Security Command Center for Jira Cloud מאפשר ליצור באופן אוטומטי בעיות ב-Jira מממצאים של Security Command Center. כשמגדירים את Security Command Center for Jira Cloud ב-Jira, מציינים את הפרויקט, הסטטוס, חומרת הבעיה והקטגוריה של הממצאים לייבוא מארגון שבו מופעל Security Command Center.
אתם יכולים להגדיר מרווח זמן לסנכרון אוטומטי או לסנכרן את Jira ו-Security Command Center באופן ידני בכל שלב.
במהלך תהליך הסנכרון, Jira יוצרת בעיות מתוצאות חדשות או מעודכנות של Security Command Center שתואמות להגדרות של Security Command Center for Jira Cloud. אם מעדכנים את סטטוס ההשתקה או את מצב הממצא ב-Jira, Security Command Center for Jira Cloud מסנכרן את השינויים האלה בחזרה לממצא התואם ב-Security Command Center.
אחרי שמגדירים את Security Command Center ל-Jira Cloud, אפשר לרענן ידנית את הבעיות ב-Jira כדי להציג את הפרטים האחרונים של הממצאים, את מצב הממצאים ואת סטטוס ההשתקה מ-Security Command Center.
לפני שמתחילים
לפני שמשלבים את Jira Cloud עם Security Command Center, צריך לוודא שיש לכם את הדברים הבאים:
- מופע של Jira Cloud.
- פרויקט עם Security Command Center מופעל. Google Cloud
- חשבון השירות. תקצו תפקידים לחשבון השירות ותשתמשו במפתח כדי להגדיר את החיבור.
מפתחות של חשבונות שירות מהווים סיכון אבטחה אם לא מנהלים אותם בצורה נכונה. באחריותכם לאבטח את המפתח הפרטי ולבצע פעולות אחרות שמתוארות במאמר שיטות מומלצות לניהול מפתחות לחשבונות שירות. אם אין לכם אפשרות ליצור מפתח לחשבון שירות, יכול להיות שהיצירה של מפתחות לחשבון שירות מושבתת בארגון שלכם. מידע נוסף זמין במאמר בנושא ניהול משאבי ארגון שמוגדרים כמאובטחים כברירת מחדל.אם קיבלתם את המפתח של חשבון השירות ממקור חיצוני, אתם צריכים לאמת אותו לפני השימוש. מידע נוסף זמין במאמר בנושא דרישות אבטחה לגבי אישורים ממקורות חיצוניים.
התפקידים הנדרשים
כדי לוודא שלחשבון השירות יש את ההרשאות שנדרשות לשילוב הממצאים של Security Command Center עם Jira, צריך לבקש מהאדמין להקצות לחשבון השירות את תפקיד ה-IAM אדמין של Security Command Center (roles/securitycenter.admin) בארגון.
יכול להיות שהאדמין יוכל גם לתת לחשבון השירות את ההרשאות שנדרשות באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
הגדרת כללי מדיניות ל-service perimeters
אם אתם משתמשים ב-Security Command Center עם גבול גזרה לשירות, אתם צריכים להגדיר מדיניות כניסה ויציאה. כדי להגדיר מדיניות לתעבורת נתונים נכנסת ויוצאת, אפשר לעיין במאמר בנושא הגדרת מדיניות לתעבורת נתונים נכנסת ויוצאת.
שימוש באפליקציית Security Command Center for Jira Cloud
כדי להשתמש באפליקציית Security Command Center for Jira Cloud:
- מתקינים את אפליקציית Security Command Center for Jira Cloud ב-Jira.
- הגדרת האפליקציה Security Command Center for Jira Cloud ב-Jira.
- הוספת פרטים על מקור הממצאים של Security Command Center לבעיות ב-Jira.
- קבלת סטטוס השתקה ומידע על מצב האיתור של בעיות ב-Jira
אחרי שמגדירים את Security Command Center ומקבלים ממנו נתונים, Security Command Center for Jira Cloud מסנכרן בעיות בין Jira לבין Security Command Center.
