将 Security Command Center 与 Atlassian Jira 集成

借助 Security Command Center for Jira Cloud,您可以根据 Security Command Center 发现结果自动创建 Jira 问题。在 Jira 中配置 Security Command Center for Jira Cloud 时,您可以指定要从已启用 Security Command Center 的组织 导入的发现结果的项目、状态、严重程度和类别。

您可以设置自动同步间隔,也可以随时手动同步 Jira 和 Security Command Center。

在同步过程中,Jira 会根据与 Security Command Center for Jira Cloud 配置匹配的新 Security Command Center 发现结果或更新后的 Security Command Center 发现结果创建问题。如果您在 Jira 中更新了忽略状态或发现结果状态,Security Command Center for Jira Cloud 会将这些更改同步回 Security Command Center 中的相应发现结果。

设置 Security Command Center for Jira Cloud 后,您可以手动刷新 Jira 问题,以显示 Security Command Center 中的最新发现结果详细信息、发现结果状态和忽略状态。

准备工作

在将 Jira Cloud 与 Security Command Center 集成之前,您需要满足以下条件:

  • 一个 Jira Cloud 实例。
  • 已启用 Security Command Center 的 Google Cloud 项目。
  • 服务帐号。您将向服务帐号授予角色,并使用 密钥配置连接。
    如果服务账号密钥未得到适当的管理,则会带来安全风险。您需负责私钥的安全性以及执行 管理服务帐号的最佳实践中所述的其他操作。 如果系统阻止您创建服务账号密钥,您的组织可能会停用服务账号密钥创建功能。如需了解详情,请参阅 管理默认安全的组织资源

    如果您是从外部来源获取服务账号密钥,则必须先验证密钥,然后才能使用。 如需了解详情,请参阅 外部来源凭证的安全要求

所需的角色

为确保您的服务帐号拥有将 Security Command Center 发现结果与 Jira 集成所需的 权限, 请让您的管理员向您的组织中的服务帐号授予 Security Center Admin (roles/securitycenter.admin) IAM 角色。

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您的管理员还可以通过自定义角色或其他预定义角色向您的服务帐号授予所需的权限。

为服务边界配置政策

如果您将 Security Command Center 与服务边界搭配使用,则必须配置入站和出站政策。如需配置入站和出站政策,请参阅 配置入站和出站政策

使用 Security Command Center for Jira Cloud 应用

如需使用 Security Command Center for Jira Cloud 应用,请执行以下操作:

  1. 在 Jira 中安装 Security Command Center for Jira Cloud 应用
  2. 在 Jira 中配置 Security Command Center for Jira Cloud 应用
  3. 向 Jira 问题添加 Security Command Center 发现结果来源详细信息
  4. 获取 Jira 问题的忽略状态和发现结果状态信息

配置 Security Command Center 并从中获取数据后,Security Command Center for Jira Cloud 会在 Jira 和 Security Command Center 之间同步问题。

在 Jira 中安装 Security Command Center for Jira Cloud 应用

如需在 Jira 中安装 Security Command Center for Jira Cloud 应用,请执行以下操作:

  1. 以 Jira 管理员身份登录 Atlassian Jira 账号。
  2. 在 Jira 中,依次点击应用探索更多应用
  3. 搜索 Security Command Center for Jira Cloud
  4. 点击该应用,然后点击获取应用 以打开安装对话框。
  5. 点击立即获取 。 安装完成后,Jira 会显示确认消息。
  6. 点击应用 ,然后选择管理您的应用
  7. 确认 Security Command Center for Jira Cloud 显示在用户安装的应用 部分中。

在 Jira 中配置 Security Command Center for Jira Cloud 应用

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 依次前往应用 > Security Command Center for Jira Cloud
  3. 如果系统提示您允许访问,请依次点击允许访问 > 接受。 系统会显示配置页面。
  4. 对于身份验证信息,请指定以下内容:

    • 对于用户服务账号 JSON,请输入 JSON 格式的服务帐号密钥。如需了解如何获取密钥,请参阅 创建和删除服务帐号
    • 对于输入基本网址,请输入 Google Cloud API 服务的区域端点基本网址。默认值为 https://securitycenter.googleapis.com。如需了解详情,请参阅 Security Command Center 区域服务端点

    • 对于输入组织 ID,请输入您的 Security Command Center 组织的 ID。Security Command Center for Jira Cloud 会为该组织中所有项目和文件夹的 Security Command Center 发现结果创建问题。

  5. 对于调度器配置,请指定以下内容:

    • 对于运行,请选择您希望 Security Command Center 和 Jira 同步的频率。您可以从 HourlyDailyWeeklyCustom 间隔中进行选择。如果您选择 Custom,请以小时为单位指定同步之间的时间。

    • 对于最初要提取的历史发现结果的天数,请输入 一个时间范围(以天为单位),用于标识由 Jira 收集的发现结果。默认情况下,Jira 会收集过去 7 天内的 Security Command Center 发现结果。

  6. 对于项目和用户 ,请指定以下内容:

    • 对于选择项目,请选择要在其中创建问题的 Jira 项目。

    • 对于默认受让人,请选择要将 Jira 问题分配给的 Jira 用户 。如果您未选择 Jira 用户,Jira 会将默认受让人 字段设置为 Unassigned

  7. 对于发现结果配置,请指定以下内容:

    • 对于 GCP 项目 ID,请输入以英文逗号分隔的 Security Command Center 项目 ID 列表,以从中获取发现结果。

    • 对于状态,请根据发现结果的当前状态选择要从 Security Command Center 导入的发现结果。有效值为 activeinactiveall。默认情况下,Jira 会导入处于活跃状态的发现结果。

