Niveaux de service Standard (ancienne version), Standard, Premium et Enterprise (obsolète)
Le niveau de service Security Command Center Enterprise sera arrêté le 21 mai 2027.
Si votre organisation utilise le niveau de service Enterprise, elle passera automatiquement au niveau de service Premium le 21 mai 2027 ou après.
Contactez votre responsable de compte ou un spécialiste des ventesGoogle Cloud si vous avez des questions.
Security Command Center pour Jira Cloud vous permet de créer automatiquement des problèmes Jira à partir des résultats Security Command Center. Lorsque vous configurez Security Command Center pour Jira Cloud dans Jira, vous spécifiez le projet, l'état, la gravité et la catégorie des résultats à importer depuis une organisation où Security Command Center est activé.
Vous pouvez définir un intervalle de synchronisation automatique ou synchroniser manuellement Jira et Security Command Center à tout moment.
Lors de la synchronisation, Jira crée des problèmes à partir des résultats Security Command Center nouveaux ou mis à jour qui correspondent à la configuration Security Command Center pour Jira Cloud. Si vous modifiez l'état de mise en sourdine ou l'état du résultat dans Jira, Security Command Center pour Jira Cloud synchronise ces modifications avec le résultat correspondant dans Security Command Center.
Une fois que vous avez configuré Security Command Center pour Jira Cloud, vous pouvez actualiser manuellement les problèmes Jira pour afficher les derniers détails, l'état et l'état de désactivation des résultats de Security Command Center.
Avant de commencer
Avant d'intégrer Jira Cloud à Security Command Center, vous devez disposer des éléments suivants :
Rôles requis
Pour vous assurer que votre compte de service dispose des autorisations nécessaires pour intégrer les résultats Security Command Center à Jira, demandez à votre administrateur d'accorder le rôle IAM Administrateur du centre de sécurité (roles/securitycenter.admin) à votre compte de service dans votre organisation.
Important : Vous devez accorder ce rôle à votre compte de service, et non à votre compte utilisateur. Si vous ne l'accordez pas au bon compte principal, vous risquez de rencontrer des erreurs d'autorisation.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations .
Votre administrateur peut également attribuer à votre compte de service les autorisations requises à l'aide de rôles personnalisés ou d'autres rôles prédéfinis .
Si vous utilisez Security Command Center avec un périmètre de service, vous devez configurer des règles d'entrée et de sortie. Pour configurer des règles d'entrée et de sortie, consultez Configurer des règles d'entrée et de sortie .
Utiliser l'application Security Command Center pour Jira Cloud
Pour utiliser l'application Security Command Center pour Jira Cloud :
Installez l'application Security Command Center pour Jira Cloud dans Jira.
Configurez l'application Security Command Center pour Jira Cloud dans Jira.
Ajoutez des informations sur la source des résultats Security Command Center aux problèmes Jira.
Obtenez des informations sur l'état de désactivation du son et l'état des résultats pour les problèmes Jira.
Une fois que vous avez configuré Security Command Center et obtenu des données, Security Command Center pour Jira Cloud synchronise les problèmes entre Jira et Security Command Center.
Installer l'application Security Command Center pour Jira Cloud dans Jira
Pour installer l'application Security Command Center pour Jira Cloud dans Jira :
Connectez-vous à votre compte Atlassian Jira en tant qu'administrateur Jira.
Dans Jira, cliquez sur Applications , puis sélectionnez Explorer plus d'applications .
Recherchez Security Command Center pour Jira Cloud .
Cliquez sur l'application, puis sur Obtenir l'application pour ouvrir la boîte de dialogue d'installation.
Cliquez sur Obtenir .
Une fois l'installation terminée, Jira affiche un message de confirmation.
Cliquez sur Applications , puis sélectionnez Gérer vos applications .
Vérifiez que Security Command Center pour Jira Cloud figure dans la section Applications installées par l'utilisateur .
Dans Jira, cliquez sur Applications , puis sur Gérer vos applications .
Accédez à Applications > Security Command Center pour Jira Cloud .
Si vous êtes invité à autoriser l'accès, cliquez sur Autoriser l'accès > Accepter .
La page de configuration s'affiche.
Pour Informations d'authentification , spécifiez les éléments suivants :
Pour Fichier JSON du compte de service de l'utilisateur , saisissez la clé du compte de service au format JSON. Pour savoir comment obtenir la clé, consultez Créer et supprimer des clés de compte de service .
Dans Saisir l'URL de base , saisissez l'URL de base du point de terminaison régional pour les services d'APIGoogle Cloud . La valeur par défaut est https://securitycenter.googleapis.com. Pour en savoir plus, consultez Point de terminaison régional du service Security Command Center .
