Mit Security Command Center für Jira Cloud können Sie automatisch Jira-Vorgänge aus Security Command Center-Ergebnissen erstellen. Wenn Sie Security Command Center für Jira Cloud in Jira konfigurieren, geben Sie das Projekt, den Status, den Schweregrad und die Kategorie der Ergebnisse an, die aus einer Organisation importiert werden sollen, in der Security Command Center aktiviert ist.
Sie können ein automatisches Synchronisierungsintervall festlegen oder Jira und Security Command Center jederzeit manuell synchronisieren.
Während des Synchronisierungsvorgangs erstellt Jira Vorgänge aus neuen oder aktualisierten Security Command Center-Ergebnissen, die der Konfiguration von Security Command Center für Jira Cloud entsprechen. Wenn Sie den Status „Ausblenden“ oder den Ergebnisstatus in Jira aktualisieren, werden diese Änderungen in Security Command Center für Jira Cloud mit dem entsprechenden Ergebnis in Security Command Center synchronisiert.
Nachdem Sie Security Command Center für Jira Cloud eingerichtet haben, können Sie Jira-Vorgänge manuell aktualisieren, um die neuesten Ergebnisdetails, den Ergebnisstatus und den Stummschaltungsstatus aus Security Command Center anzuzeigen.
Hinweis
Bevor Sie Jira Cloud in Security Command Center einbinden können, benötigen Sie Folgendes:
- Eine Jira Cloud-Instanz.
- Ein Google Cloud -Projekt, in dem Security Command Center aktiviert ist.
- dem Dienstkonto. Sie weisen dem Dienstkonto Rollen zu und verwenden den Schlüssel zum Konfigurieren der Verbindung.
Dienstkontoschlüssel stellen ein Sicherheitsrisiko dar, wenn sie nicht ordnungsgemäß verwaltet werden. Sie sind für die Sicherheit des privaten Schlüssels und für andere Vorgänge verantwortlich, die unter Best Practices für die Verwaltung von Dienstkontoschlüsseln beschrieben werden. Wenn Sie keinen Dienstkontoschlüssel erstellen können, ist das Erstellen von Dienstkontoschlüsseln für Ihre Organisation möglicherweise deaktiviert. Weitere Informationen finden Sie unter Standardmäßig sichere Organisationsressourcen verwalten.Wenn Sie den Dienstkontoschlüssel von einer externen Quelle erhalten haben, müssen Sie ihn vor der Verwendung validieren. Weitere Informationen finden Sie unter Sicherheitsanforderungen für Anmeldedaten aus externen Quellen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihrem Dienstkonto in Ihrer Organisation die IAM-Rolle Security Center Admin (roles/securitycenter.admin) zuzuweisen, damit Ihr Dienstkonto die erforderlichen Berechtigungen zum Einbinden von Security Command Center-Ergebnissen in Jira hat.
Ihr Administrator kann Ihrem Dienstkonto möglicherweise auch die erforderlichen Berechtigungen über benutzerdefinierte Rollen oder andere vordefinierte Rollen erteilen.
Richtlinien für Dienstperimeter konfigurieren
Wenn Sie Security Command Center mit einem Dienstperimeter verwenden, müssen Sie Richtlinien für eingehenden und ausgehenden Traffic konfigurieren. Informationen zum Konfigurieren von Richtlinien für ein- und ausgehenden Traffic finden Sie unter Richtlinien für ein- und ausgehenden Traffic konfigurieren.
Security Command Center für Jira Cloud-Anwendung verwenden
So verwenden Sie die Security Command Center für Jira Cloud-Anwendung:
- Installieren Sie die Anwendung „Security Command Center for Jira Cloud“ in Jira.
- Security Command Center für Jira Cloud in Jira konfigurieren
- Jira-Vorgängen Details zur Quelle von Security Command Center-Ergebnissen hinzufügen
- Informationen zum Stummschaltungsstatus und zum Status von Ergebnissen für Jira-Vorgänge abrufen
Nachdem Sie Security Command Center konfiguriert und Daten daraus abgerufen haben, synchronisiert Security Command Center für Jira Cloud Probleme zwischen Jira und Security Command Center.
