Verken de toekomst van Atlassian-cloudbeveiliging bij Guard in actie. Ontdek roadmap-inzichten, klantenpanels, demo's en meer.Bekijken
Versterk je beveiligingspositie met Atlassian Guard
Wat kun je verwachten in deze handleiding
Als je net begint met Atlassian Guard, ben je hier aan het juiste adres. In deze handleiding behandelen we beveiligingsmogelijkheden zoals identiteits- en toegangsbeheer (IAM), preventie van gegevensverlies (DLP), dreigingsdetectie en AI-governance, en laten we zien hoe deze samenkomen in Guard.
In lijn met het Cybersecurity Framework van NIST breidt Guard de veilige basis van het Atlassian-platform uit met instellingen die organisaties helpen waardevolle gegevens te beschermen, bedreigingen te detecteren en op risico's te reageren. Naarmate teams steeds vaker AI gebruiken in hun workflows, helpt Guard je ook om beveiligingsrichtlijnen in te stellen om te voorkomen dat gevoelige gegevens in AI-prompts en -antwoorden terechtkomen. Guard is ontworpen voor complexe, gereguleerde organisaties waar de ingebouwde beveiliging van het platform een extra laag aan maatwerk vereist.
In deze handleiding ontdek je hoe Guard helpt om:
Gegevens te beschermen met gecentraliseerde identiteits- en toegangsinstellingen
Gegevensverlies te voorkomen met instellingen voor preventie van gegevensverlies
Bedreigingen en risicovol gedrag te detecteren dankzij beter inzicht
Snel te reageren op bedreigingen en deze te beperken met geautomatiseerde herstelbewerking
Het gebruik van AI te beheren zodat gevoelige gegevens buiten AI-prompts en -antwoorden blijven
Gegevens beschermen tegen ongeautoriseerde toegang
Het centraliseren van identiteits- en toegangsbeheer (IAM) is een effectieve manier om de meest waardevolle gegevens van je organisatie te beschermen. Guard biedt je beveiligingsopties die helpen om het risico op onbedoelde toegang en blootstelling van gegevens te verkleinen.
Identiteits- en toegangsbeheer
Met de IAM-mogelijkheden van Guard heb je een centrale manier om ervoor te zorgen dat de juiste personen de juiste toegang hebben tot je Atlassian-apps. IAM is een cybersecurityframework dat bestaat uit processen, beleidsregels en technologieën voor het beheren van digitale identiteiten en het controleren van de toegang tot de gegevens van je organisatie.
De manier waarop gebruikers inloggen beheren met behulp van het authenticatiebeleid
Een sterk authenticatiebeleid helpt voorkomen dat gecompromitteerde accounts toegang krijgen tot je gegevens en maakt het eenvoudiger om een veilige, consistente loginervaring af te dwingen. Omdat teams verschillende tools en informatie gebruiken, kun je beveiligingsvereisten afstemmen op verschillende gebruikersgroepen. Met authenticatiebeleid kun je:
Tweestapsverificatie of eenmalige aanmelding afdwingen
Verschillende authenticatiebeleidsregels opstellen voor verschillende groepen beheerde gebruikers
Meerdere beleidsregels voor externe gebruikers maken om de toegang te beheren van gebruikers buiten je organisatie
Meldingen ontvangen wanneer het authenticatiebeleid wordt gewijzigd
Gebruikers automatisch toewijzen
Vermijd handmatige, foutgevoelige processen door verbinding te maken met je bestaande identiteitsprovider om de gebruikerstoewijzing te automatiseren. Met behulp van het SCIM-schema (System for Cross-domain Identity Management) kun je automatisch accounts aanmaken en groepslidmaatschappen bijwerken, zodat gebruikers toegang hebben tot de juiste apps voor hun rol. Door gebruikers automatisch te verwijderen wanneer ze je organisatie verlaten, voorkom je dat je betaalt voor gebruikers die geen toegang meer nodig hebben en verklein je het risico dat toegangsrechten onnodig actief blijven. Met gebruikerstoewijzing kun je:
