Повысьте уровень безопасности с помощью Atlassian Guard

Содержание руководства

Если вы только начинаете работать с Atlassian Guard, то попали по адресу. В этом руководстве рассматриваются такие возможности обеспечения безопасности, как управление учетными данными и доступом (IAM), защита от утечки данных (DLP), обнаружение угроз и управление ИИ, а также их реализация в Guard.

В соответствии с системой кибербезопасности NIST Guard расширяет возможности обеспечения безопасности платформы Atlassian, добавляя средства контроля, которые помогают организациям защищать ценные данные, обнаруживать угрозы и реагировать на риски. По мере того как команды внедряют ИИ в свои рабочие процессы, Guard помогает устанавливать ограничения, чтобы не допустить попадания конфиденциальных данных в запросы и ответы ИИ. Это решение предназначено для сложных, регулируемых организаций, в которых встроенные средства безопасности платформы требуют дополнительных настроек.

Из этого руководства вы узнаете, как Guard помогает:

  • защищать данные посредством централизованного управления учетными данными и доступом;

  • обеспечивать защиту от утечки данных с помощью специальных средств предотвращения;

  • выявлять угрозы и рискованное поведение благодаря широким возможностям отслеживания;

  • быстро реагировать на угрозы и предотвращать их посредством автоматического устранения;

  • управлять использованием ИИ, чтобы конфиденциальные данные не попадали в запросы и ответы.

Как защитить данные от несанкционированного доступа

Эффективный способ защитить самые ценные данные организации — это централизация управления учетными данными и доступом (IAM). Guard предоставляет средства управления безопасностью, которые помогают снизить риск непреднамеренного доступа и раскрытия данных.

Учетные данные и управление доступом

Централизованные возможности IAM в Guard позволяют гарантировать, что у соответствующих сотрудников есть надлежащий доступ к приложениям Atlassian. IAM — это система кибербезопасности, включающая процессы, политики и технологии, связанные с управлением цифровыми учетными данными и контролем доступа к данным организации.

Управление входом пользователей с помощью политик аутентификации

Строгая политика аутентификации помогает предотвратить доступ к вашим данным со скомпрометированных аккаунтов и упрощает обеспечение безопасного и единообразного входа в систему. Поскольку команды используют различные инструменты и информацию, вы можете настраивать требования к безопасности для разных групп пользователей так, как вам нужно. Политики аутентификации позволяют:

  • применение двухфакторной аутентификации или системы единого входа;

  • устанавливать разные правила аутентификации для разных групп пользователей;

  • устанавливать правила для внешних пользователей, чтобы управлять доступом для пользователей из других организаций;

  • получать оповещения при изменении политик аутентификации.

Автоматическая подготовка пользователей

Подключитесь к своему поставщику учетных данных, чтобы автоматизировать добавление пользователей и сократить количество ненадежных процессов, выполняемых вручную. Используя систему управления учетными данными (SCIM), вы можете автоматически создавать учетные записи и обновлять участие в группах, чтобы предоставлять пользователям доступ к приложениям в соответствии с их ролями. А благодаря автоматическому удалению пользователей в случаях, когда они увольняются из организации, вы не будете платить за тех, кому уже не нужен доступ, и снизите риск несанкционированного доступа. Благодаря возможности добавления пользователей вы можете:

  • подключать поставщика учетных данных и автоматически создавать и удалять пользователей;

  • автоматически выполнять синхронизацию новых пользователей, удаление старых и обновление участия существующих пользователей в группах.

Управление пользовательскими токенами API

Пользователи могут создавать токены API для доступа к данным Atlassian через API. Токены привязаны к конкретным пользователям и в случае взлома могут представлять серьезную угрозу. С помощью Guard администраторы имеют возможность контролировать и отслеживать жизненный цикл токенов API пользователей. Кроме того, также есть возможность:

  • аннулирование токенов API, чтобы исключить возможность их дальнейшего использования;

  • устанавливать срок действия пользовательских токенов API в политике аутентификации;

  • получать оповещения о создании или аннулировании токенов. Эксклюзивно для Premium

Мониторинг и применение средств управления доступом с мобильных устройств

Возможность работать в распределенных командах и с мобильных устройств дает сотрудникам гибкость в выборе способа и места выполнения задач, но вместе с тем создает проблемы в плане безопасности. По мере роста использования мобильных устройств становится все труднее контролировать и отслеживать доступ к данным организации. Guard позволяет применять средства управления безопасностью работы с мобильных устройств в любом масштабе, чтобы пользователи получали доступ к данным только в пределах установленных ограничений. Средства управления доступом с мобильных устройств позволяют:

  • применять политику для мобильных приложений, которая блокирует создание снимков и записей экрана, запрещает скачивание, устанавливает минимальные требования к устройствам и т. д.;

  • использовать интеграцию Microsoft Intune для управления мобильными приложениями (MAM), чтобы управлять безопасностью мобильных приложений Atlassian с существующего централизованного дашбоарда.