    • 对于严重程度,请选择 Jira 导入的发现结果的严重程度。默认情况下,Jira 会导入所有严重程度的发现结果。

    • 对于类别,请输入要导入到 Jira 中的发现结果类别的逗号分隔列表。

  8. 如需验证您的凭据并保存配置,请点击验证并保存

保存配置后,Security Command Center for Jira Cloud 会在一小时内根据 Security Command Center 发现结果创建问题。对于每个 Jira 问题,说明 字段包含发现结果和资产详细信息,详细信息 字段包含 Security Command Center 信息,发现结果网址 字段包含指向 Security Command Center 发现结果详细信息的链接。

配置 Security Command Center for Jira Cloud 后,Jira 会将 Security Command Center 发现结果显示为 Jira 项目中的问题。

向 Jira 问题添加 Security Command Center 发现结果来源详细信息

Security Command Center for Jira Cloud 不会在同步期间自动填充 Security Command Center 来源详细信息。如需查看 Jira 问题的 Security Command Center 发现结果来源详细信息,请执行以下操作:

  1. 打开由 Security Command Center for Jira Cloud 应用创建的 Jira 问题。
  2. 点击齿轮图标,然后点击 Google SCC Enrichment
  3. 点击确认

Jira 会使用来源详细信息更新来源详细信息 字段。

获取 Jira 问题的忽略状态和发现结果状态

配置 Security Command Center for Jira Cloud 后,该应用不会自动填充 Security Command Center 中的忽略状态和发现结果状态。如需在根据 Security Command Center 发现结果创建的 Jira 问题中查看这些值,您必须手动更新它们。如需更新忽略状态和发现结果状态,请执行以下操作:

  1. 打开由 Security Command Center for Jira Cloud 应用创建的 Jira 问题。
  2. 点击齿轮图标,然后点击更新忽略状态和发现结果状态
  3. 点击确认

当 Security Command Center for Jira Cloud 成功更新发现结果状态或忽略状态时,该应用会向 Jira 问题添加评论。如果更新失败,Security Command Center for Jira Cloud 会添加有关失败的评论,并将这两个属性恢复到之前的状态。

当您在 Jira 中更改发现结果状态或忽略状态时,Security Command Center for Jira Cloud 会更新 Security Command Center 中的相应发现结果,并且 Security Command Center 会向发现结果的安全标记 字段添加说明。

手动启动或停止同步过程

如需立即同步 Security Command Center 发现结果和 Jira 问题,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 依次前往应用 > Security Command Center for Jira Cloud
  3. 如果系统提示您允许访问,请依次点击允许访问 > 接受。 系统会打开配置页面。
  4. 点击手动同步

如需停止 Jira 和 Security Command Center 之间的同步过程,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 依次前往应用 > Security Command Center for Jira Cloud
  3. 如果系统提示您允许访问,请依次点击允许访问 > 接受。 系统会打开配置页面。
  4. 点击停止同步

重置 Security Command Center for Jira Cloud 应用

保存并验证配置后,您将无法更改所选的 Jira 项目或为获取 Security Command Center 发现结果而设置的时间范围。 如需修改这些设置,您必须重置并重新配置该应用。

重置并重新配置该应用后,Security Command Center for Jira Cloud 已创建的所有 Jira 问题仍保留在 Jira 中。如果您的新配置导入了相同的发现结果,Jira 会检查重复问题,并且不会为这些发现结果创建新问题。

如需移除所有已保存的凭据和配置,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 依次前往应用 > Security Command Center for Jira Cloud
  3. 点击重置

Jira 会移除您的现有配置。如需再次配置 Security Command Center for Jira Cloud,请参阅 在 Jira 中配置 Security Command Center for Jira Cloud 应用

查看 Security Command Center for Jira Cloud 的日志文件

如需查看错误并排查 Security Command Center for Jira Cloud 应用的问题,您可以查看其日志文件。

如需在 Jira 中查看 Security Command Center for Jira Cloud 的日志文件,请执行以下操作:

  1. 前往 Atlassian 管理页面
  2. 点击产品
  3. 对于 SITES AND PRODUCTS,请选择您的网站。
  4. 点击关联的应用
  5. 从已安装的应用列表中找到 Security Command Center for Jira Cloud ,然后点击查看应用详细信息
  6. 点击下载日志
  7. 选择时间间隔,然后点击应用
  8. 点击下载 以下载日志文件。

排查 Security Command Center for Jira Cloud 的问题

Jira 通常会在两分钟内启用 Security Command Center for Jira Cloud。Jira 启用该应用且 Security Command Center 生成新的发现结果后,Security Command Center for Jira Cloud 通常会在几秒钟内为该发现结果创建 Jira 问题。

如果同步过程失败,Security Command Center for Jira Cloud 会记录错误并重试同步。 如果同步过程失败四次,该过程会停止,并且 Security Command Center for Jira Cloud 会显示错误消息。如需查看这些错误,请参阅查看 Security Command Center for Jira Cloud 的日志文件

当同步过程失败时,Security Command Center for Jira Cloud 会保存您的配置和进度。下次 Security Command Center for Jira Cloud 运行时,它会恢复使用已保存的数据。 如果您在 Security Command Center for Jira Cloud 再次运行之前更改了配置,该应用会使用新配置。

如果您遇到身份验证错误,请检查错误消息并重置配置。

如果 Security Command Center for Jira Cloud 未创建问题或创建的问题不正确,请检查错误消息并重置配置。

后续步骤