Security Command Center for Jira Cloud in Jira installieren
So installieren Sie die Security Command Center for Jira Cloud-Anwendung in Jira:
- Melden Sie sich als Jira-Administrator in Ihrem Atlassian Jira-Konto an.
- Klicken Sie in Jira auf Apps und wählen Sie dann Weitere Apps aus.
- Suchen Sie nach Security Command Center for Jira Cloud.
- Klicken Sie auf die Anwendung und dann auf App herunterladen, um das Installationsdialogfeld zu öffnen.
- Klicken Sie auf Jetzt holen. Wenn die Installation abgeschlossen ist, wird in Jira eine Bestätigungsmeldung angezeigt.
- Klicken Sie auf Apps und wählen Sie dann Apps verwalten aus.
- Prüfen Sie, ob Security Command Center for Jira Cloud im Abschnitt Von Nutzern installierte Apps angezeigt wird.
Security Command Center for Jira Cloud-Anwendung in Jira konfigurieren
- Klicken Sie in Jira auf Apps und dann auf Apps verwalten.
- Rufen Sie Apps > Security Command Center für Jira Cloud auf.
- Wenn Sie aufgefordert werden, den Zugriff zu erlauben, klicken Sie auf Zugriff erlauben> Akzeptieren. Die Konfigurationsseite wird angezeigt.
Geben Sie für Authentifizierungsinformationen Folgendes an:
- Geben Sie für JSON des Dienstkontos des Nutzers den Dienstkontoschlüssel im JSON-Format ein. Informationen zum Abrufen des Schlüssels finden Sie unter Dienstkontoschlüssel erstellen und löschen.
Geben Sie unter Basis-URL eingeben die regionale Endpunkt-Basis-URL für dieGoogle Cloud API-Dienste ein. Der Standardwert ist
https://securitycenter.googleapis.com. Weitere Informationen finden Sie unter Regionaler Security Command Center-Dienstendpunkt.Geben Sie unter Organisations-ID eingeben die ID Ihrer Security Command Center-Organisation ein. Security Command Center für Jira Cloud erstellt Probleme für Security Command Center-Ergebnisse für alle Projekte und Ordner in dieser Organisation.
Geben Sie unter Scheduler Configurations (Scheduler-Konfigurationen) Folgendes an:
Wählen Sie unter Run (Ausführen) aus, wie oft Security Command Center und Jira synchronisiert werden sollen. Sie können zwischen
Hourly-,Daily-,Weekly- undCustom-Intervallen wählen. Wenn SieCustomauswählen, geben Sie die Zeit zwischen den Synchronisierungen in Stunden an.Geben Sie unter Anzahl der Tage mit Verlaufsdaten, die anfangs abgerufen werden sollen einen Zeitraum in Tagen ein, der die von Jira erfassten Ergebnisse angibt. Standardmäßig werden in Jira Security Command Center-Ergebnisse der letzten 7 Tage erfasst.
Geben Sie unter Projekte & Nutzer Folgendes an:
Wählen Sie unter Projekt auswählen das Jira-Projekt aus, in dem Probleme erstellt werden sollen.
Wählen Sie für Standardzuweiser den Jira-Nutzer aus, dem die Jira-Vorgänge zugewiesen werden sollen. Wenn Sie keinen Jira-Nutzer auswählen, wird das Feld Default assignee (Standardzuweiser) in Jira auf
Unassignedfestgelegt.
Geben Sie unter Konfiguration der Ergebnisse Folgendes an:
Geben Sie für GCP Project ID (GCP-Projekt-ID) eine durch Kommas getrennte Liste von Security Command Center-Projekt-IDs ein, aus denen Ergebnisse abgerufen werden sollen.
Wählen Sie unter Status die Ergebnisse aus, die Sie basierend auf ihrem aktuellen Status aus Security Command Center importieren möchten. Gültige Werte sind
active,inactiveundall. Standardmäßig werden Ergebnisse in Jira im aktiven Status importiert.Wählen Sie unter Schweregrad aus, welche Schweregrade von Ergebnissen in Jira importiert werden. Standardmäßig werden in Jira Ergebnisse aller Schweregrade importiert.
Geben Sie für Category (Kategorie) eine durch Kommas getrennte Liste von Ergebniskategorien ein, die Sie in Jira importieren möchten.
