Renforcez vos pratiques de sécurité grâce à Atlassian Guard
Ce à quoi vous devez vous attendre dans ce guide
Si vous débutez avec Atlassian Guard, vous êtes au bon endroit. Dans ce guide, nous aborderons les fonctionnalités de sécurité, telles que la gestion des identités et des accès (IAM), la prévention des pertes de données (DLP), la détection des menaces et la gouvernance de l'IA, ainsi que leur implémentation dans Guard.
Aligné sur le framework de cybersécurité du NIST, Guard renforce les fondements de sécurité de la plateforme Atlassian grâce à des contrôles qui aident les organisations à protéger leurs données à forte valeur ajoutée, à détecter les menaces et à réagir face aux risques. À mesure que les équipes intègrent l'IA dans leurs workflows, Guard vous aide également à mettre en place des garde-fous pour empêcher que les données sensibles ne soient utilisées dans les prompts et les réponses de l'IA. Il est conçu pour les organisations complexes et soumises à une réglementation, où la sécurité intégrée à la plateforme nécessite une couche supplémentaire de personnalisation.
Dans ce guide, vous découvrirez comment Guard vous aide à :
protéger vos données grâce à des contrôles centralisés d'identité et d'accès
prévenir la perte de données grâce à des contrôles de prévention de la perte de données
détecter les menaces et les comportements à risque grâce à une visibilité approfondie
réagir rapidement pour contenir les menaces grâce à une remédiation automatisée
gérer l'utilisation de l'IA afin d'empêcher que les données sensibles ne figurent dans les prompts et les réponses
Comment protéger les données contre tout accès non autorisé
La centralisation de la gestion des identités et des accès (IAM) constitue un moyen efficace de protéger les données les plus précieuses de votre organisation. Guard vous offre des contrôles de sécurité qui vous aident à réduire le risque d'accès involontaires et de divulgation des données.
Gestion des identités et des accès
Les fonctionnalités IAM de Guard vous offrent un moyen centralisé de vous assurer que seules les personnes autorisées disposent d'un accès approprié à vos apps Atlassian. L'IAM est un framework de cybersécurité comprenant des politiques, des technologies et des processus destinés à gérer les identités numériques et à contrôler l'accès aux données de votre organisation.
Gérez le mode de connexion des utilisateurs à l'aide des politiques d'authentification
Une politique d'authentification rigoureuse permet d'empêcher les comptes piratés d'accéder à vos données et facilite la mise en place d'une expérience de connexion sécurisée et cohérente. Étant donné que les équipes utilisent divers outils et sources d'informations, vous pouvez adapter les exigences de sécurité à différents groupes d'utilisateurs. Grâce aux politiques d'authentification, vous disposez des possibilités suivantes :
Validation en deux étapes ou authentification unique obligatoire
création de différentes politiques d'authentification pour différents groupes d'utilisateurs gérés
création de plusieurs politiques d'utilisateurs externes afin de gérer les droits d'accès des utilisateurs extérieurs à votre organisation
réception d'alertes en cas de modification des politiques d'authentification
Provisionner automatiquement les utilisateurs
Évitez les processus manuels sujets aux erreurs en vous connectant à votre fournisseur d'identité actuel afin d'automatiser le provisionnement des utilisateurs. Grâce au schéma System for Cross-domain Identity Management (système de gestion des identités inter-domaines), abrégé SCIM, vous pouvez créer automatiquement des comptes et actualiser les adhésions aux groupes. Vous vous assurez ainsi que les utilisateurs disposent des droits d'accès aux applications adaptés à leurs rôles. En supprimant automatiquement les utilisateurs lorsqu'ils quittent votre organisation, vous évitez de payer pour des utilisateurs qui n'ont plus besoin d'accès et vous réduisez le risque lié aux accès persistants. Grâce au provisionnement des utilisateurs, vous pouvez :
connecter un fournisseur d'identité et provisionner et déprovisionner automatiquement les utilisateurs
synchroniser automatiquement les nouveaux utilisateurs, supprimer les anciens et actualiser les adhésions aux groupes pour les utilisateurs existants
Contrôler les jetons d'API d'utilisateurs
Les utilisateurs peuvent générer des jetons d'API pour accéder aux données Atlassian via les API. Ces jetons sont associés à chaque utilisateur et, s'ils sont compromis, peuvent représenter un risque important. Grâce à Guard, les administrateurs bénéficient d'un contrôle et d'une visibilité sur le cycle de vie des jetons d'API utilisateur, et peuvent notamment :
révoquer les jetons d'API pour qu'ils ne puissent plus être utilisés
définir une date d'expiration pour les jetons d'API utilisateur dans une politique d'authentification
recevoir des alertes en cas de création ou révocation de jetons Exclusivité Premium
Surveiller et appliquer les contrôles d'accès mobile
Les équipes distribuées et les appareils mobiles offrent aux utilisateurs une grande flexibilité quant à leur mode et leur lieu de travail, mais elles posent également des défis en matière de sécurité. À mesure que l'adoption des appareils mobiles se généralise, il devient plus difficile de maintenir le contrôle et la visibilité sur l'accès aux données de votre organisation. Guard vous permet d'appliquer des contrôles de sécurité mobile à grande échelle, garantissant ainsi que les utilisateurs ne peuvent accéder aux données que dans le cadre des limites définies. Les contrôles d'accès mobile vous permettent :
