Security Command Center per Jira Cloud ti consente di creare automaticamente problemi Jira dai risultati di Security Command Center. Quando configuri Security Command Center per Jira Cloud in Jira, specifichi il progetto, lo stato, la gravità e la categoria dei risultati da importare da un'organizzazione in cui Security Command Center è attivato.
Puoi impostare un intervallo di sincronizzazione automatica o sincronizzare manualmente Jira e Security Command Center in qualsiasi momento.
Durante il processo di sincronizzazione, Jira crea problemi dai risultati di Security Command Center nuovi o aggiornati che corrispondono alla configurazione di Security Command Center per Jira Cloud. Se aggiorni lo stato di disattivazione o lo stato dei risultati in Jira, Security Command Center per Jira Cloud sincronizza queste modifiche con il risultato corrispondente in Security Command Center.
Dopo aver configurato Security Command Center per Jira Cloud, puoi aggiornare manualmente i problemi Jira per visualizzare i dettagli, lo stato e lo stato di disattivazione più recenti dei risultati di Security Command Center.
Prima di iniziare
Prima di integrare Jira Cloud con Security Command Center, devi disporre di:
- Un'istanza Jira Cloud.
- Un Google Cloud progetto con Security Command Center abilitato.
- L'account di servizio. Concederai i ruoli del account di servizio e utilizzerai la chiave per configurare la connessione.
Le chiavi degli account di servizio comportano un rischio per la sicurezza se non vengono gestite correttamente. Sei responsabile della sicurezza della chiave privata e di altre operazioni descritte in Best practice per la gestione delle chiavi degli account di servizio. Se non riesci a creare una chiave dell'account di servizio, la creazione di chiavi dell'account di servizio potrebbe essere disabilitata per la tua organizzazione. Per ulteriori informazioni, vedi Gestione delle risorse dell'organizzazione sicure per impostazione predefinita.Se hai acquisito la chiave dell'account di servizio da una fonte esterna, devi convalidarla prima dell'utilizzo. Per maggiori informazioni, consulta Requisiti di sicurezza per le credenziali di origine esterna.
Ruoli obbligatori
Per assicurarti che il tuo account di servizio disponga delle autorizzazioni necessarie
per integrare i risultati di Security Command Center con Jira,
chiedi all'amministratore di concedere al tuo account di servizio il ruolo IAM Security Center Admin (roles/securitycenter.admin) nella tua organizzazione.
L'amministratore potrebbe anche essere in grado di concedere al tuo account di servizio le autorizzazioni richieste tramite ruoli personalizzati o altri ruoli predefiniti.
Configurare le policy per i perimetri di servizio
Se utilizzi Security Command Center con un perimetro di servizio, devi configurare le policy in entrata e in uscita. Per configurare le policy in entrata e in uscita, consulta Configurazione delle policy in entrata e in uscita.
Utilizzare l'applicazione Security Command Center per Jira Cloud
Per utilizzare l'applicazione Security Command Center per Jira Cloud:
- Installa l'applicazione Security Command Center per Jira Cloud in Jira.
- Configura l'applicazione Security Command Center per Jira Cloud in Jira.
- Aggiungi i dettagli dell'origine dei risultati di Security Command Center ai problemi Jira.
- Ottieni informazioni sullo stato di disattivazione e sullo stato dei risultati per i problemi Jira.
Dopo aver configurato Security Command Center e aver recuperato i dati, Security Command Center per Jira Cloud sincronizza i problemi tra Jira e Security Command Center.
Installare l'applicazione Security Command Center per Jira Cloud in Jira
Per installare l'applicazione Security Command Center per Jira Cloud in Jira:
- Accedi al tuo account Atlassian Jira come amministratore Jira.
- In Jira, fai clic su App e poi seleziona Esplora altre app.
- Cerca Security Command Center per Jira Cloud.
- Fai clic sull'applicazione, quindi su Scarica app per aprire la finestra di dialogo di installazione.
- Fai clic su Scarica adesso. Al termine dell'installazione, Jira visualizza un messaggio di conferma.
- Fai clic su App e poi seleziona Gestisci le tue app.
- Verifica che Security Command Center per Jira Cloud venga visualizzato nella sezione App installate dall'utente.
Configurare l'applicazione Security Command Center per Jira Cloud in Jira
- In Jira, fai clic su App e poi su Gestisci le tue app.
- Vai ad App > Security Command Center per Jira Cloud.
- Se ti viene chiesto di consentire l'accesso, fai clic su Consenti accesso > Accetta. Viene visualizzata la pagina di configurazione.