התקנה של אפליקציית Security Command Center for Jira Cloud ב-Jira
כדי להתקין את אפליקציית Security Command Center for Jira Cloud ב-Jira:
- נכנסים לחשבון Atlassian Jira כאדמין ב-Jira.
- ב-Jira, לוחצים על Apps ואז בוחרים באפשרות Explore More Apps.
- מחפשים את Security Command Center for Jira Cloud.
- לוחצים על האפליקציה ואז על קבלת האפליקציה כדי לפתוח את תיבת הדו-שיח של ההתקנה.
- לוחצים על קבלת המינוי. בסיום ההתקנה, מוצגת הודעת אישור ב-Jira.
- לוחצים על אפליקציות ואז על ניהול האפליקציות שלך.
- מוודאים שהאפשרות Security Command Center for Jira Cloud מופיעה בקטע User-Installed Apps (אפליקציות שהמשתמשים התקינו).
הגדרה של אפליקציית Security Command Center for Jira Cloud ב-Jira
- ב-Jira, לוחצים על Apps (אפליקציות) ואז על Manage your Apps (ניהול האפליקציות).
- עוברים אל Apps > Security Command Center for Jira Cloud.
- אם מוצגת בקשה לאשר גישה, לוחצים על אישור גישה > אישור. מוצג דף ההגדרה.
בקטע פרטי אימות, מציינים את הפרטים הבאים:
- בשדה User's Service Account JSON, מזינים את המפתח של חשבון השירות בפורמט JSON. מידע על קבלת המפתח זמין במאמר יצירה ומחיקה של מפתחות של חשבון שירות.
בשדה Enter Base URL (הזנת כתובת URL בסיסית), מזינים את כתובת ה-URL הבסיסית של נקודת הקצה האזורית עבור שירותי ה-API שלGoogle Cloud . ערך ברירת המחדל הוא
https://securitycenter.googleapis.com. מידע נוסף זמין במאמר בנושא נקודת קצה אזורית של שירות Security Command Center.בקטע Enter Organization ID (הזנת מזהה הארגון), מזינים את המזהה של הארגון ב-Security Command Center. Security Command Center for Jira Cloud יוצר בעיות לממצאים של Security Command Center בכל הפרויקטים והתיקיות בארגון.
בקטע Scheduler Configurations (הגדרות מתזמן המשימות), מציינים את הפרטים הבאים:
בקטע Run, בוחרים את תדירות הסנכרון בין Security Command Center לבין Jira. אפשר לבחור בין אינטרוולים של
Hourly, Daily, Weeklyו-Custom. אם בוחרים באפשרותCustom, מציינים את הזמן בין הסנכרונים בשעות.בשדה מספר הימים של הממצאים ההיסטוריים לאחזור ראשוני, מזינים טווח זמן בימים שמזהה את הממצאים שנאספים על ידי Jira. כברירת מחדל, Jira אוסף ממצאי Security Command Center מ-7 הימים האחרונים.
בקטע Projects & Users (פרויקטים ומשתמשים), מציינים את הפרטים הבאים:
בקטע בחירת פרויקט, בוחרים את הפרויקט ב-Jira שבו רוצים ליצור בעיות.
בקטע Default Assignee (מקבל ההקצאה שמוגדר כברירת מחדל), בוחרים את המשתמש ב-Jira שאליו יוקצו הבעיות ב-Jira. אם לא בוחרים משתמש Jira, המערכת מגדירה את השדה Default assignee (מקבל ההקצאה שמוגדר כברירת מחדל) לערך
Unassigned.
בקטע Findings Configuration (הגדרת הממצאים), מציינים את הפרטים הבאים:
בקטע GCP Project ID (מזהה פרויקט ב-GCP), מזינים רשימה מופרדת בפסיקים של מזהי פרויקטים ב-Security Command Center כדי לקבל ממצאים.
בקטע State (מצב), בוחרים את הממצאים שרוצים לייבא מ-Security Command Center על סמך המצב הנוכחי שלהם. הערכים התקינים הם
active,inactiveאוall. כברירת מחדל, Jira מייבא ממצאים במצב פעיל.בקטע חומרה, בוחרים את רמת החומרה של הממצאים שייובאו ל-Jira. כברירת מחדל, Jira מייבא ממצאים מכל רמות החומרה.