Dans le champ Saisir l'ID de l'organisation , saisissez l'ID de votre organisation Security Command Center. Security Command Center pour Jira Cloud crée des problèmes pour les résultats Security Command Center pour tous les projets et dossiers de cette organisation.
Pour Configurations du planificateur , spécifiez les éléments suivants :
Pour Exécuter , sélectionnez la fréquence de synchronisation entre Security Command Center et Jira. Vous pouvez choisir parmi les intervalles Hourly, Daily, Weekly et Custom. Si vous sélectionnez Custom, spécifiez le délai entre les synchronisations, en heures.
Pour Nombre de jours de résultats historiques à récupérer initialement , saisissez une plage de temps (en jours) qui identifie les résultats collectés par Jira. Par défaut, Jira collecte les résultats Security Command Center des sept derniers jours.
Remarque : Nous vous recommandons de définir ce champ sur sept jours ou moins. Si vous définissez une valeur plus élevée, Jira mettra plus de temps et utilisera plus de ressources pour créer les problèmes.
Pour Projets et utilisateurs , spécifiez les éléments suivants :
Pour Sélectionner un projet , sélectionnez le projet Jira dans lequel créer les problèmes.
Remarque : La liste n'affiche que les projets gérés par l'entreprise. Les projets Jira gérés par l'équipe n'apparaissent pas.
Pour Responsable par défaut , sélectionnez l'utilisateur Jira auquel attribuer les problèmes Jira. Si vous ne sélectionnez pas d'utilisateur Jira, Jira définit le champ Responsable par défaut sur Unassigned.
Pour Configuration des résultats , spécifiez les éléments suivants :
Pour ID du projet GCP , saisissez une liste d'ID de projets Security Command Center séparés par une virgule pour obtenir les résultats.
Pour État , sélectionnez les résultats que vous souhaitez importer depuis Security Command Center en fonction de leur état actuel. Les valeurs valides sont active, inactive ou all. Par défaut, Jira importe les résultats dans un état actif.
Pour Gravité , sélectionnez le niveau de gravité des résultats que Jira importe. Par défaut, Jira importe les résultats de tous les niveaux de gravité.
Pour Catégorie , saisissez une liste de catégories de résultats séparées par une virgule que vous souhaitez importer dans Jira.
Pour authentifier vos identifiants et enregistrer la configuration, cliquez sur Valider et enregistrer .
Une fois la configuration enregistrée, Security Command Center pour Jira Cloud crée des problèmes à partir des résultats Security Command Center sous une heure. Pour chaque problème Jira, le champ Description contient des informations sur le résultat et l'asset, le champ Détails contient des informations sur Security Command Center et le champ URL du résultat contient un lien vers les détails du résultat Security Command Center.
Une fois que vous avez configuré Security Command Center pour Jira Cloud, Jira affiche les résultats de Security Command Center sous forme de problèmes dans votre projet Jira.
Ajouter des détails sur la source des résultats Security Command Center aux problèmes Jira
Security Command Center pour Jira Cloud ne renseigne pas automatiquement les détails de la source Security Command Center lors d'une synchronisation. Pour afficher les détails de la source des résultats Security Command Center pour les problèmes Jira, procédez comme suit :
Ouvrez un problème Jira créé par l'application Security Command Center pour Jira Cloud.
Cliquez sur l'icône en forme de roue dentée, puis sur Enrichissement Google SCC .
Cliquez sur Confirmer .
Jira met à jour le champ Détails de la source avec les informations correspondantes.
Obtenir l'état Ignorer et l'état des résultats pour les problèmes Jira
Après avoir configuré Security Command Center pour Jira Cloud, l'application ne renseigne pas automatiquement l'état de mise en sourdine ni l'état des résultats de Security Command Center. Pour afficher ces valeurs dans les problèmes Jira créés à partir des résultats Security Command Center, vous devez les mettre à jour manuellement. Pour mettre à jour l'état de blocage et l'état du résultat, procédez comme suit :
Ouvrez un problème Jira créé par l'application Security Command Center pour Jira Cloud.
Cliquez sur l'icône en forme de roue dentée, puis sur Mettre à jour l'état de la fonctionnalité Muet et de la localisation .
Cliquez sur Confirmer .
Lorsque Security Command Center pour Jira Cloud met à jour l'état ou le statut de désactivation d'un résultat, l'application ajoute un commentaire au problème Jira. Si la mise à jour échoue, Security Command Center pour Jira Cloud ajoute un commentaire sur l'échec et rétablit l'état précédent des deux propriétés.