In Informazioni di autenticazione, specifica quanto segue:
- In JSON dell'account di servizio dell'utente, inserisci la chiave dell'account di servizio in formato JSON. Per informazioni su come ottenere la chiave, vedi Creare ed eliminare le chiavi degli account di servizio.
In Inserisci URL di base, inserisci l'URL di base dell'endpoint regionale per i Google Cloud servizi API. Il valore predefinito è
https://securitycenter.googleapis.com. Per maggiori informazioni, vedi Endpoint del servizio regionale di Security Command Center.In Inserisci ID organizzazione, inserisci l'ID della tua organizzazione Security Command Center. Security Command Center per Jira Cloud crea problemi per i risultati di Security Command Center per tutti i progetti e le cartelle dell'organizzazione.
In Configurazioni dello scheduler, specifica quanto segue:
In Esegui, seleziona la frequenza con cui vuoi che Security Command Center e Jira si sincronizzino. Puoi scegliere tra intervalli
Hourly,Daily,WeeklyeCustom. Se selezioniCustom, specifica il tempo tra le sincronizzazioni, in ore.In Numero di giorni di risultati storici da recuperare inizialmente, inserisci un intervallo di tempo, in giorni, che identifica i risultati raccolti da Jira. Per impostazione predefinita, Jira raccoglie i risultati di Security Command Center degli ultimi 7 giorni.
In Progetti e utenti, specifica quanto segue:
In Seleziona progetto, seleziona il progetto Jira in cui creare i problemi.
In Assegnatario predefinito, seleziona l'utente Jira a cui assegnare i problemi Jira a. Se non selezioni un utente Jira, Jira imposta il campo Assegnatario predefinito su
Unassigned.
In Configurazione dei risultati, specifica quanto segue:
In ID progetto GCP, inserisci un elenco di ID progetto Security Command Center separati da virgole da cui recuperare i risultati.
In Stato, seleziona i risultati che vuoi importare da Security Command Center in base al loro stato attuale. I valori validi sono
active,inactive, oall. Per impostazione predefinita, Jira importa i risultati in stato attivo.In Gravità, seleziona la gravità dei risultati importati da Jira. Per impostazione predefinita, Jira importa i risultati di tutti i livelli di gravità.
In Categoria, inserisci un elenco separato da virgole di categorie di risultati che vuoi importare in Jira.
Per autenticare le credenziali e salvare la configurazione, fai clic su Convalida e salva.
Dopo aver salvato la configurazione, Security Command Center per Jira Cloud crea problemi dai risultati di Security Command Center entro un'ora. Per ogni problema Jira, il campo Descrizione contiene i dettagli dei risultati e degli asset, il campo Dettagli contiene le informazioni di Security Command Center e il campo URL del risultato contiene un link ai dettagli del risultato di Security Command Center.
Dopo aver configurato Security Command Center per Jira Cloud, Jira visualizza i risultati di Security Command Center come problemi nel tuo progetto Jira.
Aggiungere i dettagli dell'origine dei risultati di Security Command Center ai problemi Jira
Security Command Center per Jira Cloud non compila automaticamente i dettagli dell'origine di Security Command Center durante una sincronizzazione. Per visualizzare i dettagli dell'origine dei risultati di Security Command Center per i problemi Jira:
- Apri un problema Jira creato dall'applicazione Security Command Center per Jira Cloud.
- Fai clic sull'icona dell'ingranaggio, poi su Arricchimento Google SCC.
- Fai clic su Conferma.
Jira aggiorna il campo Dettagli origine con i dettagli dell'origine.
Ottenere lo stato di disattivazione e lo stato dei risultati per i problemi Jira
Dopo aver configurato Security Command Center per Jira Cloud, l'applicazione non compila automaticamente lo stato di disattivazione e lo stato dei risultati di Security Command Center. Per visualizzare questi valori nei problemi Jira creati dai risultati di Security Command Center, devi aggiornarli manualmente. Per aggiornare lo stato di disattivazione e lo stato dei risultati:
- Apri un problema Jira creato dall'applicazione Security Command Center per Jira Cloud.
- Fai clic sull'icona dell'ingranaggio, poi su Aggiorna stato di disattivazione e stato dei risultati.
- Fai clic su Conferma.
Quando Security Command Center per Jira Cloud aggiorna correttamente lo stato dei risultati o lo stato di disattivazione, l'applicazione aggiunge un commento al problema Jira. Se l'aggiornamento non riesce, Security Command Center per Jira Cloud aggiunge un commento sull'errore e ripristina lo stato precedente di entrambe le proprietà.