Безопасное управление автоматизацией и интеграцией

Служебные аккаунты — это неперсонализированные аккаунты Atlassian, которые используются для автоматизации и интеграции и не привязаны к учетным данным конкретных пользователей. Для них используется стандартный отраслевой протокол авторизации OAuth 2.0. Служебные аккаунты обеспечивают следующие преимущества:

  • Личные учетные данные не передаются, что снижает риск несанкционированного доступа.

  • Более ограниченные права предоставляются только для работы с необходимыми проектами и разделами.

  • Журналы аудита достаточны прозрачны, чтобы видеть, к каким последствиям привела каждая интеграция.

Предоставление доступа на основе условий

Политики предоставления доступа на основе условий позволяют задавать правила доступа пользователей к приложениям Atlassian. С их помощью можно заблокировать рискованный доступ и разрешить надежные, управляемые варианты доступа. Благодаря политике доступа на основе условий можно:

  • блокировать доступ из мобильных браузеров, разрешив его только через управляемые мобильные приложения, в которых можно применять правила защиты данных.

Как обеспечить защиту от утечки данных

Определите свою стратегию защиты от утечки данных (DLP) с помощью Guard. DLP — это дисциплина в области информационной безопасности, ориентированная на предотвращение несанкционированного доступа к конфиденциальным данным или их неправомерного использования посредством обнаружения, классификации и контроля. К таким данным относятся персональные данные, финансовая информация и интеллектуальная собственность.

Снижение риска утечки данных посредством политик защиты данных

Утечка конфиденциальных данных компании может привести к катастрофическим последствиям. Критически важные задачи находятся в Jira и Confluence, и относящиеся к ним данные необходимо защищать. Политики защиты данных устанавливают правила, определяющие порядок доступа к данным, их передачи и обработки в приложениях Atlassian. Это снижает риски утечки данных, их случайного раскрытия и несанкционированного доступа к ним, а также обеспечивает соблюдение нормативных требований и внутренних стандартов безопасности. Политики защиты данных позволяют:

  • устанавливать правила защиты данных, чтобы блокировать такие рискованные действия, как экспорт данных, создание публичных ссылок и анонимный доступ;

  • применять средства управления безопасностью данных на уровне организации, чтобы защищать конфиденциальные данные, обеспечивать согласованность и предоставлять администраторам возможность работать в режиме «закрыто по умолчанию»;

  • настраивать средства управления безопасностью данных в соответствии с уровнем классификации, так чтобы к самым ценным данным применялись более строгие правила. Эксклюзивно для Premium

Классификация данных в зависимости от уровня конфиденциальностиЭксклюзивно для Premium

Классификация данных — это процесс разметки информации посредством меток конфиденциальности. Многие организации используют классификацию в качестве основы для стратегии управления данными, особенно когда им необходимо соблюдать государственные или нормативные требования, чтобы обеспечить соответствие нормам и контроль доступа. Возможности классификации данных доступны только для Guard Premium. Эти возможности позволяют:

  • управлять уровнями классификации в масштабе организации и задавать уровень по умолчанию, чтобы к новым или неклассифицированным данным применялся базовый уровень;

  • применять уровни классификации к информации в Confluence и Jira и получать оповещения об изменении этих уровней;

  • настраивать политики защиты данных по уровню классификации, чтобы блокировать такие действия, как экспорт и создание публичных ссылок на определенных уровнях;

  • автоматически применять уровни классификации к информации в Jira и Confluence при обнаружении определенных данных, например присвоении номерам кредитных карт уровня «Строго конфиденциально»;

  • ограничивать круг лиц, которые могут повторно классифицировать информацию, чтобы усилить систему управления данными.

Как обнаруживать подозрительные действия и предотвращать ненадлежащее использование данных

Информация об использовании несанкционированных приложений и аномальном поведении поможет вам быстро выявлять угрозы с высокой степенью риска и реагировать на них. Guard предоставляет возможности анализа данных, ведения журналов аудита и применения правил обнаружения, которые обеспечивают контекст, необходимый для расследования потенциальных угроз и реагирования на них.