עבור Category, הזן רשימה מופרדת בפסיקים של קטגוריות ממצאים שברצונך לייבא ל-Jira.
כדי לאמת את פרטי הכניסה ולשמור את ההגדרה, לוחצים על Validate and Save (אימות ושמירה).
אחרי ששומרים את ההגדרה, Security Command Center for Jira Cloud יוצר בעיות מממצאים של Security Command Center תוך שעה. בכל בעיה ב-Jira, השדה Description מכיל פרטים על הממצאים והנכסים, השדה Details מכיל מידע מ-Security Command Center והשדה Finding URL מכיל קישור לפרטי הממצא ב-Security Command Center.
אחרי שמגדירים את Security Command Center for Jira Cloud, הממצאים של Security Command Center מוצגים ב-Jira כבעיות בפרויקט Jira.
הוספת פרטים על מקור הממצאים של Security Command Center לקריאות ב-Jira
כשמסנכרנים את Security Command Center עם Jira Cloud, פרטי המקור ב-Security Command Center לא מתעדכנים אוטומטית. כדי לראות את פרטי המקור של ממצאים ב-Security Command Center בבעיות ב-Jira:
- פותחים בעיה ב-Jira שנוצרה על ידי אפליקציית Security Command Center for Jira Cloud.
- לוחצים על סמל גלגל השיניים ואז על Google SCC Enrichment (העשרה של Google SCC).
- לוחצים על אישור.
מערכת Jira מעדכנת את השדה פרטי המקור עם פרטי המקור.
קבלת סטטוס ההשתקה ומצב הממצאים של בעיות ב-Jira
אחרי שמגדירים את Security Command Center ל-Jira Cloud, האפליקציה לא מאכלסת באופן אוטומטי את סטטוס ההשתקה ואת מצב הממצא מ-Security Command Center. כדי לראות את הערכים האלה בבעיות ב-Jira שנוצרו מממצאים של Security Command Center, צריך לעדכן אותם באופן ידני. כדי לעדכן את סטטוס ההשתקה ואת סטטוס הממצא:
- פותחים בעיה ב-Jira שנוצרה על ידי אפליקציית Security Command Center for Jira Cloud.
- לוחצים על סמל גלגל השיניים ואז על עדכון סטטוס ההשתקה ומצב האיתור.
- לוחצים על אישור.
כש-Security Command Center for Jira Cloud מעדכן בהצלחה את מצב הממצא או את סטטוס ההשתקה, האפליקציה מוסיפה הערה לבעיה ב-Jira. אם העדכון נכשל, Security Command Center for Jira Cloud מוסיף הערה לגבי הכשל ומחזיר את שני הנכסים למצב הקודם שלהם.
כשמשנים את מצב הממצא או את סטטוס ההשתקה ב-Jira, Security Command Center for Jira Cloud מעדכן את הממצא התואם ב-Security Command Center, ו-Security Command Center מוסיף תיאור לשדה תגי האבטחה של הממצא.
התחלה או הפסקה של תהליך סנכרון באופן ידני
כדי לסנכרן באופן מיידי את הממצאים של Security Command Center ואת הבעיות ב-Jira, מבצעים את הפעולות הבאות:
- ב-Jira, לוחצים על Apps (אפליקציות) ואז על Manage your Apps (ניהול האפליקציות).
- עוברים אל Apps > Security Command Center for Jira Cloud.
- אם מוצגת בקשה לאשר גישה, לוחצים על אישור גישה > אישור. דף ההגדרה ייפתח.
- לוחצים על סנכרון ידני.
כדי להפסיק את תהליך הסנכרון בין Jira לבין Security Command Center:
- ב-Jira, לוחצים על Apps (אפליקציות) ואז על Manage your Apps (ניהול האפליקציות).
- עוברים אל Apps > Security Command Center for Jira Cloud.
- אם מוצגת בקשה לאשר גישה, לוחצים על אישור גישה > אישור. דף ההגדרה ייפתח.
