Jira Cloud용 Security Command Center를 사용하면 Security Command Center 발견 항목에서 Jira 문제를 자동으로 만들 수 있습니다. Jira에서 Security Command Center for Jira Cloud를 구성할 때 Security Command Center가 활성화된 조직에서 가져올 발견 항목의 프로젝트, 상태, 심각도, 카테고리를 지정합니다.
자동 동기화 간격을 설정하거나 언제든지 Jira와 Security Command Center를 수동으로 동기화할 수 있습니다.
동기화 프로세스 중에 Jira는 Security Command Center for Jira Cloud 구성과 일치하는 신규 또는 업데이트된 Security Command Center 발견 항목에서 문제를 생성합니다. Jira에서 숨김 상태 또는 발견 항목 상태를 업데이트하면 Jira Cloud용 Security Command Center가 이러한 변경사항을 Security Command Center의 해당 발견 항목에 다시 동기화합니다.
Jira Cloud용 Security Command Center를 설정한 후 Jira 문제를 수동으로 새로고침하여 Security Command Center의 최신 발견 사항 세부정보, 발견 사항 상태, 숨기기 상태를 표시할 수 있습니다.
시작하기 전에
Jira Cloud를 Security Command Center와 통합하려면 다음이 필요합니다.
- Jira Cloud 인스턴스
- Security Command Center가 사용 설정된 Google Cloud 프로젝트
- 서비스 계정 서비스 계정 역할을 부여하고 키를 사용하여 연결을 구성합니다.
서비스 계정 키를 올바르게 관리하지 않으면 보안 위험이 발생할 수 있습니다. 비공개 키의 보안 및 서비스 계정 키 관리 권장사항에 설명된 다른 작업의 책임은 사용자에게 있습니다. 서비스 계정 키를 만들 수 없는 경우 조직 수준에서 서비스 계정 키 생성이 사용 중지된 것일 수 있습니다. 자세한 내용은 기본 보안별 조직 리소스 관리를 참조하세요.외부 소스에서 서비스 계정 키를 가져온 경우 사용하기 전에 키를 검증해야 합니다. 자세한 내용은 외부 소스 사용자 인증 정보의 보안 요구사항을 참고하세요.
필요한 역할
서비스 계정에 Security Command Center 결과를 Jira와 통합하는 데 필요한 권한이 있는지 확인하려면 관리자에게 조직의 서비스 계정에 Security Center 관리자 (roles/securitycenter.admin) IAM 역할을 부여해 달라고 요청하세요.
관리자는 커스텀 역할이나 다른 사전 정의된 역할을 통해 서비스 계정에 필요한 권한을 부여할 수도 있습니다.
서비스 경계 정책 구성
서비스 경계와 함께 Security Command Center를 사용하는 경우 인그레스 및 이그레스 정책을 구성해야 합니다. 인그레스 및 이그레스 정책을 구성하려면 인그레스 및 이그레스 정책 구성을 참고하세요.
Jira Cloud 애플리케이션용 Security Command Center 사용
Jira Cloud용 Security Command Center 애플리케이션을 사용하려면 다음 단계를 따르세요.
- Jira에 Jira Cloud용 Security Command Center 애플리케이션을 설치합니다.
- Jira에서 Jira Cloud 애플리케이션용 Security Command Center 구성
- Jira 문제에 Security Command Center 발견 항목 소스 세부정보 추가
- Jira 문제의 숨김 상태 및 발견 항목 상태 정보 가져오기
Security Command Center를 구성하고 데이터를 가져오면 Jira Cloud용 Security Command Center가 Jira와 Security Command Center 간에 문제를 동기화합니다.
Jira에 Jira Cloud용 Security Command Center 애플리케이션 설치
Jira에 Security Command Center for Jira Cloud 애플리케이션을 설치하려면 다음 단계를 따르세요.
- Jira 관리자로 Atlassian Jira 계정에 로그인합니다.
- Jira에서 앱을 클릭한 다음 앱 더보기를 선택합니다.
- Security Command Center for Jira Cloud를 검색합니다.
- 애플리케이션을 클릭한 다음 앱 받기를 클릭하여 설치 대화상자를 엽니다.
- 지금 받기를 클릭합니다. 설치가 완료되면 Jira에 확인 메시지가 표시됩니다.
- 앱을 클릭한 다음 앱 관리를 선택합니다.
- 사용자 설치 앱 섹션에 Jira Cloud용 Security Command Center가 표시되는지 확인합니다.
Jira에서 Jira Cloud 애플리케이션용 Security Command Center 구성
- Jira에서 앱을 클릭한 다음 앱 관리를 클릭합니다.
- 앱 > Security Command Center for Jira Cloud로 이동합니다.
- 액세스를 허용하라는 메시지가 표시되면 액세스 허용 > 동의를 클릭합니다. 구성 페이지가 표시됩니다.
인증 정보에 다음을 지정합니다.
