Mengintegrasikan Security Command Center dengan Atlassian Jira

Security Command Center untuk Jira Cloud memungkinkan Anda membuat masalah Jira secara otomatis dari temuan Security Command Center. Saat mengonfigurasi Security Command Center untuk Jira Cloud di Jira, Anda menentukan project, status, tingkat keparahan, dan kategori temuan yang akan di impor dari organisasi tempat Security Command Center diaktifkan.

Anda dapat menetapkan interval sinkronisasi otomatis atau menyinkronkan Jira dan Security Command Center secara manual kapan saja.

Selama proses sinkronisasi, Jira membuat masalah dari temuan Security Command Center baru atau yang diperbarui yang cocok dengan konfigurasi Security Command Center untuk Jira Cloud. Jika Anda memperbarui status nonaktif atau status temuan di Jira, Security Command Center untuk Jira Cloud akan menyinkronkan perubahan tersebut kembali ke temuan yang sesuai di Security Command Center.

Setelah menyiapkan Security Command Center untuk Jira Cloud, Anda dapat memperbarui masalah Jira secara manual untuk menampilkan detail temuan, status temuan, dan status nonaktif terbaru dari Security Command Center.

Sebelum memulai

Sebelum mengintegrasikan Jira Cloud dengan Security Command Center, Anda memerlukan hal berikut:

Peran yang diperlukan

Untuk memastikan akun layanan Anda memiliki izin yang diperlukan untuk mengintegrasikan temuan Security Command Center dengan Jira, minta administrator untuk memberikan peran IAM Admin Pusat Keamanan (roles/securitycenter.admin) ke akun layanan Anda di organisasi Anda.

Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Administrator Anda mungkin juga dapat memberikan izin yang diperlukan kepada akun layanan Anda melalui peran kustom atau peran yang telah ditetapkan.

Mengonfigurasi kebijakan untuk perimeter layanan

Jika Anda menggunakan Security Command Center dengan perimeter layanan, Anda harus mengonfigurasi kebijakan ingress dan egress. Untuk mengonfigurasi kebijakan ingress dan egress, lihat Mengonfigurasi kebijakan ingress dan egress.

Menggunakan aplikasi Security Command Center untuk Jira Cloud

Untuk menggunakan aplikasi Security Command Center untuk Jira Cloud, lakukan hal berikut:

  1. Instal aplikasi Security Command Center untuk Jira Cloud di Jira.
  2. Konfigurasi aplikasi Security Command Center untuk Jira Cloud di Jira.
  3. Tambahkan detail sumber temuan Security Command Center ke masalah Jira.
  4. Dapatkan informasi status nonaktif dan status temuan untuk masalah Jira.

Setelah Anda mengonfigurasi Security Command Center dan mendapatkan data darinya, Security Command Center untuk Jira Cloud akan menyinkronkan masalah antara Jira dan Security Command Center.

Menginstal aplikasi Security Command Center untuk Jira Cloud di Jira

Untuk menginstal aplikasi Security Command Center untuk Jira Cloud di Jira, lakukan hal berikut:

  1. Login ke akun Atlassian Jira Anda sebagai administrator Jira.
  2. Di Jira, klik Apps , lalu pilih Explore More Apps.
  3. Cari Security Command Center for Jira Cloud.
  4. Klik aplikasi, lalu klik Get App untuk membuka dialog penginstalan.
  5. Klik Get it now. Setelah penginstalan selesai, Jira akan menampilkan pesan konfirmasi.
  6. Klik Apps, lalu pilih Manage your Apps.
  7. Pastikan Security Command Center for Jira Cloud muncul di bagian User-Installed Apps.

Mengonfigurasi aplikasi Security Command Center untuk Jira Cloud di Jira

  1. Di Jira, klik Apps , lalu Manage your Apps.
  2. Buka Apps > Security Command Center for Jira Cloud.
  3. Jika diminta untuk mengizinkan akses, klik Allow Access > Accept. Halaman konfigurasi akan ditampilkan.
  4. Untuk Authentication Information, tentukan hal berikut:

    • Untuk User's Service Account JSON, masukkan kunci akun layanan dalam format JSON format. Untuk mengetahui informasi tentang cara mendapatkan kunci, lihat Membuat dan menghapus kunci akun layanan.
    • Untuk Enter Base URL, masukkan URL dasar endpoint regional untuk Google Cloud layanan API. Nilai defaultnya adalah https://securitycenter.googleapis.com. Untuk mengetahui informasi selengkapnya, lihat Endpoint layanan regional Security Command Center.