d'utiliser une politique pour les applications mobiles afin de bloquer les captures d'écran, les enregistrements d'écran et les téléchargements, d'imposer des exigences minimales en matière d'appareils, et bien plus encore
d'utiliser l'intégration avec la gestion des applications mobiles (MAM) de Microsoft Intune pour gérer la sécurité des applications mobiles Atlassian depuis votre tableau de bord centralisé existant
Gérer les automatisations et les intégrations en toute sécurité
Les comptes de service sont des comptes Atlassian non humains utilisés pour les automatisations et les intégrations, qui ne sont pas liés à un identifiant utilisateur spécifique. Ils utilisent OAuth 2.0, le protocole d'autorisation standard du secteur. Les comptes de service garantissent :
le non-partage des identifiants personnels, ce qui réduit le risque d'accès non autorisé
des autorisations plus strictes, limitées uniquement aux projets et espaces nécessaires
des journaux d'audit clairs qui vous permettent de voir exactement ce que chaque intégration a effectué
Appliquer l'accès basé sur des conditions
Les politiques d'accès basées sur des conditions vous permettent de définir des règles régissant la manière dont les utilisateurs accèdent aux apps Atlassian, afin de bloquer les accès à risque tout en autorisant les options fiables et gérées. Grâce à une politique d'accès basée sur des conditions, vous pouvez :
bloquer l'accès depuis les navigateurs mobiles tout en n'autorisant l'accès que via des applications mobiles gérées, où les politiques de protection des données peuvent être appliquées
Comment se prémunir contre la perte de données
Définissez votre stratégie de prévention de la perte de données (DLP) avec Guard. La DLP est une discipline de sécurité visant à empêcher tout accès non autorisé ou toute utilisation abusive de données confidentielles, telles que les informations d'identification personnelle (PII), les données financières et la propriété intellectuelle, grâce à la détection, la classification et le contrôle.
Réduire le risque de perte de données grâce à des politiques de sécurité des données
La perte de données confidentielles d'une entreprise peut avoir des conséquences désastreuses. Les tâches critiques sont gérées dans Jira et Confluence, et ces données doivent être protégées. Les politiques de sécurité des données vous aident à appliquer des règles concernant l'accès, le partage et le traitement des données au sein des apps Atlassian. Vous réduisez ainsi le risque de fuites de données, d'exposition accidentelle et d'accès non autorisé, tout en vous conformant aux normes réglementaires et aux standards de sécurité internes. Les politiques de sécurité des données vous permettent :
de créer une politique de sécurité des données pour bloquer les actions à risque, telles que l'exportation, les liens publics et l'accès anonyme
d'appliquer des contrôles de sécurité des données au niveau de l'organisation pour protéger les données confidentielles, garantir la cohérence et donner aux administrateurs la possibilité d'opérer en mode « fermé par défaut »
de définir des contrôles de sécurité des données en fonction du niveau de classification, afin que des règles plus strictes s'appliquent à vos données les plus précieuses Exclusivité Premium
Classer les données en fonction de leur niveau de confidentialitéExclusivité Premium
La classification des données est le processus consistant à attribuer des étiquettes aux informations. De nombreuses organisations utilisent la classification comme fondement de leur stratégie de gouvernance des données, en particulier lorsqu'elles doivent se conformer à des règles gouvernementales ou réglementaires, afin de garantir la conformité et le contrôle d'accès. Les fonctionnalités de classification des données sont exclusives à Guard Premium et vous permettent :
de gérer les niveaux de classification à l'échelle de l'organisation et de définir une classification par défaut pour l'ensemble de l'organisation, afin que le contenu nouveau ou non classifié commence à la base de référence
d'appliquer des niveaux de classification au contenu de Confluence et de Jira, et de recevoir une alerte lorsque ces niveaux changent
de définir des politiques de sécurité des données par niveau de classification afin de bloquer des actions, telles que l'exportation et les liens publics pour des classifications spécifiques
d'appliquer automatiquement des classifications au contenu de Jira et de Confluence lorsque des données spécifiques sont détectées, par exemple en attribuant la classification « Hautement confidentiel » aux numéros de carte bancaire
de restreindre les personnes autorisées à reclasser le contenu afin de renforcer le framework de gouvernance des données
Comment détecter les activités suspectes et prévenir l'utilisation abusive des données
Bénéficiez d'une visibilité sur les applications non autorisées et les comportements anormaux afin d'identifier rapidement les menaces à haut risque et d'y remédier. Guard fournit des informations, des journaux d'audit et des fonctionnalités de détection qui donnent à votre équipe le contexte nécessaire pour enquêter sur les menaces et y répondre.