Отслеживание использования приложений и методы обеспечения безопасности

Управлять рисками сложно (если вообще возможно), когда у вас недостаточно информации о том, как команды используют приложения Atlassian. Отслеживание использования приложений в организации, теневых ИТ-ресурсов и состояния безопасности пользователей помогает принимать взвешенные решения в отношении политик использования приложений и безопасности. С помощью Guard вы можете:

  • аналитика по активным пользователям и методам аутентификации;

  • выявлять приложения, созданные управляемыми пользователями за пределами вашей организации, чтобы сократить количество теневых ИТ-ресурсов и обеспечить централизованное управление ими.

Сверяйтесь с журналами организации

Когда вам нужно диагностировать проблемы или отвечать на вопросы о действиях пользователей, доступе к приложениям, управляемых аккаунтах и настройках организации, крайне важно иметь записи о ключевых действиях. Журналы аудита Guard содержат аудиторский след — информацию, необходимую для соблюдения нормативных требований и расследования инцидентов. С помощью Guard вы можете:

  • просмотр активности администраторов, например изменение прав доступа пользователей;

  • просматривать в журналах аудита записи о действия пользователей; Эксклюзивно для Premium

  • отслеживать использование токенов API пользователей; Эксклюзивно для Premium

  • передавать события в сторонние инструменты с помощью веб-хуков или API журнала аудита, чтобы команда по безопасности могла работать в привычной среде. Эксклюзивно для Premium

Обнаружение подозрительных действий пользователейЭксклюзивно для Premium

Guard предлагает различные инструменты для выявления подозрительных действий, аномалий и возможной утечки данных. Получайте оповещения при обнаружении таких действий пользователей, как авторизация и доступ, скрытная выгрузка данных, изменение конфигурации продуктов и интеграций в компонентах Администрирование Atlassian, Jira и Confluence. Такие оповещения предоставляют вам и вашей команде по безопасности информацию, необходимую для расследования и устранения проблем, что сокращает время на их решение. Возможности обнаружения действий доступны только для Guard Premium. К ним относятся:

  • оповещения о событиях, подходящих под критерии обнаружения;

  • отправка оповещений в существующую систему управления информационной безопасностью и событиями безопасности (SIEM) или в инструмент обмена сообщениями, чтобы хранить все задачи в одном месте;

  • исключение определенных пользователей для уменьшения количества ложных срабатываний.

Защита конфиденциальных данных от ненадлежащего использованияЭксклюзивно для Premium

Как бы осторожны ни были ваши сотрудники, конфиденциальные данные, например номера кредитных карт, токены API или ключи доступа AWS, могут оказаться в задачах Jira, на страницах Confluence и в других инструментах, не относящихся к Atlassian. По мере роста организации увеличивается количество данных, отслеживать их использование становится все сложнее. Чтобы выявлять слепые зоны, крайне важно понимать, где находятся ваши самые конфиденциальные данные.

Получайте оповещения в случаях, когда с помощью встроенных или настраиваемых правил обнаружения выявляется, что на страницу или в задачу добавлены определенные типы конфиденциальных данных. Это позволяет вашей команде по обеспечению безопасности провести расследование и при необходимости удалить эти данные. Возможности обнаружения содержимого доступны только для Guard Premium. К ним относится:

  • сканирование всего контента организации в Jira и Confluence за многолетний период для получения полного представления о содержащихся в нем конфиденциальных данных;

  • использование более чем 60 встроенных правил обнаружения, которые позволяют находить больше данных без дополнительной настройки;

  • создание настраиваемых правил обнаружения и получение оповещений при выявлении определенных слов, фраз и паттернов в Confluence или Jira;

  • исключение отдельных страниц или задач для уменьшения числа ложных срабатываний;

  • интеграция оповещений с инструментами управления информационной безопасностью и событиями безопасности или обмена сообщениями (например, Splunk, Slack или Microsoft Teams), чтобы команды могли быстро реагировать.

Как реагировать на угрозы до того, как они перерастут в инцидентыЭксклюзивно для Premium

Расследование и исправление — важнейшие этапы реагирования на инциденты безопасности. В ходе этого процесса специалисты выявляют и анализируют инцидент безопасности, определяют его характер и масштаб, а затем принимают меры, чтобы устранить его и минимизировать последствия. Guard Premium предоставляет инструменты для расследования и исправления, которые помогают выявлять, анализировать и устранять угрозы безопасности до того, как они перерастут в инциденты.

