykrywania;

  • wysyłanie alertów do istniejącego systemu SIEM lub narzędzia do przesyłania wiadomości, aby wszystko pozostało w jednym miejscu;

  • wykluczanie określonych użytkowników w celu zmniejszenia liczby fałszywie pozytywnych alertów.

Ochrona poufnych danych przed niewłaściwym wykorzystaniemWyłącznie w wersji Premium

Niezależnie od poziomu staranności zespołów poufne dane, takie jak numery kart kredytowych, tokeny API czy klucze dostępu AWS, mogą trafić do zgłoszeń Jira, na strony Confluence oraz do narzędzi firm innych niż Atlassian. Im większa staje się organizacja i im bardziej rozproszone są dane, tym trudniej nad nimi zapanować. Aby zidentyfikować ewentualne luki, należy wiedzieć, gdzie znajdują się najbardziej poufne dane.

Otrzymuj powiadomienia, gdy na stronę lub do zgłoszenia zostaną dodane określone typy poufnych danych. Skorzystaj z wbudowanych lub własnych reguł wykrywania, aby zespół ds. bezpieczeństwa mógł je zbadać i w razie potrzeby usunąć. Funkcje wykrywania treści, dostępne wyłącznie w Guard Premium:

  • przeprowadzenie obejmującego całą organizację skanowania poufnych danych w Jirze i Confluence, aby uzyskać pełny wgląd w dane z wielu lat;

  • wybór spośród ponad 60 wbudowanych reguł wykrywania, które od razu automatycznie skanują szerszy zakres danych;

  • tworzenie własnych reguł wykrywania i otrzymywanie powiadomień o określonych terminach, frazach oraz wzorcach w Confluence lub Jirze;

  • wykluczenie wybranych stron lub zgłoszeń w celu zmniejszenia liczby fałszywie pozytywnych alertów;

  • zintegrowanie alertów z systemem SIEM lub narzędziami do komunikacji (np. Splunk, Slack czy Microsoft Teams), aby zespoły mogły szybko reagować.

Jak reagować na zagrożenia, zanim staną się incydentamiWyłącznie w wersji Premium

Badanie i działanie zaradcze to krytyczne kroki w reakcji na incydenty dotyczące bezpieczeństwa. Wiąże się ona z analizą oraz zrozumieniem charakteru i zakresu incydentu związanego z bezpieczeństwem, a następnie podjęciem działań niezbędnych do jego rozwiązania oraz ograniczenia jego skutków. Guard Premium udostępnia narzędzia do badania i działań zaradczych, które pozwalają identyfikować, analizować oraz eliminować zagrożenia dla bezpieczeństwa, zanim przerodzą się one w incydenty.

Odpowiedź na alerty

Zagrożenia dla bezpieczeństwa, którymi się nie zajęto mogą eskalować i prowadzić do poważnych szkód. Jako administrator lub specjalista ds. bezpieczeństwa możesz szybko identyfikować zagrożenia, natychmiast podejmować działania zapobiegające dalszym szkodom oraz z czasem dostosowywać środki i zasady bezpieczeństwa. Funkcje badania są dostępne wyłącznie w wersji Guard Premium i obejmują:

  • całościowe badanie alertów za pomocą pulpitu, który w jednym miejscu łączy opis, dane sprawcy oraz działania zaradcze;

  • wyświetlanie informacji o sprawcy, aby zobaczyć jego szerszą aktywność, używane urządzenia i lokalizacje oraz ocenić, czy dana aktywność jest podejrzana;

  • widok danych kontekstowych dotyczących alertu i sprawcy, takich jak panel osi czasu aktywności.

Podjęcie działań zaradczych

Gdy pojawia się zagrożenie, opóźniona reakcja zwiększa ryzyko i skutki. Każdy alert zawiera zalecane kroki zaradcze, dzięki czemu zespół może szybko zareagować, aby zminimalizować wpływ ryzykownej aktywności lub niewłaściwego wykorzystania danych. Funkcje działań zaradczych są dostępne wyłącznie w Guard Premium i obejmują:

  • podjęcie niezwłocznych kroków w celu powstrzymania dalszej podejrzanej aktywności, na przykład przez zawieszenie sprawcy;

  • przeskanowanie i zanonimizowanie poufnych treści w Jirze i Confluence bezpośrednio z poziomu alertu;

  • zautomatyzowanie typowych działań zaradczych, takich jak ograniczenie dostępu do strony lub zgłoszenia albo zmiana ich klasyfikacji.

Jak zarządzać wykorzystaniem SI, aby poufne dane nie trafiały do promptów i odpowiedzi

Gdy sztuczna inteligencja staje się integralną częścią codziennych przepływów pracy, zespoły ds. bezpieczeństwa muszą mieć możliwość ustalania zasad bezpieczeństwa, zanim poufne dane zostaną ujawnione. Guard Premium pomaga w tym dzięki swoim funkcjom zarządzania SI, które pozwalają kontrolować, do jakich danych Rovo ma dostęp oraz w jaki sposób przetwarza poufne treści.

Poniższe funkcje zarządzania SI będą dostępne wkrótce. Śledź nasz plan rozwoju wersji Cloud, aby być na bieżąco z aktualizacjami.

Szczegółowe mechanizmy kontroli dotyczące RovoWyłącznie w wersji Premium

Guard Premium zapewnia kontrolę nad interakcjami ze sztuczną inteligencją w dwóch kluczowych momentach: gdy użytkownicy korzystają z czatu Rovo oraz gdy dane z łączników innych firm są pobierane do Atlassian. Razem te mechanizmy umożliwiają wdrożenie SI w całej organizacji bez narażania poufnych informacji.

Skanowanie i blokowanie poufnych danych na czacie Rovo

Guard skanuje prompty i odpowiedzi na czacie Rovo we wszystkich agentach. Może blokować lub anonimizować treści, które odpowiadają regułom wykrywania danych poufnych, co pomaga zapobiegać wklejaniu przez użytkowników poufnych informacji do promptów oraz ujawnianiu tych danych przez agenty w odpowiedziach. Dzięki zabezpieczeniom czatu Rovo:

  • skanuj tekst promptów i odpowiedzi na czacie Rovo;

  • blokuj poufne dane, zanim trafią do agenta;

  • anonimizuj dopasowaną treść w tekście, aby rozmowy mogły być bezpiecznie kontynuowane;

  • korzystaj z wbudowanych reguł wykrywania w kategoriach takich jak Finansowe, Tożsamość, Dane uwierzytelniające oraz Zdrowie;

  • z czasem przeglądaj analizy dotyczące zablokowanych i zanonimizowanych promptów i odpowiedzi.

Kontrola, jakie dane są pobierane do Rovo

Guard przede wszystkim uniemożliwia również wprowadzanie do środowiska Atlassian poufnych danych z łączników innych firm, takich jak Google Drive. Jeśli podłączone źródło zawiera poufne dane, Guard może uniemożliwić Rovo ich indeksowanie lub udostępnianie, całkowicie eliminując zagrożenie z ekosystemu Atlassian. Dzięki zabezpieczeniom danych łącznika:

  • blokuj dokumenty łącznika, które odpowiadają regułom wykrywania poufnych danych, zanim trafią do Atlassian;

  • chroń się przed zagrożeniami ze źródeł zewnętrznych, nie polegając wyłącznie na skanowaniu w czasie czatu;

  • sprawdź, które dokumenty łącznika zostały zablokowane oraz które kategorie reguł wykrywania były uruchamiane najczęściej.

Blokowanie pobierania wrażliwych danych innych firm do Rovo

Try Guard free for 30-days

Start free trial