Lorsque vous modifiez l'état ou le statut de désactivation d'un résultat dans Jira, Security Command Center pour Jira Cloud met à jour le résultat correspondant dans Security Command Center. Security Command Center ajoute également une description au champ Marques de sécurité du résultat.
Démarrer ou arrêter manuellement un processus de synchronisation
Pour synchroniser immédiatement les résultats Security Command Center et les problèmes Jira :
Dans Jira, cliquez sur Applications , puis sur Gérer vos applications .
Accédez à Applications > Security Command Center pour Jira Cloud .
Si vous êtes invité à autoriser l'accès, cliquez sur Autoriser l'accès > Accepter .
La page de configuration s'ouvre.
Cliquez sur Synchronisation manuelle .
Remarque : Vous ne pouvez pas synchroniser manuellement Jira et Security Command Center pendant qu'un processus de synchronisation est en cours d'exécution.
Pour arrêter un processus de synchronisation entre Jira et Security Command Center :
Dans Jira, cliquez sur Applications , puis sur Gérer vos applications .
Accédez à Applications > Security Command Center pour Jira Cloud .
Si vous êtes invité à autoriser l'accès, cliquez sur Autoriser l'accès > Accepter .
La page de configuration s'ouvre.
Cliquez sur Arrêter la synchronisation .
Réinitialiser l'application Security Command Center pour Jira Cloud
Une fois votre configuration enregistrée et validée, vous ne pouvez plus modifier le projet Jira sélectionné ni la plage de dates que vous avez définie pour obtenir les résultats Security Command Center.
Pour modifier ces paramètres, vous devez réinitialiser et reconfigurer l'application.
Lorsque vous réinitialisez et reconfigurez l'application, tous les problèmes Jira que Security Command Center pour Jira Cloud a déjà créés restent dans Jira. Si votre nouvelle configuration importe les mêmes résultats, Jira recherche les problèmes en double et n'en crée pas pour ces résultats.
Pour supprimer toutes les configurations et identifiants enregistrés :
Dans Jira, cliquez sur Applications , puis sur Gérer vos applications .
Accédez à Applications > Security Command Center pour Jira Cloud .
Cliquez sur Réinitialiser .
Jira supprime votre configuration existante. Pour reconfigurer Security Command Center pour Jira Cloud, consultez Configurer l'application Security Command Center pour Jira Cloud dans Jira .
Afficher les fichiers journaux pour Security Command Center pour Jira Cloud
Pour afficher les erreurs et résoudre les problèmes liés à l'application Security Command Center pour Jira Cloud, vous pouvez consulter ses fichiers journaux.
Pour afficher les fichiers journaux dans Jira pour Security Command Center pour Jira Cloud, procédez comme suit :
Accédez à Administration Atlassian .
Cliquez sur Produits .
Pour SITES ET PRODUITS , sélectionnez votre site.
Cliquez sur Applications associées .
Recherchez Security Command Center pour Jira Cloud dans la liste des applications installées, puis cliquez sur Afficher les détails de l'application .
Cliquez sur Télécharger les journaux .
Choisissez un intervalle de temps, puis cliquez sur Appliquer .
Cliquez sur Télécharger pour télécharger le fichier journal.
Résoudre les problèmes liés à Security Command Center pour Jira Cloud
Jira active généralement Security Command Center pour Jira Cloud en deux minutes. Une fois que Jira a activé l'application et que Security Command Center a généré un résultat, Security Command Center pour Jira Cloud crée généralement un problème Jira pour le résultat en quelques secondes.
Si un processus de synchronisation échoue, Security Command Center pour Jira Cloud consigne une erreur et relance la synchronisation.
Si un processus de synchronisation échoue quatre fois, il s'arrête et Security Command Center pour Jira Cloud affiche un message d'erreur. Pour afficher ces erreurs, consultez Afficher les fichiers journaux pour Security Command Center pour Jira Cloud .
Lorsqu'un processus de synchronisation échoue, Security Command Center pour Jira Cloud enregistre votre configuration et votre progression. La prochaine fois que Security Command Center pour Jira Cloud s'exécutera, il reprendra l'utilisation des données enregistrées.
Si vous modifiez la configuration avant la prochaine exécution de Security Command Center pour Jira Cloud, l'application utilise la nouvelle configuration.
Si vous rencontrez une erreur d'authentification, vérifiez le message d'erreur et réinitialisez votre configuration.
Si Security Command Center pour Jira Cloud ne crée pas de problèmes ou les crée de manière incorrecte, vérifiez les messages d'erreur et réinitialisez votre configuration.
Étapes suivantes