- לוחצים על הפסקת הסנכרון.
איפוס האפליקציה Security Command Center for Jira Cloud
אחרי ששומרים את ההגדרה ומאמתים אותה, אי אפשר לשנות את פרויקט Jira שנבחר או את טווח הזמן שהוגדר לקבלת ממצאים מ-Security Command Center. כדי לשנות את ההגדרות האלה, צריך לאפס את האפליקציה ולהגדיר אותה מחדש.
כשמאפסים ומגדירים מחדש את האפליקציה, בעיות Jira שכבר נוצרו על ידי Security Command Center for Jira Cloud נשארות ב-Jira. אם ההגדרה החדשה מייבאת את אותם ממצאים, מערכת Jira בודקת אם יש בעיות כפולות ולא יוצרת בעיות חדשות עבור הממצאים האלה.
כדי להסיר את כל פרטי הכניסה וההגדרות שנשמרו:
- ב-Jira, לוחצים על Apps (אפליקציות) ואז על Manage your Apps (ניהול האפליקציות).
- עוברים אל Apps > Security Command Center for Jira Cloud.
- לוחצים על איפוס.
מערכת Jira מסירה את ההגדרה הקיימת. כדי להגדיר מחדש את Security Command Center for Jira Cloud, אפשר לעיין במאמר בנושא הגדרת אפליקציית Security Command Center for Jira Cloud ב-Jira.
הצגת קובצי יומן של Security Command Center for Jira Cloud
כדי לראות שגיאות ולפתור בעיות באפליקציית Security Command Center for Jira Cloud, אפשר לעיין בקובצי היומן שלה.
כדי להציג קובצי יומן ב-Jira עבור Security Command Center for Jira Cloud, מבצעים את הפעולות הבאות:
- עוברים אל Atlassian Administration.
- לוחצים על מוצרים.
- בקטע אתרים ומוצרים, בוחרים את האתר.
- לוחצים על אפליקציות מקושרות.
- ברשימת האפליקציות המותקנות, מחפשים את Security Command Center for Jira Cloud ולוחצים על הצגת פרטי האפליקציה.
- לוחצים על הורדת יומנים.
- בוחרים מרווח זמן ולוחצים על אישור.
- לוחצים על הורדה כדי להוריד את קובץ היומן.
פתרון בעיות ב-Security Command Center for Jira Cloud
בדרך כלל, מערכת Jira מפעילה את Security Command Center for Jira Cloud תוך שתי דקות. אחרי שמפעילים את האפליקציה ב-Jira ו-Security Command Center יוצר ממצא חדש, בדרך כלל נוצרת קריאה לדיווח על בעיה ב-Jira תוך כמה שניות.
אם תהליך הסנכרון נכשל, Security Command Center for Jira Cloud מתעד שגיאה ומנסה לסנכרן שוב. אם תהליך הסנכרון נכשל ארבע פעמים, התהליך נעצר ומוצגת הודעת שגיאה ב-Security Command Center for Jira Cloud. כדי לראות את השגיאות האלה, אפשר לעיין במאמר הצגת קובצי יומן של Security Command Center for Jira Cloud.
אם תהליך הסנכרון נכשל, Security Command Center for Jira Cloud שומר את ההגדרה ואת ההתקדמות שלכם. בפעם הבאה ש-Security Command Center for Jira Cloud יפעל, הוא ימשיך להשתמש בנתונים שנשמרו. אם תשנו את ההגדרה לפני ש-Security Command Center for Jira Cloud יפעל שוב, האפליקציה תשתמש בהגדרה החדשה.
אם נתקלתם בשגיאת אימות, כדאי לבדוק את הודעת השגיאה ולאפס את ההגדרה.
אם Security Command Center for Jira Cloud לא יוצר בעיות או יוצר בעיות בצורה שגויה, צריך לבדוק את הודעות השגיאה ולאפס את ההגדרה.
המאמרים הבאים
- מידע נוסף על Security Command Center for Jira Cloud
- מידע נוסף על התקנת אפליקציות ב-Jira זמין במאמר בנושא התקנת אפליקציות מ-Marketplace.