Guard in Action에서 Atlassian Cloud 보안의 미래를 살펴보세요. 로드맵 인사이트, 고객 패널, 데모 등을 확인하세요.시청 시작

Atlassian Guard로 보안 포스처 강화

이 가이드에서 살펴보는 내용

Atlassian Guard를 이제 막 시작했다면 잘 찾아오셨습니다. 이 가이드에서는 ID 및 액세스 관리(IAM), 데이터 손실 방지(DLP), 위협 탐지, AI 거버넌스와 같은 보안 기능 및 이러한 기능이 Guard에서 어떻게 구현되는지 다룹니다.

NIST의 사이버 보안 프레임워크에 맞춰 Guard는 조직이 가치가 높은 데이터를 보호하고 위협을 탐지하며 위험에 대응할 수 있도록 지원하는 제어 기능을 통해 Atlassian 플랫폼의 보안 기반을 확장합니다. 팀이 워크플로 전반에 AI를 도입함에 따라, Guard는 민감한 데이터가 AI 프롬프트 및 응답에 포함되지 않도록 가드레일을 설정하는 데도 도움을 줍니다. 기본 제공되는 플랫폼 보안 외에 추가적인 사용자 지정 계층이 필요한 복잡하고 규제가 엄격한 조직을 위해 설계되었습니다.

이 가이드에서는 Guard가 다음 항목에 대해 어떻게 도움을 주는지 알아봅니다.

  • 중앙 집중식 ID 및 액세스 제어를 통한 데이터 보호

  • 데이터 손실 방지(DLP) 제어를 통한 데이터 손실 방지

  • 더 심층적인 가시성을 통한 위협 및 위험한 동작 감지

  • 자동화된 수정을 통한 위협의 신속한 억제 및 대응

  • AI 사용 거버넌스를 통한 프롬프트 및 응답 내 민감한 데이터 배제

무단 액세스로부터 데이터를 보호하는 방법

ID 및 액세스 관리(IAM)를 중앙 집중식으로 관리하면 조직의 가장 중요한 데이터를 효과적으로 보호할 수 있습니다. Guard는 의도하지 않은 액세스 및 데이터 노출 위험을 줄이는 데 도움이 되는 보안 컨트롤을 제공합니다.

ID 및 액세스 관리

Guard의 IAM 기능은 적절한 사용자가 Atlassian 앱에 적절한 액세스 권한을 갖도록 보장하는 중앙 집중식 방법을 제공합니다. IAM은 디지털 ID를 관리하고 조직의 데이터에 대한 액세스를 제어하기 위한 프로세스, 정책 및 기술로 구성된 사이버 보안 프레임워크입니다.

인증 정책으로 사용자의 로그인 방법 관리

강력한 인증 정책은 손상된 계정이 데이터에 액세스하는 것을 방지하고 안전하면서 일관된 로그인 환경을 더 쉽게 적용할 수 있도록 지원합니다. 팀마다 다양한 도구와 정보를 사용하므로 사용자 그룹에 맞게 보안 요구 사항을 맞춤 설정할 수 있습니다. 인증 정책을 통해 다음 작업을 수행할 수 있습니다.

  • 2단계 인증 또는 Single Sign-On 적용

  • 다양한 관리 대상 사용자 그룹마다 각기 다른 인증 정책 만들기

  • 조직 외부 사용자의 액세스를 관리하기 위한 여러 외부 사용자 정책 만들기

  • 인증 정책 변경 시 알림 받기

사용자를 자동으로 프로비전

기존 ID 공급자에 연결하여 사용자 프로비전을 자동화하여 오류가 발생하기 쉬운 수동 프로세스를 피하세요. SCIM(교차 도메인 ID 관리 시스템) 스키마를 사용하면 자동으로 계정을 만들고 그룹 멤버십을 업데이트하여 사용자가 자신의 역할에 맞는 적절한 앱 액세스 권한을 갖도록 할 수 있습니다. 사용자가 조직을 떠날 때 사용자를 자동으로 제거하면 더 이상 액세스 권한이 필요하지 않은 사용자에 대한 비용을 지불하지 않아도 되고 불필요하게 남아있는 액세스 권한으로 인한 보안 위험을 줄일 수 있습니다. 사용자 프로비전을 통해 다음 작업을 수행할 수 있습니다.