    • Untuk Enter Organization ID, masukkan ID organisasi Security Command Center Anda. Security Command Center untuk Jira Cloud membuat masalah untuk temuan Security Command Center untuk semua project dan folder di organisasi tersebut.

  5. Untuk Scheduler Configurations, tentukan hal berikut:

    • Untuk Run, pilih frekuensi sinkronisasi Security Command Center dan Jira. Anda dapat memilih dari interval Hourly, Daily, Weekly, dan Custom. Jika Anda memilih Custom, tentukan waktu antara sinkronisasi, dalam jam.

    • Untuk Number of days of historical findings to fetch initially, masukkan rentang waktu, dalam hari, yang mengidentifikasi temuan yang dikumpulkan oleh Jira. Secara default, Jira mengumpulkan temuan Security Command Center dari 7 hari terakhir.

  6. Untuk Projects &Users, tentukan hal berikut:

    • Untuk Select Project, pilih project Jira tempat masalah akan dibuat.

    • Untuk Default Assignee, pilih pengguna Jira yang akan ditetapkan sebagai penerima masalah Jira. Jika Anda tidak memilih pengguna Jira, Jira akan menetapkan kolom Default assignee ke Unassigned.

  7. Untuk Findings Configuration, tentukan hal berikut:

    • Untuk GCP Project ID, masukkan daftar ID project Security Command Center yang dipisahkan koma untuk mendapatkan temuan.

    • Untuk State, pilih temuan yang ingin Anda impor dari Security Command Center berdasarkan statusnya saat ini. Nilai yang valid adalah active, inactive, atau all. Secara default, Jira mengimpor temuan dalam status aktif.

    • Untuk Severity, pilih tingkat keparahan temuan yang diimpor Jira. Secara default, Jira mengimpor temuan dari semua tingkat keparahan.

    • Untuk Category, masukkan daftar kategori temuan yang dipisahkan koma yang ingin Anda impor ke Jira.

  8. Untuk mengautentikasi kredensial dan menyimpan konfigurasi, klik Validate and Save.

Setelah Anda menyimpan konfigurasi, Security Command Center untuk Jira Cloud akan membuat masalah dari temuan Security Command Center dalam waktu satu jam. Untuk setiap masalah Jira, kolom Description berisi detail temuan dan aset, kolom Details berisi informasi Security Command Center, dan kolom Finding URL berisi link ke detail temuan Security Command Center.

Setelah Anda mengonfigurasi Security Command Center untuk Jira Cloud, Jira akan menampilkan temuan Security Command Center sebagai masalah di project Jira Anda.

Menambahkan detail sumber temuan Security Command Center ke masalah Jira

Security Command Center untuk Jira Cloud tidak otomatis mengisi detail sumber Security Command Center selama sinkronisasi. Untuk melihat detail sumber temuan Security Command Center untuk masalah Jira, lakukan hal berikut:

  1. Buka masalah Jira yang dibuat oleh aplikasi Security Command Center untuk Jira Cloud.
  2. Klik ikon roda gigi, lalu klik Google SCC Enrichment.
  3. Klik Confirm.

Jira akan memperbarui kolom Source Details dengan detail sumber.

Mendapatkan status nonaktif dan status temuan untuk masalah Jira

Setelah Anda mengonfigurasi Security Command Center untuk Jira Cloud, aplikasi tidak otomatis mengisi status nonaktif dan status temuan dari Security Command Center. Untuk melihat nilai ini dalam masalah Jira yang dibuat dari temuan Security Command Center, Anda harus memperbaruinya secara manual. Untuk memperbarui status nonaktif dan status temuan, lakukan hal berikut:

  1. Buka masalah Jira yang dibuat oleh aplikasi Security Command Center untuk Jira Cloud.
  2. Klik ikon roda gigi, lalu klik Update mute status and finding state.
  3. Klik Confirm.

Jika Security Command Center untuk Jira Cloud berhasil memperbarui status temuan atau status nonaktif, aplikasi akan menambahkan komentar ke masalah Jira. Jika pembaruan gagal, Security Command Center untuk Jira Cloud akan menambahkan komentar tentang kegagalan tersebut dan mengembalikan kedua properti ke status sebelumnya.

Saat Anda mengubah status temuan atau status nonaktif di Jira, Security Command Center untuk Jira Cloud akan memperbarui temuan yang sesuai di Security Command Center, dan Security Command Center akan menambahkan deskripsi ke kolom Security marks temuan.