Een identiteitsprovider koppelen en gebruikers automatisch toewijzen en verwijderen
Nieuwe gebruikers automatisch synchroniseren, voormalige gebruikers verwijderen en groepslidmaatschappen van bestaande gebruikers bijwerken
API-tokens van gebruikers beheren
Gebruikers kunnen API-tokens genereren om via API's toegang te krijgen tot Atlassian-gegevens. Tokens zijn gekoppeld aan individuele gebruikers en kunnen, als ze gecompromitteerd raken, een aanzienlijk risico vormen. Met Guard krijgen beheerders controle en inzicht in de levenscyclus van API-tokens van gebruikers, en kunnen ze:
API-tokens intrekken zodat ze niet langer kunnen worden gebruikt
Een vervaldatum instellen voor API-tokens van gebruikers in een authenticatiebeleid
Meldingen ontvangen wanneer tokens worden aangemaakt of ingetrokken Exclusief voor Premium
Mobiele toegangscontroles monitoren en handhaven
Verspreide teams en mobiele apparaten geven mensen flexibiliteit in hoe en waar ze werken, maar ze zorgen ook voor beveiligingsuitdagingen. Naarmate het gebruik van mobiele apparaten toeneemt, wordt het moeilijker om controle en inzicht te behouden in de toegang tot de gegevens van je organisatie. Met Guard kun je mobiele beveiligingsmaatregelen op grote schaal handhaven, zodat gebruikers alleen binnen de vastgestelde beveiligingskaders toegang hebben tot gegevens. Met mobiele toegangscontroles kun je het volgende:
Een beleid voor de mobiele app gebruiken om screenshots, schermopnamen en downloads te blokkeren, minimale apparaatvereisten te handhaven en meer
De MAM-integratie (Microsoft Intune Mobile Application Management) gebruiken om de beveiliging van mobiele Atlassian-apps te beheren vanuit je bestaande centrale dashboard
Automatiseringen en integraties veilig beheren
Serviceaccounts zijn niet-menselijke Atlassian-accounts die worden gebruikt voor automatiseringen en integraties die niet zijn gekoppeld aan de login van een specifieke gebruiker. Ze maken gebruik van OAuth 2.0, de industriestandaard voor autorisatie. Serviceaccounts zorgen voor het volgende:
Persoonlijke toegangsgegevens hoeven niet te worden gedeeld, waardoor het risico op ongeautoriseerde toegang afneemt
Nauwkeurig afgebakende rechten, beperkt tot alleen de projecten en spaces die nodig zijn
Duidelijke auditlogs, zodat je precies kunt zien welke acties elke integratie heeft uitgevoerd
Voorwaardelijke toegang handhaven
Met toegangsbeleid op basis van voorwaarden kun je regels instellen voor hoe gebruikers toegang krijgen tot Atlassian-apps, zodat je risicovolle toegang kunt blokkeren terwijl vertrouwde, beheerde opties nog steeds zijn toegestaan. Met een toegangsbeleid op basis van voorwaarden kun je:
Toegang via mobiele browsers blokkeren, terwijl je toegang alleen toestaat via beheerde mobiele apps, waarin gegevensbeschermingsbeleid kan worden gehandhaafd
Beschermen tegen gegevensverlies
Definieer je strategie voor preventie van gegevensverlies (DLP) met Guard. DLP is een beveiligingsdiscipline die is gericht op het voorkomen van ongeautoriseerde toegang tot of misbruik van vertrouwelijke gegevens, zoals persoonlijk identificeerbare informatie (PII), financiële gegevens en intellectueel eigendom, via detectie, classificatie en controle.