  • ID 공급자를 연결하고 사용자 프로비전 및 프로비전 해제 자동화

  • 새 사용자 자동 동기화, 기존 사용자 제거 및 기존 사용자의 그룹 구성원 자격 업데이트

사용자 API 토큰 제어

사용자는 API를 통해 Atlassian 데이터에 액세스하기 위한 API 토큰을 생성할 수 있습니다. 토큰은 개별 사용자에게 연결되어 있으므로 유출될 경우 중대한 위험을 초래할 수 있습니다. Guard를 사용하면 관리자가 사용자 API 토큰의 수명 주기에 대한 제어 및 가시성을 확보하여 다음 작업을 수행할 수 있습니다.

  • API 토큰을 더 이상 사용할 수 없도록 철회

  • 인증 정책 내에서 사용자 API 토큰의 만료일 설정

  • 토큰이 만들어지거나 철회되면 알림 받기 Premium 전용

모바일 액세스 제어 모니터링 및 적용

분산된 팀 및 모바일 장치는 팀원의 업무 방식과 일하는 장소에 대한 유연성을 제공하지만, 동시에 보안 문제도 발생시킵니다. 모바일 장치 도입이 확대됨에 따라 조직 데이터에 대한 액세스 제어 및 가시성을 유지하기가 더욱 어려워집니다. Guard를 사용하면 모바일 보안 컨트롤을 확장하여 적용하고 사용자가 설정된 가드레일 내에서만 데이터에 액세스하도록 보장할 수 있습니다. 모바일 액세스 제어를 통해 다음 작업을 수행할 수 있습니다.

  • 모바일 앱 정책을 사용하여 스크린샷, 화면 녹화, 다운로드를 차단하고 최소 장치 요구 사항 등을 적용

  • Microsoft Intune 모바일 애플리케이션 관리(MAM) 통합을 사용하여 기존 중앙 집중식 대시보드에서 Atlassian 모바일 앱 보안 관리

자동화 및 통합을 안전하게 관리

서비스 계정은 특정 사용자 로그인에 연결되지 않고 자동화 및 통합에 사용되는 인간이 아닌 Atlassian 계정입니다. 서비스 계정은 산업 표준 인증 프로토콜인 OAuth 2.0을 사용합니다. 서비스 계정은 다음을 보장합니다.

  • 개인 자격 증명이 공유되지 않아 무단 액세스의 위험 감소

  • 필요한 프로젝트 및 스페이스로만 제한된 엄격한 권한 부여

  • 각 통합 작업의 실행 내용을 정확히 확인할 수 있는 명확한 감사 로그

조건 기반 액세스 적용

조건 기반 액세스 정책을 사용하면 사용자의 Atlassian 앱 액세스 방식에 대한 규칙을 설정할 수 있어 신뢰할 수 있는 관리형 옵션은 허용하면서 위험한 액세스는 차단할 수 있습니다. 조건 기반 액세스 정책을 사용하면 다음을 수행할 수 있습니다.

  • 모바일 브라우저를 통한 액세스를 차단하는 동시에, 데이터 보호 정책을 적용할 수 있는 관리형 모바일 앱을 통해서만 액세스 허용

데이터 손실 방지 방법

Guard를 통해 데이터 손실 방지(DLP) 전략을 정의하세요. DLP는 탐색, 분류 및 제어를 통해 개인 식별 정보(PII), 재무 데이터, 지적 재산과 같은 기밀 데이터의 무단 액세스 또는 오용을 방지하는 데 중점을 둔 보안 분야입니다.