Surveiller l'utilisation des applications et les pratiques de sécurité
La gestion des risques est difficile, voire impossible, lorsque vous disposez d'une visibilité limitée sur la manière dont les équipes utilisent les apps Atlassian. Une visibilité sur l'utilisation des applications au sein de votre organisation, sur le shadow IT et sur le niveau de sécurité des utilisateurs vous aide à prendre des décisions éclairées concernant l'utilisation des applications et les politiques de sécurité. Avec Guard, vous pouvez :
obtenir des analyses sur les utilisateurs actifs et les méthodes d'authentification
détecter les applications créées par des utilisateurs gérés en dehors de votre organisation afin de réduire le shadow IT et de les placer sous une gouvernance centralisée
Accéder aux journaux d'audit à l'échelle de l'organisation
Lorsque vous devez diagnostiquer des problèmes ou répondre à des questions concernant l'activité des utilisateurs, l'accès aux applications, les comptes gérés et les paramètres de l'organisation, il est essentiel de disposer d'un historique des activités clés. Les journaux d'audit de Guard vous fournissent la piste d'audit dont vous avez besoin pour respecter les exigences de conformité et enquêter sur les incidents. Avec Guard, vous pouvez :
consulter les journaux d'audit concernant les activités de l'administrateur, telles que les modifications apportées à l'accès des utilisateurs
consulter les journaux d'audit concernant les activités créées par les utilisateurs Exclusivité Premium
suivre l'utilisation des jetons d'API d'utilisateurs Exclusivité Premium
diffuser les événements vers des outils tiers via des webhooks ou l'API du journal d'audit, afin que votre équipe de sécurité puisse travailler là où elle le souhaite Exclusivité Premium
Détecter les activités suspectes des utilisateursExclusivité Premium
Guard propose divers outils permettant de mettre en évidence les activités suspectes, les anomalies et les éventuelles pertes de données. Recevez des alertes lorsque des types spécifiques d'activités utilisateur sont détectés, tels que des événements d'autorisation et d'accès, des événements d'exfiltration de données, des modifications de configuration des applications ou des intégrations sur Administration Atlassian, Jira et Confluence. Ces alertes vous fournissent, à vous et à votre équipe de sécurité, les informations nécessaires pour mener des enquêtes et réaliser la remédiation, ce qui réduit le temps nécessaire à la résolution des incidents. Les fonctionnalités de détection des activités sont exclusives à Guard Premium et permettent de :
recevoir une alerte lorsque les critères de détection sont déclenchés
envoyer des alertes à votre SIEM ou à votre outil de messagerie existant pour centraliser le travail
exclure des utilisateurs spécifiques afin de réduire les fausses alertes
Protéger les données sensibles contre toute utilisation abusiveExclusivité Premium
Même si vos équipes font preuve de la plus grande prudence, des données sensibles, telles que les numéros de carte bancaire, les jetons d'API ou les clés d'accès AWS, peuvent se retrouver dans des tickets Jira, des pages Confluence et d'autres outils tiers. Plus votre organisation se développe et plus vos données sont dispersées. Il devient alors de plus en plus difficile d'en garder une vue d'ensemble. Vous devez savoir où se trouvent vos données les plus sensibles afin d'identifier d'éventuels angles morts.
Recevez des alertes lorsque des types spécifiques de données confidentielles sont ajoutés à une page ou à un ticket, grâce à des détections intégrées ou personnalisées, afin que votre équipe de sécurité puisse mener une enquête et les supprimer si nécessaire. Les fonctionnalités de détection de contenu sont exclusives à Guard Premium et permettent de :
lancer une analyse des données sensibles à l'échelle de l'organisation dans Jira et Confluence pour bénéficier d'une visibilité complète sur plusieurs années de données
choisir parmi plus de 60 détections intégrées qui sont prêtes à l'emploi et analysent un large éventail de données
créer des détections personnalisées et recevoir des alertes pour des termes, phrases et modèles spécifiques dans Confluence ou Jira
exclure certaines pages ou certains tickets afin de réduire les alertes faussement positives
intégrer les alertes à votre SIEM ou à vos outils de messagerie (par exemple, Splunk, Slack ou Microsoft Teams) afin que les équipes puissent réagir rapidement
Comment réagir avant que les menaces ne se transforment en incidentsExclusivité Premium
L'enquête et la remédiation sont des étapes essentielles de la réponse aux incidents de sécurité. Elles consistent à identifier, analyser et comprendre la nature et le périmètre d'un incident de sécurité, puis à prendre les mesures nécessaires pour le résoudre et limiter son impact. Guard Premium fournit les outils d'enquête et de remédiation permettant d'identifier, d'analyser et de résoudre les menaces de sécurité avant qu'elles ne se transforment en incidents.
