Verken de toekomst van Atlassian-cloudbeveiliging bij Guard in actie. Ontdek roadmap-inzichten, klantenpanels, demo's en meer.Bekijken

Versterk je beveiligingspositie met Atlassian Guard

Wat kun je verwachten in deze handleiding

Als je net begint met Atlassian Guard, ben je hier aan het juiste adres. In deze handleiding behandelen we beveiligingsmogelijkheden zoals identiteits- en toegangsbeheer (IAM), preventie van gegevensverlies (DLP), dreigingsdetectie en AI-governance, en laten we zien hoe deze samenkomen in Guard.

In lijn met het Cybersecurity Framework van NIST breidt Guard de veilige basis van het Atlassian-platform uit met instellingen die organisaties helpen waardevolle gegevens te beschermen, bedreigingen te detecteren en op risico's te reageren. Naarmate teams steeds vaker AI gebruiken in hun workflows, helpt Guard je ook om beveiligingsrichtlijnen in te stellen om te voorkomen dat gevoelige gegevens in AI-prompts en -antwoorden terechtkomen. Guard is ontworpen voor complexe, gereguleerde organisaties waar de ingebouwde beveiliging van het platform een extra laag aan maatwerk vereist.

In deze handleiding ontdek je hoe Guard helpt om:

  • Gegevens te beschermen met gecentraliseerde identiteits- en toegangsinstellingen

  • Gegevensverlies te voorkomen met instellingen voor preventie van gegevensverlies

  • Bedreigingen en risicovol gedrag te detecteren dankzij beter inzicht

  • Snel te reageren op bedreigingen en deze te beperken met geautomatiseerde herstelbewerking

  • Het gebruik van AI te beheren zodat gevoelige gegevens buiten AI-prompts en -antwoorden blijven

Gegevens beschermen tegen ongeautoriseerde toegang

Het centraliseren van identiteits- en toegangsbeheer (IAM) is een effectieve manier om de meest waardevolle gegevens van je organisatie te beschermen. Guard biedt je beveiligingsopties die helpen om het risico op onbedoelde toegang en blootstelling van gegevens te verkleinen.

Identiteits- en toegangsbeheer

Met de IAM-mogelijkheden van Guard heb je een centrale manier om ervoor te zorgen dat de juiste personen de juiste toegang hebben tot je Atlassian-apps. IAM is een cybersecurityframework dat bestaat uit processen, beleidsregels en technologieën voor het beheren van digitale identiteiten en het controleren van de toegang tot de gegevens van je organisatie.

De manier waarop gebruikers inloggen beheren met behulp van het authenticatiebeleid

Een sterk authenticatiebeleid helpt voorkomen dat gecompromitteerde accounts toegang krijgen tot je gegevens en maakt het eenvoudiger om een veilige, consistente loginervaring af te dwingen. Omdat teams verschillende tools en informatie gebruiken, kun je beveiligingsvereisten afstemmen op verschillende gebruikersgroepen. Met authenticatiebeleid kun je:

  • Tweestapsverificatie of eenmalige aanmelding afdwingen

  • Verschillende authenticatiebeleidsregels opstellen voor verschillende groepen beheerde gebruikers

  • Meerdere beleidsregels voor externe gebruikers maken om de toegang te beheren van gebruikers buiten je organisatie

  • Meldingen ontvangen wanneer het authenticatiebeleid wordt gewijzigd

Gebruikers automatisch toewijzen

Vermijd handmatige, foutgevoelige processen door verbinding te maken met je bestaande identiteitsprovider om de gebruikerstoewijzing te automatiseren. Met behulp van het SCIM-schema (System for Cross-domain Identity Management) kun je automatisch accounts aanmaken en groepslidmaatschappen bijwerken, zodat gebruikers toegang hebben tot de juiste apps voor hun rol. Door gebruikers automatisch te verwijderen wanneer ze je organisatie verlaten, voorkom je dat je betaalt voor gebruikers die geen toegang meer nodig hebben en verklein je het risico dat toegangsrechten onnodig actief blijven. Met gebruikerstoewijzing kun je:

  • Een identiteitsprovider koppelen en gebruikers automatisch toewijzen en verwijderen

  • Nieuwe gebruikers automatisch synchroniseren, voormalige gebruikers verwijderen en groepslidmaatschappen van bestaande gebruikers bijwerken

API-tokens van gebruikers beheren

Gebruikers kunnen API-tokens genereren om via API's toegang te krijgen tot Atlassian-gegevens. Tokens zijn gekoppeld aan individuele gebruikers en kunnen, als ze gecompromitteerd raken, een aanzienlijk risico vormen. Met Guard krijgen beheerders controle en inzicht in de levenscyclus van API-tokens van gebruikers, en kunnen ze:

  • API-tokens intrekken zodat ze niet langer kunnen worden gebruikt

  • Een vervaldatum instellen voor API-tokens van gebruikers in een authenticatiebeleid

  • Meldingen ontvangen wanneer tokens worden aangemaakt of ingetrokken Exclusief voor Premium

Mobiele toegangscontroles monitoren en handhaven

Verspreide teams en mobiele apparaten geven mensen flexibiliteit in hoe en waar ze werken, maar ze zorgen ook voor beveiligingsuitdagingen. Naarmate het gebruik van mobiele apparaten toeneemt, wordt het moeilijker om controle en inzicht te behouden in de toegang tot de gegevens van je organisatie. Met Guard kun je mobiele beveiligingsmaatregelen op grote schaal handhaven, zodat gebruikers alleen binnen de vastgestelde beveiligingskaders toegang hebben tot gegevens. Met mobiele toegangscontroles kun je het volgende:

  • Een beleid voor de mobiele app gebruiken om screenshots, schermopnamen en downloads te blokkeren, minimale apparaatvereisten te handhaven en meer

  • De MAM-integratie (Microsoft Intune Mobile Application Management) gebruiken om de beveiliging van mobiele Atlassian-apps te beheren vanuit je bestaande centrale dashboard

Automatiseringen en integraties veilig beheren

Serviceaccounts zijn niet-menselijke Atlassian-accounts die worden gebruikt voor automatiseringen en integraties die niet zijn gekoppeld aan de login van een specifieke gebruiker. Ze maken gebruik van OAuth 2.0, de industriestandaard voor autorisatie. Serviceaccounts zorgen voor het volgende:

  • Persoonlijke toegangsgegevens hoeven niet te worden gedeeld, waardoor het risico op ongeautoriseerde toegang afneemt

  • Nauwkeurig afgebakende rechten, beperkt tot alleen de projecten en spaces die nodig zijn

  • Duidelijke auditlogs, zodat je precies kunt zien welke acties elke integratie heeft uitgevoerd

Voorwaardelijke toegang handhaven

Met toegangsbeleid op basis van voorwaarden kun je regels instellen voor hoe gebruikers toegang krijgen tot Atlassian-apps, zodat je risicovolle toegang kunt blokkeren terwijl vertrouwde, beheerde opties nog steeds zijn toegestaan. Met een toegangsbeleid op basis van voorwaarden kun je:

  • Toegang via mobiele browsers blokkeren, terwijl je toegang alleen toestaat via beheerde mobiele apps, waarin gegevensbeschermingsbeleid kan worden gehandhaafd

Beschermen tegen gegevensverlies

Definieer je strategie voor preventie van gegevensverlies (DLP) met Guard. DLP is een beveiligingsdiscipline die is gericht op het voorkomen van ongeautoriseerde toegang tot of misbruik van vertrouwelijke gegevens, zoals persoonlijk identificeerbare informatie (PII), financiële gegevens en intellectueel eigendom, via detectie, classificatie en controle.