Klicken Sie auf Validieren und speichern, um Ihre Anmeldedaten zu authentifizieren und die Konfiguration zu speichern.
Nachdem Sie die Konfiguration gespeichert haben, werden in Security Command Center für Jira Cloud innerhalb einer Stunde Probleme aus Security Command Center-Ergebnissen erstellt. Für jedes Jira-Vorgang enthält das Feld Description (Beschreibung) Details zu Ergebnissen und Assets, das Feld Details (Details) Security Command Center-Informationen und das Feld Finding URL (Ergebnis-URL) einen Link zu den Details des Security Command Center-Ergebnisses.
Nachdem Sie Security Command Center für Jira Cloud konfiguriert haben, werden Security Command Center-Ergebnisse in Jira als Probleme in Ihrem Jira-Projekt angezeigt.
Jira-Vorgängen Details zur Security Command Center-Quellquelle hinzufügen
In Security Command Center für Jira Cloud werden die Quelldetails von Security Command Center während der Synchronisierung nicht automatisch eingefügt. So rufen Sie die Details zur Security Command Center-Ergebnisquelle für Jira-Vorgänge auf:
- Öffnen Sie ein Jira-Vorgang, das von der Security Command Center für Jira Cloud-Anwendung erstellt wurde.
- Klicken Sie auf das Zahnradsymbol und dann auf Google SCC Enrichment (Google-Anreicherung für Self-Service-Kampagnen).
- Klicken Sie auf Bestätigen.
Jira aktualisiert das Feld Source Details (Quelldetails) mit den Quelldetails.
Ausblendungsstatus und Ergebnisstatus für Jira-Vorgänge abrufen
Nachdem Sie Security Command Center für Jira Cloud konfiguriert haben, werden der Stummschaltungsstatus und der Ergebnisstatus nicht automatisch aus Security Command Center in die Anwendung übernommen. Wenn Sie diese Werte in Jira-Vorgängen sehen möchten, die aus Security Command Center-Ergebnissen erstellt wurden, müssen Sie sie manuell aktualisieren. So aktualisieren Sie den Ausblendungsstatus und den Ergebnisstatus:
- Öffnen Sie ein Jira-Vorgang, das von der Security Command Center für Jira Cloud-Anwendung erstellt wurde.
- Klicken Sie auf das Zahnradsymbol und dann auf Stummschaltungsstatus und Suchstatus aktualisieren.
- Klicken Sie auf Bestätigen.
Wenn der Status oder der Stummschaltungsstatus des Ergebnisses in Security Command Center für Jira Cloud erfolgreich aktualisiert wurde, fügt die Anwendung dem Jira-Vorgang einen Kommentar hinzu. Wenn das Update fehlschlägt, fügt Security Command Center für Jira Cloud einen Kommentar zum Fehler hinzu und setzt beide Eigenschaften auf ihren vorherigen Status zurück.
Wenn Sie den Ergebnisstatus oder den Status „Ausgeblendet“ in Jira ändern, wird das entsprechende Ergebnis in Security Command Center aktualisiert und Security Command Center fügt dem Feld Sicherheitsmarkierungen des Ergebnisses eine Beschreibung hinzu.
Synchronisierung manuell starten oder beenden
So synchronisieren Sie Security Command Center-Ergebnisse und Jira-Vorgänge sofort:
- Klicken Sie in Jira auf Apps und dann auf Apps verwalten.
- Rufen Sie Apps > Security Command Center für Jira Cloud auf.
- Wenn Sie aufgefordert werden, den Zugriff zu erlauben, klicken Sie auf Zugriff erlauben> Akzeptieren. Die Konfigurationsseite wird geöffnet.
- Klicken Sie auf Manuelle Synchronisierung.
So beenden Sie einen Synchronisierungsvorgang zwischen Jira und Security Command Center:
- Klicken Sie in Jira auf Apps und dann auf Apps verwalten.
- Rufen Sie Apps > Security Command Center für Jira Cloud auf.
- Wenn Sie aufgefordert werden, den Zugriff zu erlauben, klicken Sie auf Zugriff erlauben> Akzeptieren. Die Konfigurationsseite wird geöffnet.
- Klicken Sie auf Synchronisierung beenden.