데이터 보안 정책으로 데이터 손실 위험 감소

회사 기밀 데이터의 손실은 치명적일 수 있습니다. 중요한 업무는 Jira 및 Confluence에서 이루어지며, 해당 데이터를 보호해야 합니다. 데이터 보안 정책은 Atlassian 앱 내에서 데이터가 액세스, 공유 및 처리되는 방식에 대한 규칙을 적용하는 데 도움을 줍니다. 이를 통해 데이터 유출, 우발적 노출 및 무단 액세스의 위험을 줄이는 동시에 규제 및 내부 보안 표준을 충족할 수 있습니다. 데이터 보안 정책을 통해 다음 작업을 수행할 수 있습니다.

  • 데이터 보안 정책을 만들어 내보내기, 공개 링크 및 익명 액세스와 같은 작업 차단

  • 조직 수준에서 데이터 보안 컨트롤을 적용하여 기밀 데이터를 보호하고 일관성을 보장하며 관리자에게 '기본적으로 비공개' 운영 옵션 제공

  • 분류 수준에 따라 데이터 보안 컨트롤을 설정하여 가장 가치가 높은 데이터에 더 엄격한 규칙 적용 Premium 전용

기밀성 수준에 따라 데이터 분류Premium 전용

데이터 분류는 정보에 레이블을 할당하는 프로세스입니다. 많은 조직이 규정 준수 및 액세스 제어를 지원하기 위해, 특히 정부 또는 규제 기관의 규칙을 준수해야 할 때 데이터 거버넌스 전략의 기반으로 분류를 활용합니다. 데이터 분류 기능은 Guard Premium 전용으로 제공되며 다음 작업을 수행할 수 있습니다.

  • 조직 전체의 분류 수준을 관리하고 조직 기본 분류를 설정하여 새로운 콘텐츠 또는 분류되지 않은 콘텐츠가 기본 수준에서 시작되도록 설정

  • Confluence 및 Jira 콘텐츠에 분류 수준을 적용하고 해당 수준이 변경될 때 알림 수신

  • 분류 수준에 따라 데이터 보안 정책을 설정하여 특정 분류에 대해 내보내기 및 공개 링크와 같은 작업 차단

  • 신용카드 번호를 '극비'로 매핑하는 등 특정 데이터가 감지되면 Jira 및 Confluence 콘텐츠에 분류 자동 적용

  • 강력한 데이터 거버넌스 프레임워크를 위해 콘텐츠 재분류 권한을 가진 사용자 제한

의심스러운 활동 감지 및 데이터 오용 방지 방법

승인되지 않은 앱과 이상 행동에 대한 가시성을 확보하여 위험도가 높은 위협을 빠르게 식별하고 조치를 취하세요. Guard는 팀이 잠재적 위협을 조사하고 대응하는 데 필요한 컨텍스트 정보를 제공하는 인사이트, 감사 로그 및 탐지 기능을 제공합니다.

앱 사용 및 보안 관행 모니터링

팀이 Atlassian 앱을 사용하는 방식에 대한 가시성이 제한적이라면 위험 관리는 불가능에 가깝습니다. 조직의 앱 사용 현황, 섀도 IT, 사용자의 보안 태세에 대한 가시성을 확보하면 앱 사용 및 보안 정책에 대해 정보에 기반한 의사 결정을 내릴 수 있습니다. Guard를 사용하면 다음 작업을 수행할 수 있습니다.

  • 활성 사용자 및 인증 방법에 대한 인사이트 확보

  • 조직 외부에서 관리 대상 사용자가 만든 앱을 감지하여 섀도 IT를 줄이고 중앙 거버넌스 하에 관리

조직 차원의 감사 로그에 액세스

사용자 활동, 앱 액세스, 관리되는 계정 및 조직 설정에 대한 문제를 진단하거나 질문에 답변해야 할 때 주요 활동 기록을 보유하는 것은 매우 중요합니다. Guard의 감사 로그는 규정 준수 요구 사항을 충족하고 인시던트를 조사하는 데 필요한 감사 추적을 제공합니다. Guard를 사용하면 다음 작업을 수행할 수 있습니다.