Het risico op gegevensverlies verkleinen met beveiligingsbeleid voor gegevens

Verlies van vertrouwelijke bedrijfsgegevens kan rampzalig zijn. Kritiek werk bevindt zich in Jira en Confluence, en die gegevens moeten worden beschermd. Beveiligingsbeleid voor gegevens helpt je regels te handhaven voor de manier waarop gegevens binnen Atlassian-apps worden geopend, gedeeld en verwerkt. Dit verkleint het risico op datalekken, onbedoelde blootstelling en ongeautoriseerde toegang, en helpt je tegelijkertijd te voldoen aan wettelijke en interne beveiligingsnormen. Met beleidsregels voor gegevensbeveiliging kun je:

  • Een beveiligingsbeleid voor gegevens opstellen om risicovolle acties zoals exporteren, openbare links en anonieme toegang te beperken

  • Gegevensbeveiligingsmaatregelen toepassen op organisatieniveau om vertrouwelijke gegevens te beschermen, consistentie te waarborgen en beheerders de optie te geven om 'standaard gesloten' te werken

  • Gegevensbeveiligingsmaatregelen instellen op basis van het classificatieniveau, zodat strengere regels gelden voor je meest waardevolle gegevens Exclusief voor Premium

Je gegevens classificeren op basis van het vertrouwelijkheidsniveauExclusief voor Premium

Gegevensclassificatie is het proces waarbij labels worden toegewezen aan informatie. Veel organisaties gebruiken classificatie als basis van hun strategie voor governance van gegevens, vooral wanneer ze moeten voldoen aan overheids- of wettelijke regels, ter ondersteuning van compliance en toegangsbeheer. Mogelijkheden voor gegevensclassificatie zijn exclusief voor Guard Premium. Hiermee kun je:

  • Organisatiebrede classificatieniveaus beheren en een standaardclassificatie voor de hele organisatie instellen, zodat nieuwe of niet-geclassificeerde inhoud automatisch begint met een basisclassificatie

  • Classificatieniveaus toepassen op inhoud in Confluence en Jira en een melding ontvangen wanneer deze classificaties worden gewijzigd

  • Beveiligingsbeleid voor gegevens instellen op basis van classificatieniveaus om acties zoals exporteren en openbare links voor specifieke classificaties te blokkeren

  • Classificaties automatisch toepassen op inhoud in Jira en Confluence wanneer specifieke gegevens worden gedetecteerd, bijvoorbeeld door creditcardnummers automatisch te classificeren als 'Zeer vertrouwelijk'

  • Beperken wie inhoud opnieuw mag classificeren, voor een sterker framework voor governance van gegevens

Verdachte activiteit detecteren en gegevensmisbruik voorkomen

Krijg inzicht in niet-goedgekeurde apps en afwijkend gedrag, zodat je bedreigingen met hoog risico snel kunt identificeren en erop kunt reageren. Guard biedt inzichten, auditlogs en detectiemogelijkheden die je team de nodige context geven om mogelijke bedreigingen te onderzoeken en erop te reageren.

Appgebruik en beveiligingspraktijken monitoren

Risico beheren is moeilijk, zo niet onmogelijk, als je beperkt zicht hebt op hoe teams Atlassian-apps gebruiken. Inzicht in het appgebruik van je organisatie, shaduw-IT en de beveiligingspositie van gebruikers helpt je om weloverwogen beslissingen te nemen over appgebruik en beveiligingsbeleid. Met Guard kun je:

  • Inzicht krijgen in actieve gebruikers en authenticatiemethoden

  • Apps detecteren die door beheerde gebruikers buiten je organisatie zijn gemaakt, zodat je shaduw-IT kunt beperken en deze onder centraal beheer kunt brengen

Toegang krijgen tot auditlogs binnen de hele organisatie

Wanneer je problemen moet diagnosticeren of vragen moet beantwoorden over gebruikersactiviteit, apptoegang, beheerde accounts en organisatie-instellingen, is het essentieel dat je beschikt over een overzicht van belangrijke activiteiten. De auditlogs van Guard bieden het auditspoor dat je nodig hebt om aan compliancevereisten te voldoen en incidenten te onderzoeken. Met Guard kun je:

  • Auditlogs bekijken voor activiteiten van beheerders, zoals wijzigingen in gebruikerstoegang

  • Auditlogs bekijken voor door gebruikers aangemaakte activiteiten Exclusief voor Premium