Répondre aux alertes
Les risques de sécurité non traités peuvent s'aggraver et causer des dommages importants. En tant qu'administrateur ou expert en sécurité, vous avez la capacité d'identifier rapidement les risques, d'agir immédiatement pour éviter d'autres dégâts et d'affiner vos mesures et politiques de sécurité au fil du temps. Les fonctionnalités d'enquête sont exclusives à Guard Premium et permettent de :
enquêter sur les alertes de manière globale grâce à un tableau de bord qui rassemble en un seul endroit la description, les détails sur l'acteur et les étapes de remédiation
consulter les informations sur l'acteur pour visualiser l'ensemble de ses activités, ses appareils et ses emplacements, et déterminer si l'activité est suspecte
afficher les données contextuelles sur l'alerte et l'acteur, comme le panneau de chronologie des activités
Prendre des mesures de remédiation
Lorsqu'une menace survient, une réponse tardive augmente son risque et son impact. Chaque alerte comprend des mesures de remédiation recommandées, afin que votre équipe puisse agir rapidement pour minimiser l'impact d'une activité à risque ou d'une utilisation abusive des données. Les fonctionnalités de remédiation sont exclusives à Guard Premium et permettent de :
prendre des mesures immédiates pour mettre fin à toute nouvelle activité suspecte, par exemple en suspendant l'acteur
rechercher et masquer le contenu confidentiel dans Jira et Confluence directement à partir d'une alerte
automatiser les actions de remédiation courantes, telles que la restriction ou la reclassification d'une page ou d'un ticket
Comment gérer l'utilisation de l'IA afin d'empêcher que les données sensibles ne figurent dans les prompts et les réponses
L'IA étant désormais intégrée aux workflows quotidiens, les équipes de sécurité doivent pouvoir mettre en place des garde-fous avant que des données sensibles ne soient exposées. Guard Premium vous aide à y parvenir grâce à des fonctionnalités de gouvernance de l'IA qui vous permettent de contrôler ce à quoi Rovo peut accéder et la manière dont il traite les contenus sensibles.
Les fonctionnalités de gouvernance de l'IA ci-dessous seront bientôt disponibles. Suivez notre feuille de route cloud pour connaître les dernières informations.
Contrôles granulaires pour RovoExclusivité Premium
Guard Premium vous permet de contrôler les interactions avec l'IA à deux moments clés : lorsque les utilisateurs interagissent avec Rovo Chat, et lorsque des données provenant de connecteurs tiers sont importées dans Atlassian. Ensemble, ces contrôles vous aident à déployer l'IA dans toute votre organisation sans exposer d'informations sensibles.
Analyser et bloquer les données sensibles dans Rovo Chat
Guard analyse les prompts et les réponses dans Rovo Chat pour tous les agents. Il peut bloquer ou masquer le contenu qui correspond à des détections de données sensibles, ce qui empêche les utilisateurs de coller des informations sensibles dans les prompts et évite que les agents ne divulguent ces données dans leurs réponses. Grâce à la sécurité de Rovo Chat, vous pouvez :
analyser le texte des prompts et des réponses dans Rovo Chat
bloquer les données sensibles avant qu'elles n'atteignent un agent
masquer le contenu correspondant directement dans le texte afin que les conversations puissent se poursuivre en toute sécurité
utiliser les détections intégrées dans des catégories, telles que « Finances », « Identité », « Identifiants » et « Santé »
consulter les informations sur les prompts et réponses bloqués et masqués au fil du temps
Contrôler les données importées dans Rovo
Guard empêche également les données sensibles provenant de connecteurs tiers, tels que Google Drive, d'être importées dans Atlassian dès le départ. Si une source connectée contient des données sensibles, Guard peut empêcher Rovo de les indexer ou de les afficher, écartant ainsi tout risque de l'environnement Atlassian. Grâce à la sécurité des données des connecteurs, vous pouvez :
bloquer les documents des connecteurs qui correspondent à des détections de données sensibles avant qu'ils n'entrent dans Atlassian
vous protéger contre les risques provenant de sources tierces sans vous fier uniquement à l'analyse en temps réel du chat
identifier les documents des connecteurs qui ont été bloqués et les catégories de détection qui se sont déclenchées le plus souvent