Security Command Center für Jira Cloud-Anwendung zurücksetzen
Nachdem Sie Ihre Konfiguration gespeichert und validiert haben, können Sie das ausgewählte Jira-Projekt oder den Zeitraum, den Sie für den Abruf von Security Command Center-Ergebnissen festgelegt haben, nicht mehr ändern. Wenn Sie diese Einstellungen ändern möchten, müssen Sie die Anwendung zurücksetzen und neu konfigurieren.
Wenn Sie die Anwendung zurücksetzen und neu konfigurieren, bleiben alle Jira-Vorgänge, die von Security Command Center für Jira Cloud bereits erstellt wurden, in Jira erhalten. Wenn in Ihrer neuen Konfiguration dieselben Ergebnisse importiert werden, sucht Jira nach doppelten Problemen und erstellt keine neuen Probleme für diese Ergebnisse.
So entfernen Sie alle gespeicherten Anmeldedaten und Konfigurationen:
- Klicken Sie in Jira auf Apps und dann auf Apps verwalten.
- Rufen Sie Apps > Security Command Center für Jira Cloud auf.
- Klicken Sie auf Zurücksetzen.
Ihre vorhandene Konfiguration wird in Jira entfernt. Informationen zum erneuten Konfigurieren von Security Command Center für Jira Cloud finden Sie unter Security Command Center für Jira Cloud in Jira konfigurieren.
Logdateien für Security Command Center für Jira Cloud ansehen
Wenn Sie Fehler sehen und die Security Command Center für Jira Cloud-Anwendung beheben möchten, können Sie die zugehörigen Logdateien aufrufen.
So rufen Sie Logdateien in Jira für Security Command Center für Jira Cloud auf:
- Rufen Sie die Atlassian-Verwaltung auf.
- Klicken Sie auf Produkte.
- Wählen Sie unter WEBSITES UND PRODUKTE Ihre Website aus.
- Klicken Sie auf Verbundene Apps.
- Suchen Sie in der Liste der installierten Apps nach Security Command Center for Jira Cloud und klicken Sie auf App-Details ansehen.
- Klicken Sie auf Logs herunterladen.
- Wählen Sie ein Zeitintervall aus und klicken Sie auf Übernehmen.
- Klicken Sie auf Herunterladen, um die Protokolldatei herunterzuladen.
Fehlerbehebung bei Security Command Center für Jira Cloud
Normalerweise wird Security Command Center für Jira Cloud innerhalb von zwei Minuten aktiviert. Nachdem Jira die Anwendung aktiviert und Security Command Center ein neues Ergebnis generiert hat, wird in Security Command Center für Jira Cloud in der Regel innerhalb weniger Sekunden ein Jira-Vorgang für das Ergebnis erstellt.
Wenn ein Synchronisierungsvorgang fehlschlägt, protokolliert Security Command Center für Jira Cloud einen Fehler und versucht es noch einmal. Wenn ein Synchronisierungsvorgang viermal fehlschlägt, wird er beendet und in Security Command Center für Jira Cloud wird eine Fehlermeldung angezeigt. Informationen zum Aufrufen dieser Fehler finden Sie unter Logdateien für Security Command Center für Jira Cloud ansehen.
Wenn ein Synchronisierungsvorgang fehlschlägt, werden Ihre Konfiguration und Ihr Fortschritt in Security Command Center für Jira Cloud gespeichert. Wenn Security Command Center für Jira Cloud das nächste Mal ausgeführt wird, werden die gespeicherten Daten wieder verwendet. Wenn Sie die Konfiguration ändern, bevor Security Command Center für Jira Cloud wieder ausgeführt wird, verwendet die Anwendung die neue Konfiguration.
Wenn ein Authentifizierungsfehler auftritt, prüfen Sie die Fehlermeldung und setzen Sie die Konfiguration zurück.
Wenn Security Command Center für Jira Cloud keine oder falsche Probleme erstellt, prüfen Sie die Fehlermeldungen und setzen Sie die Konfiguration zurück.
Nächste Schritte
- Weitere Informationen zu Security Command Center für Jira Cloud
- Weitere Informationen zum Installieren von Apps in Jira finden Sie unter Marketplace-Apps installieren.