- 사용자 서비스 계정 JSON에 서비스 계정 키를 JSON 형식으로 입력합니다. 키를 가져오는 방법에 관한 자세한 내용은 서비스 계정 키 만들기 및 삭제를 참고하세요.
기본 URL 입력에Google Cloud API 서비스의 리전별 엔드포인트 기본 URL을 입력합니다. 기본값은
https://securitycenter.googleapis.com입니다. 자세한 내용은 Security Command Center 리전 서비스 엔드포인트를 참고하세요.조직 ID 입력에 Security Command Center 조직의 ID를 입력합니다. Jira Cloud용 Security Command Center는 해당 조직의 모든 프로젝트 및 폴더에 대한 Security Command Center 발견 항목의 문제를 생성합니다.
Scheduler Configurations(스케줄러 구성)에서 다음을 지정합니다.
실행에서 Security Command Center와 Jira를 동기화할 빈도를 선택합니다.
Hourly,Daily,Weekly,Custom간격 중에서 선택할 수 있습니다.Custom를 선택한 경우 동기화 간 시간을 시간 단위로 지정합니다.처음에 가져올 이전 결과의 일수에 Jira에서 수집한 결과를 식별하는 기간(일)을 입력합니다. 기본적으로 Jira는 지난 7일간의 Security Command Center 발견 항목을 수집합니다.
프로젝트 및 사용자에 다음을 지정합니다.
프로젝트 선택에서 문제를 생성할 Jira 프로젝트를 선택합니다.
기본 담당자에서 Jira 문제에 할당할 Jira 사용자를 선택합니다. Jira 사용자를 선택하지 않으면 Jira에서 기본 담당자 필드가
Unassigned로 설정됩니다.
결과 구성에 다음을 지정합니다.
GCP 프로젝트 ID에 Security Command Center 프로젝트 ID를 쉼표로 구분된 목록으로 입력하여 발견 사항을 가져옵니다.
상태에서 현재 상태를 기준으로 Security Command Center에서 가져올 발견 항목을 선택합니다. 유효한 값은
active,inactive,all입니다. 기본적으로 Jira는 활성 상태의 발견 항목을 가져옵니다.심각도에서 Jira가 가져올 발견 항목의 심각도를 선택합니다. 기본적으로 Jira는 모든 심각도 수준의 발견 항목을 가져옵니다.
Category에 Jira로 가져올 발견 항목 카테고리를 쉼표로 구분된 목록으로 입력합니다.
사용자 인증 정보를 인증하고 구성을 저장하려면 Validate and Save(유효성 검사 및 저장)를 클릭합니다.
구성을 저장하면 Jira Cloud용 Security Command Center에서 1시간 이내에 Security Command Center 발견 항목을 기반으로 문제를 생성합니다. 각 Jira 문제의 경우 설명 필드에는 발견 사항 및 애셋 세부정보가 포함되고, 세부정보 필드에는 Security Command Center 정보가 포함되며, 발견 사항 URL 필드에는 Security Command Center 발견 사항 세부정보로 연결되는 링크가 포함됩니다.
Jira Cloud용 Security Command Center를 구성하면 Jira 프로젝트에 Security Command Center 발견 항목이 문제로 표시됩니다.
Jira 문제에 Security Command Center 발견 소스 세부정보 추가
Jira Cloud용 Security Command Center는 동기화 중에 Security Command Center 소스 세부정보를 자동으로 채우지 않습니다. Jira 문제의 Security Command Center 발견 항목 소스 세부정보를 확인하려면 다음 단계를 따르세요.
- Jira Cloud용 Security Command Center 애플리케이션에서 생성된 Jira 문제를 엽니다.
- 톱니바퀴 아이콘을 클릭한 다음 Google SCC 보강을 클릭합니다.
- 확인을 클릭합니다.
Jira에서 소스 세부정보 필드를 소스 세부정보로 업데이트합니다.
Jira 문제의 숨기기 상태 및 발견 항목 상태 가져오기
Jira Cloud용 Security Command Center를 구성한 후 애플리케이션에서 Security Command Center의 숨기기 상태와 발견 사항 상태를 자동으로 채우지 않습니다. Security Command Center 발견 항목에서 생성된 Jira 문제에서 이러한 값을 보려면 수동으로 업데이트해야 합니다. 숨기기 상태와 발견 상태를 업데이트하려면 다음을 실행하세요.
- Jira Cloud용 Security Command Center 애플리케이션에서 생성된 Jira 문제를 엽니다.
- 톱니바퀴 아이콘을 클릭한 다음 무음 상태 및 위치 찾기 상태 업데이트를 클릭합니다.
- 확인을 클릭합니다.
Jira Cloud용 Security Command Center가 발견 항목 상태 또는 숨김 상태를 성공적으로 업데이트하면 애플리케이션에서 Jira 문제에 댓글을 추가합니다. 업데이트가 실패하면 Jira Cloud용 Security Command Center에서 실패에 관한 댓글을 추가하고 두 속성을 모두 이전 상태로 되돌립니다.