Memulai atau menghentikan proses sinkronisasi secara manual

Untuk segera menyinkronkan temuan Security Command Center dan masalah Jira, lakukan hal berikut:

  1. Di Jira, klik Apps , lalu Manage your Apps.
  2. Buka Apps > Security Command Center for Jira Cloud.
  3. Jika diminta untuk mengizinkan akses, klik Allow Access > Accept. Halaman konfigurasi akan terbuka.
  4. Klik Manual Sync.

Untuk menghentikan proses sinkronisasi antara Jira dan Security Command Center, lakukan hal berikut:

  1. Di Jira, klik Apps , lalu Manage your Apps.
  2. Buka Apps > Security Command Center for Jira Cloud.
  3. Jika diminta untuk mengizinkan akses, klik Allow Access > Accept. Halaman konfigurasi akan terbuka.
  4. Klik Stop Sync.

Mereset aplikasi Security Command Center untuk Jira Cloud

Setelah menyimpan dan memvalidasi konfigurasi, Anda tidak dapat mengubah project Jira yang dipilih atau rentang waktu yang Anda tetapkan untuk mendapatkan temuan Security Command Center. Untuk mengubah setelan ini, Anda harus mereset dan mengonfigurasi ulang aplikasi.

Saat Anda mereset dan mengonfigurasi ulang aplikasi, masalah Jira yang telah dibuat oleh Security Command Center untuk Jira Cloud akan tetap ada di Jira. Jika konfigurasi baru Anda mengimpor temuan yang sama, Jira akan memeriksa masalah duplikat dan tidak membuat masalah baru untuk temuan tersebut.

Untuk menghapus semua kredensial dan konfigurasi yang disimpan, lakukan hal berikut:

  1. Di Jira, klik Apps , lalu Manage your Apps.
  2. Buka Apps > Security Command Center for Jira Cloud.
  3. Klik Reset.

Jira akan menghapus konfigurasi Anda yang ada. Untuk mengonfigurasi Security Command Center untuk Jira Cloud lagi, lihat Mengonfigurasi aplikasi Security Command Center untuk Jira Cloud di Jira.

Melihat file log untuk Security Command Center untuk Jira Cloud

Untuk melihat error dan memecahkan masalah aplikasi Security Command Center untuk Jira Cloud, Anda dapat melihat file log-nya.

Untuk melihat file log di Jira untuk Security Command Center untuk Jira Cloud, lakukan hal berikut:

  1. Buka Administrasi Atlassian.
  2. Klik Products.
  3. Untuk SITES AND PRODUCTS, pilih situs Anda.
  4. Klik Connected Apps.
  5. Temukan Security Command Center for Jira Cloud dari daftar aplikasi yang diinstal, lalu klik View app details.
  6. Klik Download Logs.
  7. Pilih interval waktu, lalu klik Apply.
  8. Klik Download untuk mendownload file log.

Memecahkan masalah Security Command Center untuk Jira Cloud

Jira biasanya mengaktifkan Security Command Center untuk Jira Cloud dalam waktu dua menit. Setelah Jira mengaktifkan aplikasi dan Security Command Center membuat temuan baru, Security Command Center untuk Jira Cloud biasanya membuat masalah Jira untuk temuan tersebut dalam beberapa detik.

Jika proses sinkronisasi gagal, Security Command Center untuk Jira Cloud akan mencatat error dan mencoba kembali sinkronisasi. Jika proses sinkronisasi gagal empat kali, proses akan berhenti dan Security Command Center untuk Jira Cloud akan menampilkan pesan error. Untuk melihat error ini, lihat Melihat file log untuk Security Command Center untuk Jira Cloud.

Saat proses sinkronisasi gagal, Security Command Center untuk Jira Cloud akan menyimpan konfigurasi dan progres Anda. Saat Security Command Center untuk Jira Cloud berjalan berikutnya, aplikasi akan melanjutkan menggunakan data yang disimpan. Jika Anda mengubah konfigurasi sebelum Security Command Center untuk Jira Cloud berjalan lagi, aplikasi akan menggunakan konfigurasi baru.

Jika Anda mengalami error autentikasi, periksa pesan error dan reset konfigurasi Anda.

Jika Security Command Center untuk Jira Cloud tidak membuat masalah atau membuat masalah dengan tidak benar, periksa pesan error dan reset konfigurasi Anda.

Langkah berikutnya