Реагирование на оповещения

Неустраненные риски безопасности могут усиливаться и приводить к серьезным последствиям. Администратор или специалист по безопасности может оперативно выявлять риски и принимать меры для предотвращения дальнейшего ущерба, а также со временем совершенствовать меры безопасности и соответствующие политики. Возможности расследования доступны только для Guard Premium. К ним относится:

  • комплексное расследование оповещений при помощи дашбоарда, где собраны описание, сведения об акторе и шаги по исправлению ситуации;

  • просмотр информации об акторе, включая его действия, используемые устройства и местоположения, с целью определить, является ли его активность подозрительной;

  • просмотр контекстных данных об оповещении и акторе, например панели хронологии активности.

Действия по исправлению ситуации

Несвоевременное реагирование на возникшую угрозу усугубляет ситуацию и увеличивает масштаб последствий. Каждое оповещение содержит рекомендуемые шаги по исправлению ситуации, чтобы ваша команда могла оперативно принять меры и свести к минимуму последствия подозрительной активности или неправомерного использования данных. Возможности исправления доступны только для Guard Premium. К ним относится:

  • незамедлительное принятие мер по предотвращению дальнейшей подозрительной активности, например блокирование актора;

  • выявление и маскировка конфиденциального содержимого в Jira и Confluence непосредственно из оповещения;

  • автоматизация типовых действий по исправлению ситуации, таких как ограничение доступа к странице или задаче и изменение их классификации;

Как работать с ИИ, чтобы конфиденциальные данные не попадали в запросы и ответы

Искусственный интеллект становится частью повседневных рабочих процессов, поэтому командам по обеспечению безопасности важно установить ограничения, чтобы предотвратить раскрытие конфиденциальных данных. Guard Premium помогает реализовать это благодаря возможностям управления ИИ. Они позволяют контролировать, к чему Rovo имеет доступ и как он обрабатывает конфиденциальное содержимое.

Перечисленные ниже возможности управления ИИ появятся в ближайшее время. Следите за обновлениями в нашей дорожной карте развития продуктов Cloud.

Детальные настройки управления для RovoЭксклюзивно для Premium

Guard Premium позволяет управлять работой с ИИ на двух ключевых этапах: при взаимодействии пользователей с чатом Rovo и при поступлении данных из сторонних коннекторов в Atlassian. Вместе эти меры управления помогают внедрить ИИ в масштабах всей организации, не допуская раскрытия конфиденциальной информации.

Сканируйте и блокируйте конфиденциальные данные в чате Rovo

Guard сканирует запросы и ответы в чате Rovo для всех агентов. Это позволяет заблокировать или замаскировать содержимое, соответствующее правилам обнаружения конфиденциальных данных. Таким образом, пользователи не смогут вставлять конфиденциальные данные в запросы, а агенты — выводить их в ответах. С помощью функций безопасности чата Rovo можно:

  • сканировать текст запроса и ответа в чате Rovo;

  • блокировать конфиденциальные данные до того, как они попадут к агенту;

  • маскировать найденное содержимое в тексте, чтобы можно было продолжать диалог без рисков;

  • использовать встроенные правила обнаружения для таких категорий, как «Финансовая информация», «Идентификация», «Учетные данные» и «Здоровье»;

  • просматривать аналитику по заблокированным и замаскированным запросам и ответам за определенный период.

Управление данными, поступающими в Rovo

Guard также предотвращает попадание конфиденциальных данных из сторонних коннекторов, таких как Google Диск, в продукты Atlassian. Если подключенный источник содержит конфиденциальные данные, Guard может запретить Rovo индексировать или показывать их, чтобы полностью исключить риск их появления в среде Atlassian. С помощью функции безопасности данных из подключенных коннекторов можно:

  • блокировать документы из коннекторов, которые соответствуют правилам обнаружения конфиденциальных данных, до их попадания в Atlassian;

  • защищать данные от рисков, исходящих от сторонних источников, не полагаясь только на сканирование во время использования чата;

  • просматривать, какие документы из коннекторов были заблокированы и какие категории обнаружения срабатывали чаще всего.

Блокировка поступления конфиденциальных данных из сторонних источников в Rovo

Try Guard free for 30-days

Start free trial