  • 사용자 액세스 권한 변경과 같은 관리자 활동의 감사 로그 보기

  • 사용자가 만든 활동의 감사 로그 보기 Premium 전용

  • 사용자 API 토큰 사용량 추적 Premium 전용

  • 웹훅 또는 감사 로그 API를 통해 이벤트를 타사 도구로 스트리밍하여 보안 팀이 선호하는 환경에서 업무 수행 가능 Premium 전용

의심스러운 사용자 활동 탐지Premium 전용

Guard는 의심스러운 활동, 이상 징후 및 잠재적 데이터 손실을 표면화하는 다양한 도구를 제공합니다. Atlassian 관리, Jira 및 Confluence에서 권한 부여 및 액세스 이벤트, 데이터 유출 이벤트, 앱 또는 통합 구성 변경을 포함하여 특정 유형의 사용자 활동이 탐지되면 알림을 받을 수 있습니다. 알림은 관리자와 보안 팀에 조사 및 수정에 필요한 정보를 제공하여 해결까지 걸리는 시간을 단축해 줍니다. 활동 감지 기능은 Guard Premium 전용으로 제공되며 다음 기능이 포함됩니다.

  • 탐지 기준이 트리거될 경우 알림 받기

  • 기존 SIEM 또는 메시징 도구로 알림을 전송하여 업무를 한곳에 유지

  • 오탐 알림을 줄이도록 특정 사용자를 제외

민감한 데이터의 오용 방지Premium 전용

팀이 아무리 주의를 기울이더라도 신용카드 번호, API 토큰, AWS 액세스 키와 같은 민감한 데이터가 Jira 이슈, Confluence 페이지 및 기타 Atlassian 외의 도구에 노출될 수 있습니다. 조직이 성장하고 데이터가 확장될수록 이 모든 것을 추적하기가 어려워집니다. 사각지대를 식별할 수 있도록 가장 민감한 데이터가 어디에 존재하는지 파악해야 합니다.

기본 제공 또는 사용자 지정 탐지를 사용하여 특정 유형의 기밀 데이터가 페이지나 이슈에 추가되면 알림을 받아 보안 팀이 데이터를 조사하고 해당하는 경우 제거할 수 있도록 하세요. 콘텐츠 탐지 기능은 Guard Premium 전용으로 제공되며 다음 기능이 포함됩니다.

  • Jira 및 Confluence 전반의 중요한 데이터를 조직 전체에서 검사하여 수년간 축적된 데이터에 대한 전체 가시성 확보

  • 다양한 데이터를 즉시 스캔할 수 있는 60개 이상의 기본 제공 탐지 기능 중에서 선택

  • Confluence 또는 Jira에서 특정 용어, 문구 및 패턴에 대한 사용자 지정 탐지를 만들고 알림을 수신

  • 오탐 알림을 줄이도록 선택한 페이지 또는 이슈를 제외

  • 팀이 신속하게 대응할 수 있도록 알림을 SIEM 또는 메시징 도구(예: Splunk, Slack 또는 Microsoft Teams)와 통합

위협이 인시던트로 이어지기 전에 대응하는 방법Premium 전용

조사 및 수정은 보안 인시던트 대응의 중요한 단계입니다. 보안 인시던트의 특성과 범위를 식별, 분석 및 이해한 다음, 인시던트를 해결하고 영향을 제한하는 데 필요한 조치를 취하는 과정을 포함합니다. Guard Premium은 보안 위협이 인시던트가 되기 전에 식별, 분석 및 해결할 수 있는 조사 및 수정 도구를 제공합니다.

알림에 대응

해결되지 않은 보안 위험은 에스컬레이션되어 심각한 피해를 초래할 수 있습니다. 관리자 또는 보안 전문가는 위험을 빠르게 식별하고 추가 피해를 방지하기 위한 즉각적인 조치를 취하며 시간이 지남에 따라 보안 조치 및 정책을 세밀하게 조정할 수 있습니다. Guard Premium에서만 이용할 수 있는 조사 기능은 다음과 같습니다.