Quando modifichi lo stato dei risultati o lo stato di disattivazione in Jira, Security Command Center per Jira Cloud aggiorna il risultato corrispondente in Security Command Center e Security Command Center aggiunge una descrizione al campo Indicatori di sicurezza del risultato.
Avviare o interrompere manualmente un processo di sincronizzazione
Per sincronizzare immediatamente i risultati di Security Command Center e i problemi Jira:
- In Jira, fai clic su App e poi su Gestisci le tue app.
- Vai ad App > Security Command Center per Jira Cloud.
- Se ti viene chiesto di consentire l'accesso, fai clic su Consenti accesso > Accetta. Si apre la pagina di configurazione.
- Fai clic su Sincronizzazione manuale.
Per interrompere un processo di sincronizzazione tra Jira e Security Command Center:
- In Jira, fai clic su App e poi su Gestisci le tue app.
- Vai ad App > Security Command Center per Jira Cloud.
- Se ti viene chiesto di consentire l'accesso, fai clic su Consenti accesso > Accetta. Si apre la pagina di configurazione.
- Fai clic su Interrompi sincronizzazione.
Reimpostare l'applicazione Security Command Center per Jira Cloud
Dopo aver salvato e convalidato la configurazione, non puoi modificare il progetto Jira selezionato o l'intervallo di tempo impostato per ottenere i risultati di Security Command Center. Per modificare queste impostazioni, devi reimpostare e riconfigurare l'applicazione.
Quando reimposti e riconfiguri l'applicazione, tutti i problemi Jira già creati da Security Command Center per Jira Cloud rimangono in Jira. Se la nuova configurazione importa gli stessi risultati, Jira verifica la presenza di problemi duplicati e non crea nuovi problemi per questi risultati.
Per rimuovere tutte le credenziali e le configurazioni salvate:
- In Jira, fai clic su App e poi su Gestisci le tue app.
- Vai ad App > Security Command Center per Jira Cloud.
- Fai clic su Reimposta.
Jira rimuove la configurazione esistente. Per configurare di nuovo Security Command Center per Jira Cloud, vedi Configurare l'applicazione Security Command Center per Jira Cloud in Jira.
Visualizzare i file di log di Security Command Center per Jira Cloud
Per visualizzare gli errori e risolvere i problemi dell'applicazione Security Command Center per Jira Cloud, puoi visualizzare i relativi file di log.
Per visualizzare i file di log in Jira per Security Command Center per Jira Cloud:
- Vai ad Atlassian Administration.
- Fai clic su Prodotti.
- In SITI E PRODOTTI, seleziona il tuo sito.
- Fai clic su App collegate.
- Trova Security Command Center per Jira Cloud nell'elenco delle app installate e fai clic su Visualizza dettagli app.
- Fai clic su Scarica log.
- Scegli un intervallo di tempo e fai clic su Applica.
- Fai clic su Scarica per scaricare il file di log.
Risolvere i problemi di Security Command Center per Jira Cloud
In genere, Jira abilita Security Command Center per Jira Cloud entro due minuti. Dopo che Jira ha abilitato l'applicazione e Security Command Center ha generato un nuovo risultato, Security Command Center per Jira Cloud in genere crea un problema Jira per il risultato in pochi secondi.
Se un processo di sincronizzazione non riesce, Security Command Center per Jira Cloud registra un errore e riprova a eseguire la sincronizzazione. Se un processo di sincronizzazione non riesce quattro volte, il processo si interrompe e Security Command Center per Jira Cloud visualizza un messaggio di errore. Per visualizzare questi errori, vedi Visualizzare i file di log di Security Command Center per Jira Cloud.
Quando un processo di sincronizzazione non riesce, Security Command Center per Jira Cloud salva la configurazione e lo stato di avanzamento. La prossima volta che Security Command Center per Jira Cloud viene eseguito, riprende a utilizzare i dati salvati. Se modifichi la configurazione prima che Security Command Center per Jira Cloud venga eseguito di nuovo, l'applicazione utilizza la nuova configurazione.
Se riscontri un errore di autenticazione, controlla il messaggio di errore e reimposta la configurazione.
Se Security Command Center per Jira Cloud non crea problemi o li crea in modo errato, controlla i messaggi di errore e reimposta la configurazione.
Passaggi successivi
- Scopri di più su Security Command Center per Jira Cloud.
- Per saperne di più sull'installazione delle app in Jira, vedi Installare le app del Marketplace.