Jira에서 발견 항목 상태 또는 숨김 상태를 변경하면 Jira Cloud용 Security Command Center가 Security Command Center의 해당 발견 항목을 업데이트하고 Security Command Center가 발견 항목의 보안 표시 필드에 설명을 추가합니다.
동기화 프로세스 수동으로 시작 또는 중지
Security Command Center 발견 항목과 Jira 문제를 즉시 동기화하려면 다음 단계를 따르세요.
- Jira에서 앱을 클릭한 다음 앱 관리를 클릭합니다.
- 앱 > Security Command Center for Jira Cloud로 이동합니다.
- 액세스를 허용하라는 메시지가 표시되면 액세스 허용 > 동의를 클릭합니다. 구성 페이지가 열립니다.
- 수동 동기화를 클릭합니다.
Jira와 Security Command Center 간의 동기화 프로세스를 중지하려면 다음 단계를 따르세요.
- Jira에서 앱을 클릭한 다음 앱 관리를 클릭합니다.
- 앱 > Security Command Center for Jira Cloud로 이동합니다.
- 액세스를 허용하라는 메시지가 표시되면 액세스 허용 > 동의를 클릭합니다. 구성 페이지가 열립니다.
- 동기화 중지를 클릭합니다.
Jira Cloud 애플리케이션의 Security Command Center 재설정
구성을 저장하고 검증한 후에는 선택한 Jira 프로젝트나 Security Command Center 발견 항목을 가져오도록 설정한 기간을 변경할 수 없습니다. 이러한 설정을 수정하려면 애플리케이션을 재설정하고 다시 구성해야 합니다.
애플리케이션을 재설정하고 다시 구성하면 Jira Cloud용 Security Command Center에서 이미 만든 Jira 문제가 Jira에 남아 있습니다. 새 구성에서 동일한 결과를 가져오는 경우 Jira는 중복 문제를 확인하고 해당 결과에 대한 새 문제를 만들지 않습니다.
저장된 모든 사용자 인증 정보와 구성을 삭제하려면 다음 단계를 따르세요.
- Jira에서 앱을 클릭한 다음 앱 관리를 클릭합니다.
- 앱 > Security Command Center for Jira Cloud로 이동합니다.
- 재설정을 클릭합니다.
Jira에서 기존 구성을 삭제합니다. Jira Cloud용 Security Command Center를 다시 구성하려면 Jira에서 Jira Cloud용 Security Command Center 애플리케이션 구성을 참고하세요.
Jira Cloud용 Security Command Center의 로그 파일 보기
오류를 확인하고 Jira Cloud용 Security Command Center 애플리케이션을 문제 해결하려면 로그 파일을 확인하면 됩니다.
Jira Cloud용 Security Command Center의 Jira에서 로그 파일을 보려면 다음 단계를 따르세요.
- Atlassian 관리로 이동합니다.
- 제품을 클릭합니다.
- 사이트 및 제품에서 사이트를 선택합니다.
- 연결된 앱을 클릭합니다.
- 설치된 앱 목록에서 Jira Cloud용 Security Command Center를 찾아 앱 세부정보 보기를 클릭합니다.
- 로그 다운로드를 클릭합니다.
- 시간 간격을 선택하고 적용을 클릭합니다.
- 다운로드를 클릭하여 로그 파일을 다운로드합니다.
Jira Cloud용 Security Command Center 문제 해결
Jira는 일반적으로 2분 이내에 Jira Cloud용 Security Command Center를 사용 설정합니다. Jira에서 애플리케이션을 사용 설정하고 Security Command Center에서 새 발견 사항을 생성하면 일반적으로 Jira Cloud용 Security Command Center에서 몇 초 이내에 발견 사항에 대한 Jira 문제를 만듭니다.
동기화 프로세스가 실패하면 Jira Cloud용 Security Command Center에서 오류를 기록하고 동기화를 다시 시도합니다. 동기화 프로세스가 4번 실패하면 프로세스가 중지되고 Jira Cloud용 Security Command Center에 오류 메시지가 표시됩니다. 이러한 오류를 확인하려면 Jira Cloud용 Security Command Center의 로그 파일 보기를 참고하세요.
동기화 프로세스가 실패하면 Jira Cloud용 Security Command Center에서 구성과 진행 상황을 저장합니다. 다음에 Jira Cloud용 Security Command Center가 실행되면 저장된 데이터를 사용하여 다시 시작됩니다. Jira Cloud용 Security Command Center가 다시 실행되기 전에 구성을 변경하면 애플리케이션에서 새 구성을 사용합니다.
인증 오류가 발생하면 오류 메시지를 확인하고 구성을 재설정하세요.
Jira Cloud용 Security Command Center에서 문제를 생성하지 않거나 문제를 잘못 생성하는 경우 오류 메시지를 확인하고 구성을 재설정하세요.
다음 단계
- Jira Cloud용 Security Command Center에 대해 자세히 알아보세요.
- Jira에 앱을 설치하는 방법을 자세히 알아보려면 Marketplace 앱 설치를 참고하세요.