  • Het gebruik volgen van API-tokens Exclusief voor Premium

  • Gebeurtenissen via webhooks of de auditlog-API streamen naar externe tools, zodat je beveiligingsteam kan werken met de tools van hun voorkeur Exclusief voor Premium

Verdachte gebruikersactiviteiten detecterenExclusief voor Premium

Guard biedt verschillende tools om verdachte activiteit, afwijkingen en mogelijk gegevensverlies aan het licht te brengen. Ontvang meldingen wanneer bepaalde soorten gebruikersactiviteiten worden gedetecteerd, waaronder autorisatie- en toegangsgebeurtenissen, gegevensexfiltratiegebeurtenissen, en wijzigingen in de app- of integratieconfiguratie in Atlassian-beheer, Jira en Confluence. Waarschuwingen geven jou en je beveiligingsteam de informatie die nodig is om incidenten te onderzoeken en op te lossen, waardoor de tijd tot oplossing wordt verkort. Mogelijkheden voor activiteitsdetectie zijn exclusief voor Guard Premium. Hiermee kun je:

  • Een waarschuwing ontvangen wanneer detectiecriteria worden geactiveerd

  • Waarschuwingen versturen naar je bestaande SIEM- of berichtentool om het werk op één plek te houden

  • Specifieke gebruikers uitsluiten om het aantal fout-positieve waarschuwingen te verminderen

Gevoelige gegevens beschermen tegen misbruikExclusief voor Premium

Hoe zorgvuldig je teams ook zijn, gevoelige gegevens zoals creditcardnummers, API-tokens of AWS-toegangssleutels kunnen terechtkomen in Jira-werkitems, Confluence-pagina's en andere niet-Atlassian-tools. Hoe groter je organisatie wordt en hoe meer je gegevens verspreid raken, hoe moeilijker het wordt om het overzicht te behouden. Je moet weten waar je meest gevoelige gegevens zich bevinden, zodat je eventuele blinde vlekken kunt identificeren.

Ontvang waarschuwingen wanneer specifieke typen vertrouwelijke gegevens aan een pagina of werkitem worden toegevoegd met ingebouwde of aangepaste detecties, zodat je beveiligingsteam deze kan onderzoeken en indien nodig kan verwijderen. Mogelijkheden voor inhoudsdetectie, exclusief voor Guard Premium, zijn onder meer:

  • Voer een organisatiebrede scan uit op gevoelige gegevens in Jira en Confluence om volledig inzicht te krijgen in jaren aan gegevens

  • Kies uit meer dan 60 ingebouwde detecties die klaar voor gebruik zijn om op een breder scala aan gegevens te scannen

  • Maak aangepaste detecties aan en ontvang waarschuwingen voor specifieke termen, zinnen en patronen in Confluence of Jira

  • Sluit geselecteerde pagina's en werkitems uit om het aantal vals positieve waarschuwingen te beperken

  • Integreer waarschuwingen met je SIEM of berichtentools (bijvoorbeeld Splunk, Slack of Microsoft Teams), zodat teams snel kunnen reageren

Zo reageer je voordat dreigingen incidenten wordenExclusief voor Premium

Onderzoek en herstelbewerking zijn cruciale stappen in de incidentrespons voor beveiliging. Het omvat het identificeren, analyseren en begrijpen van de aard en scope van een beveiligingsincident, en vervolgens het nemen van de acties die nodig zijn om het op te lossen en de impact ervan te beperken. Guard Premium biedt de tools voor onderzoek en herstelbewerking om beveiligingsbedreigingen te identificeren, analyseren en op te lossen voordat ze incidenten worden.