  • 설명, 행위자 세부 정보 및 수정 단계를 한곳에 모아주는 대시보드를 사용하여 알림을 종합적으로 조사

  • 행위자에 대한 정보를 확인하여 더 광범위한 활동, 장치 및 위치를 살펴보고 해당 활동이 의심스러운지 판단

  • 활동 타임라인 패널과 같은 알림 및 행위자에 대한 컨텍스트 데이터를 확인

수정 조치

위협이 발생할 경우 대응이 지연되면 위협의 위험 및 영향이 커집니다. 각 알림에는 권장 수정 단계가 포함되어 있어 팀이 신속하게 조치하여 위험한 활동이나 데이터 오용의 영향을 최소화할 수 있습니다. Guard Premium에서만 이용할 수 있는 수정 기능은 다음과 같습니다.

  • 행위자 일시 중지와 같이 의심스러운 활동이 더 이상 발생하지 않도록 하기 위한 즉각적인 조치

  • 알림에서 바로 Jira와 Confluence의 기밀 콘텐츠를 검사하고 삭제

  • 페이지나 이슈의 제한 또는 재분류 같은 일반적인 수정 작업을 자동화

AI 사용 거버넌스를 통해 프롬프트 및 응답에서 중요한 데이터를 배제하는 방법

AI가 일상적인 워크플로에 통합되면서 보안 팀은 중요한 데이터가 노출되기 전에 가드레일을 설정할 방법이 필요합니다. Guard Premium은 Rovo가 액세스할 수 있는 항목과 중요한 콘텐츠를 처리하는 방식을 제어할 수 있는 AI 거버넌스 기능을 통해 이를 지원합니다.

아래의 AI 거버넌스 기능은 곧 제공될 예정입니다. 업데이트 내용은 Atlassian Cloud 로드맵을 확인하세요.

Rovo를 위한 세분화된 제어Premium 전용

Guard Premium을 사용하면 사용자가 Rovo 채팅과 상호 작용하는 시점 및 타사 커넥터의 데이터가 Atlassian에 수집되는 시점이라는 두 가지 주요 지점에서 AI 상호 작용을 제어할 수 있습니다. 이 제어 기능을 함께 사용하면 중요한 정보를 노출하지 않고 조직 전체에 AI를 롤아웃할 수 있습니다.

Rovo 채팅에서 중요한 데이터를 검사하고 차단

Guard는 모든 에이전트에 걸쳐 Rovo 채팅의 프롬프트와 응답을 검사합니다. 중요한 데이터 탐지와 일치하는 콘텐츠를 차단하거나 삭제할 수 있어 사용자가 프롬프트에 중요한 정보를 붙여넣거나 에이전트가 응답에 해당 데이터를 표시하지 않도록 방지하는 데 도움이 됩니다. Rovo 채팅 보안을 통해 다음과 기능을 사용할 수 있습니다.

  • Rovo 채팅의 프롬프트 및 응답 텍스트 검사

  • 에이전트에게 도달하기 전에 중요한 데이터 차단

  • 대화를 안전하게 유지할 수 있도록 일치하는 콘텐츠를 인라인으로 삭제

  • 재무, ID, 자격 증명 및 건강과 같은 범주 전반에서 기본 제공 탐지 기능 사용

  • 시간 경과에 따라 차단 및 삭제된 프롬프트와 응답에 대한 인사이트를 검토

Rovo에 수집되는 데이터 제어

Guard는 또한 Google Drive와 같은 타사 커넥터의 중요한 데이터가 애초에 Atlassian으로 수집되지 않도록 차단합니다. 연결된 소스가 중요한 데이터를 포함하는 경우 Guard는 Rovo가 중요한 데이터를 색인화하거나 표시하지 못하도록 방지하여 Atlassian 환경에서 위험을 완전히 차단할 수 있습니다. 커넥터 데이터 보안을 통해 다음과 같은 기능을 사용할 수 있습니다.

  • Atlassian에 유입되기 전에 중요한 데이터 탐지와 일치하는 커넥터 문서를 차단

  • 채팅 시점의 검사에만 의존하지 않고 타사 소스에서 발생하는 위험으로부터 보호

  • 차단된 커넥터 문서와 가장 자주 트리거된 탐지 범주를 확인

중요한 타사 데이터가 Rovo로 수집되는 않도록 차단

Try Guard free for 30-days

Start free trial