Het risico op gegevensverlies verkleinen met beveiligingsbeleid voor gegevens
Verlies van vertrouwelijke bedrijfsgegevens kan rampzalig zijn. Kritiek werk bevindt zich in Jira en Confluence, en die gegevens moeten worden beschermd. Beveiligingsbeleid voor gegevens helpt je regels te handhaven voor de manier waarop gegevens binnen Atlassian-apps worden geopend, gedeeld en verwerkt. Dit verkleint het risico op datalekken, onbedoelde blootstelling en ongeautoriseerde toegang, en helpt je tegelijkertijd te voldoen aan wettelijke en interne beveiligingsnormen. Met beleidsregels voor gegevensbeveiliging kun je:
Een beveiligingsbeleid voor gegevens opstellen om risicovolle acties zoals exporteren, openbare links en anonieme toegang te beperken
Gegevensbeveiligingsmaatregelen toepassen op organisatieniveau om vertrouwelijke gegevens te beschermen, consistentie te waarborgen en beheerders de optie te geven om 'standaard gesloten' te werken
Gegevensbeveiligingsmaatregelen instellen op basis van het classificatieniveau, zodat strengere regels gelden voor je meest waardevolle gegevens Exclusief voor Premium
Je gegevens classificeren op basis van het vertrouwelijkheidsniveauExclusief voor Premium
Gegevensclassificatie is het proces waarbij labels worden toegewezen aan informatie. Veel organisaties gebruiken classificatie als basis van hun strategie voor governance van gegevens, vooral wanneer ze moeten voldoen aan overheids- of wettelijke regels, ter ondersteuning van compliance en toegangsbeheer. Mogelijkheden voor gegevensclassificatie zijn exclusief voor Guard Premium. Hiermee kun je:
Organisatiebrede classificatieniveaus beheren en een standaardclassificatie voor de hele organisatie instellen, zodat nieuwe of niet-geclassificeerde inhoud automatisch begint met een basisclassificatie
Classificatieniveaus toepassen op inhoud in Confluence en Jira en een melding ontvangen wanneer deze classificaties worden gewijzigd
Beveiligingsbeleid voor gegevens instellen op basis van classificatieniveaus om acties zoals exporteren en openbare links voor specifieke classificaties te blokkeren
Classificaties automatisch toepassen op inhoud in Jira en Confluence wanneer specifieke gegevens worden gedetecteerd, bijvoorbeeld door creditcardnummers automatisch te classificeren als 'Zeer vertrouwelijk'
Beperken wie inhoud opnieuw mag classificeren, voor een sterker framework voor governance van gegevens
Verdachte activiteit detecteren en gegevensmisbruik voorkomen
Krijg inzicht in niet-goedgekeurde apps en afwijkend gedrag, zodat je bedreigingen met hoog risico snel kunt identificeren en erop kunt reageren. Guard biedt inzichten, auditlogs en detectiemogelijkheden die je team de nodige context geven om mogelijke bedreigingen te onderzoeken en erop te reageren.
Appgebruik en beveiligingspraktijken monitoren
Risico beheren is moeilijk, zo niet onmogelijk, als je beperkt zicht hebt op hoe teams Atlassian-apps gebruiken. Inzicht in het appgebruik van je organisatie, shaduw-IT en de beveiligingspositie van gebruikers helpt je om weloverwogen beslissingen te nemen over appgebruik en beveiligingsbeleid. Met Guard kun je:
Inzicht krijgen in actieve gebruikers en authenticatiemethoden
Apps detecteren die door beheerde gebruikers buiten je organisatie zijn gemaakt, zodat je shaduw-IT kunt beperken en deze onder centraal beheer kunt brengen
Toegang krijgen tot auditlogs binnen de hele organisatie