Op meldingen reageren

Beveiligingsrisico's die niet worden aangepakt, kunnen escaleren en aanzienlijke schade veroorzaken. Als beheerder of beveiligingsprofessional kun je risico's snel identificeren, direct actie ondernemen om verdere schade te voorkomen en je beveiligingsmaatregelen en -beleid in de loop van de tijd verfijnen. Mogelijkheden voor onderzoek, exclusief voor Guard Premium, omvatten:

  • Waarschuwingen integraal onderzoeken met een dashboard dat de omschrijving, gegevens van de actor en stappen voor herstelbewerking op één plek samenbrengt

  • Informatie bekijken over de actor om de bredere activiteit, apparaten en locaties te zien en te bepalen of de activiteit verdacht is

  • Contextuele gegevens bekijken over de waarschuwing en de actor, zoals een tijdlijnpaneel voor activiteiten

Onderneem acties voor herstelbewerking

Wanneer er een dreiging ontstaat, vergroot een vertraagde reactie het risico en de impact ervan. Elke waarschuwing bevat aanbevolen stappen voor herstelbewerking, zodat je team snel kan handelen om de impact van riskante activiteit of misbruik van gegevens te minimaliseren. Mogelijkheden voor herstelbewerking, exclusief voor Guard Premium, zijn onder meer:

  • Onderneem onmiddellijk actie om verdere verdachte activiteit te stoppen, zoals het schorsen van de actor

  • Scan en redigeer vertrouwelijke inhoud in Jira en Confluence rechtstreeks vanuit een waarschuwing

  • Automatiseer veelvoorkomende acties voor herstelbewerkingen, zoals het beperken of opnieuw classificeren van een pagina of werkitem

Hoe je het gebruik van AI beheert om gevoelige gegevens uit prompts en antwoorden te houden

Nu AI is geïntegreerd in dagelijkse workflows, hebben beveiligingsteams een manier nodig om grenzen te stellen voordat gevoelige gegevens worden blootgesteld. Guard Premium helpt je daarbij met AI-beheerfuncties waarmee je bepaalt waartoe Rovo toegang heeft en hoe het gevoelige inhoud verwerkt.

De onderstaande AI-beheerfuncties komen binnenkort. Volg onze cloud-roadmap voor updates.

Gedetailleerde bediening van RovoExclusief voor Premium

Met Guard Premium beheer je AI-interacties op twee belangrijke punten: wanneer gebruikers met Rovo Chat werken en wanneer gegevens van externe connectoren worden opgenomen in Atlassian. Samen helpen deze bedieningsopties je om AI in je hele organisatie uit te rollen zonder gevoelige informatie bloot te stellen.

Scan en blokkeer gevoelige gegevens in Rovo Chat

Guard scant prompts en antwoorden in Rovo Chat voor alle agents. Het kan inhoud blokkeren of redigeren die overeenkomt met detecties van gevoelige gegevens, zodat je voorkomt dat gebruikers gevoelige informatie in prompts plakken en dat agents die gegevens in reacties tonen. Met de beveiliging van Rovo Chat kun je:

  • Prompt- en antwoordteksten scannen in Rovo Chat

  • Gevoelige gegevens blokkeren voordat ze een agent bereiken

  • Gevonden inhoud inline redigeren zodat gesprekken veilig kunnen doorgaan

  • Ingebouwde detecties gebruiken in categorieën zoals Financieel, Identiteit, Toegangsgegevens en Gezondheid

  • Inzichten bekijken in geblokkeerde en geredigeerde prompts en antwoorden in de loop van de tijd

Bepaal welke gegevens worden opgenomen in Rovo

Guard voorkomt ook dat gevoelige gegevens van externe connectoren, zoals Google Drive, überhaupt in Atlassian worden opgenomen. Als een verbonden bron gevoelige gegevens bevat, kan Guard voorkomen dat Rovo deze indexeert of weergeeft, zodat risico volledig buiten het Atlassian-oppervlak blijft. Met beveiliging van connectorgegevens kun je:

  • Connectordocumenten blokkeren die overeenkomen met detecties van gevoelige gegevens, voordat ze Atlassian binnenkomen

  • Jezelf beschermen tegen risico's van externe bronnen zonder uitsluitend te vertrouwen op scannen tijdens het chatten

  • Bekijken welke connectordocumenten zijn geblokkeerd en welke detectiecategorieën het vaakst zijn geactiveerd

De opname van gevoelige externe gegevens in Rovo blokkeren

Try Guard free for 30-days

Start free trial