Wanneer je problemen moet diagnosticeren of vragen moet beantwoorden over gebruikersactiviteit, apptoegang, beheerde accounts en organisatie-instellingen, is het essentieel dat je beschikt over een overzicht van belangrijke activiteiten. De auditlogs van Guard bieden het auditspoor dat je nodig hebt om aan compliancevereisten te voldoen en incidenten te onderzoeken. Met Guard kun je:
Auditlogs bekijken voor activiteiten van beheerders, zoals wijzigingen in gebruikerstoegang
Auditlogs bekijken voor door gebruikers aangemaakte activiteiten Exclusief voor Premium
Het gebruik volgen van API-tokens Exclusief voor Premium
Gebeurtenissen via webhooks of de auditlog-API streamen naar externe tools, zodat je beveiligingsteam kan werken met de tools van hun voorkeur Exclusief voor Premium
Verdachte gebruikersactiviteiten detecterenExclusief voor Premium
Guard biedt verschillende tools om verdachte activiteit, afwijkingen en mogelijk gegevensverlies aan het licht te brengen. Ontvang meldingen wanneer bepaalde soorten gebruikersactiviteiten worden gedetecteerd, waaronder autorisatie- en toegangsgebeurtenissen, gegevensexfiltratiegebeurtenissen, en wijzigingen in de app- of integratieconfiguratie in Atlassian-beheer, Jira en Confluence. Waarschuwingen geven jou en je beveiligingsteam de informatie die nodig is om incidenten te onderzoeken en op te lossen, waardoor de tijd tot oplossing wordt verkort. Mogelijkheden voor activiteitsdetectie zijn exclusief voor Guard Premium. Hiermee kun je:
Een waarschuwing ontvangen wanneer detectiecriteria worden geactiveerd
Waarschuwingen versturen naar je bestaande SIEM- of berichtentool om het werk op één plek te houden
Specifieke gebruikers uitsluiten om het aantal fout-positieve waarschuwingen te verminderen
Gevoelige gegevens beschermen tegen misbruikExclusief voor Premium
Hoe zorgvuldig je teams ook zijn, gevoelige gegevens zoals creditcardnummers, API-tokens of AWS-toegangssleutels kunnen terechtkomen in Jira-werkitems, Confluence-pagina's en andere niet-Atlassian-tools. Hoe groter je organisatie wordt en hoe meer je gegevens verspreid raken, hoe moeilijker het wordt om het overzicht te behouden. Je moet weten waar je meest gevoelige gegevens zich bevinden, zodat je eventuele blinde vlekken kunt identificeren.
Ontvang waarschuwingen wanneer specifieke typen vertrouwelijke gegevens aan een pagina of werkitem worden toegevoegd met ingebouwde of aangepaste detecties, zodat je beveiligingsteam deze kan onderzoeken en indien nodig kan verwijderen. Mogelijkheden voor inhoudsdetectie, exclusief voor Guard Premium, zijn onder meer:
Voer een organisatiebrede scan uit op gevoelige gegevens in Jira en Confluence om volledig inzicht te krijgen in jaren aan gegevens
Kies uit meer dan 60 ingebouwde detecties die klaar voor gebruik zijn om op een breder scala aan gegevens te scannen
Maak aangepaste detecties aan en ontvang waarschuwingen voor specifieke termen, zinnen en patronen in Confluence of Jira
Sluit geselecteerde pagina's en werkitems uit om het aantal vals positieve waarschuwingen te beperken
Integreer waarschuwingen met je SIEM of berichtentools (bijvoorbeeld Splunk, Slack of Microsoft Teams), zodat teams snel kunnen reageren
Zo reageer je voordat dreigingen incidenten wordenExclusief voor Premium
Onderzoek en herstelbewerking zijn cruciale stappen in de incidentrespons voor beveiliging. Het omvat het identificeren, analyseren en begrijpen van de aard en scope van een beveiligingsincident, en vervolgens het nemen van de acties die nodig zijn om het op te lossen en de impact ervan te beperken. Guard Premium biedt de tools voor onderzoek en herstelbewerking om beveiligingsbedreigingen te identificeren, analyseren en op te lossen voordat ze incidenten worden.
Op meldingen reageren
Beveiligingsrisico's die niet worden aangepakt, kunnen escaleren en aanzienlijke schade veroorzaken. Als beheerder of beveiligingsprofessional kun je risico's snel identificeren, direct actie ondernemen om verdere schade te voorkomen en je beveiligingsmaatregelen en -beleid in de loop van de tijd verfijnen. Mogelijkheden voor onderzoek, exclusief voor Guard Premium, omvatten:
Waarschuwingen integraal onderzoeken met een dashboard dat de omschrijving, gegevens van de actor en stappen voor herstelbewerking op één plek samenbrengt
Informatie bekijken over de actor om de bredere activiteit, apparaten en locaties te zien en te bepalen of de activiteit verdacht is
Contextuele gegevens bekijken over de waarschuwing en de actor, zoals een tijdlijnpaneel voor activiteiten
Onderneem acties voor herstelbewerking
Wanneer er een dreiging ontstaat, vergroot een vertraagde reactie het risico en de impact ervan. Elke waarschuwing bevat aanbevolen stappen voor herstelbewerking, zodat je team snel kan handelen om de impact van riskante activiteit of misbruik van gegevens te minimaliseren. Mogelijkheden voor herstelbewerking, exclusief voor Guard Premium, zijn onder meer:
Onderneem onmiddellijk actie om verdere verdachte activiteit te stoppen, zoals het schorsen van de actor
Scan en redigeer vertrouwelijke inhoud in Jira en Confluence rechtstreeks vanuit een waarschuwing
Automatiseer veelvoorkomende acties voor herstelbewerkingen, zoals het beperken of opnieuw classificeren van een pagina of werkitem
Hoe je het gebruik van AI beheert om gevoelige gegevens uit prompts en antwoorden te houden
Nu AI is geïntegreerd in dagelijkse workflows, hebben beveiligingsteams een manier nodig om grenzen te stellen voordat gevoelige gegevens worden blootgesteld. Guard Premium helpt je daarbij met AI-beheerfuncties waarmee je bepaalt waartoe Rovo toegang heeft en hoe het gevoelige inhoud verwerkt.
De onderstaande AI-beheerfuncties komen binnenkort. Volg onze cloud-roadmap voor updates.
Gedetailleerde bediening van RovoExclusief voor Premium
Met Guard Premium beheer je AI-interacties op twee belangrijke punten: wanneer gebruikers met Rovo Chat werken en wanneer gegevens van externe connectoren worden opgenomen in Atlassian. Samen helpen deze bedieningsopties je om AI in je hele organisatie uit te rollen zonder gevoelige informatie bloot te stellen.
Scan en blokkeer gevoelige gegevens in Rovo Chat
Guard scant prompts en antwoorden in Rovo Chat voor alle agents. Het kan inhoud blokkeren of redigeren die overeenkomt met detecties van gevoelige gegevens, zodat je voorkomt dat gebruikers gevoelige informatie in prompts plakken en dat agents die gegevens in reacties tonen. Met de beveiliging van Rovo Chat kun je:
Prompt- en antwoordteksten scannen in Rovo Chat
Gevoelige gegevens blokkeren voordat ze een agent bereiken
Gevonden inhoud inline redigeren zodat gesprekken veilig kunnen doorgaan
Ingebouwde detecties gebruiken in categorieën zoals Financieel, Identiteit, Toegangsgegevens en Gezondheid
Inzichten bekijken in geblokkeerde en geredigeerde prompts en antwoorden in de loop van de tijd
Bepaal welke gegevens worden opgenomen in Rovo
Guard voorkomt ook dat gevoelige gegevens van externe connectoren, zoals Google Drive, überhaupt in Atlassian worden opgenomen. Als een verbonden bron gevoelige gegevens bevat, kan Guard voorkomen dat Rovo deze indexeert of weergeeft, zodat risico volledig buiten het Atlassian-oppervlak blijft. Met beveiliging van connectorgegevens kun je:
Connectordocumenten blokkeren die overeenkomen met detecties van gevoelige gegevens, voordat ze Atlassian binnenkomen
Jezelf beschermen tegen risico's van externe bronnen zonder uitsluitend te vertrouwen op scannen tijdens het chatten
Bekijken welke connectordocumenten zijn geblokkeerd en welke detectiecategorieën het vaakst zijn geactiveerd
