將 Security Command Center 與 Atlassian Jira 整合

透過 Jira Cloud 適用的 Security Command Center,您可以根據 Security Command Center 的發現項目自動建立 Jira 問題。在 Jira 中設定 Jira Cloud 適用的 Security Command Center 時,您可以指定要從啟用 Security Command Center 的機構匯入的發現項目專案、狀態、嚴重程度和類別。

您可以設定自動同步間隔,或隨時手動同步處理 Jira 和 Security Command Center。

在同步處理期間,Jira 會根據 Security Command Center for Jira Cloud 設定,從新的或更新的 Security Command Center 發現項目建立問題。如果您在 Jira 中更新略過狀態或發現項目狀態,Security Command Center for Jira Cloud 會將這些變更同步回 Security Command Center 中的對應發現項目。

為 Jira Cloud 設定 Security Command Center 後,您可以手動重新整理 Jira 問題,顯示 Security Command Center 的最新發現項目詳細資料、發現項目狀態和靜音狀態。

事前準備

整合 Jira Cloud 與 Security Command Center 前,請確認您具備下列條件:

  • Jira Cloud 執行個體。
  • 已啟用 Security Command Center 的 Google Cloud 專案。
  • 服務帳戶。 您將授予服務帳戶角色,並使用金鑰設定連線。
    如未妥善管理服務帳戶金鑰,可能會產生安全性風險,您有責任保護私密金鑰的安全,並執行「 管理服務帳戶金鑰的最佳做法」一文所述的其他作業。假如無法建立服務帳戶金鑰,可能是因為貴組織已停用這項功能。詳情請參閱 這篇文章

    如果您是從外部來源取得服務帳戶金鑰,必須先驗證金鑰,才能使用。詳情請參閱「 外部來源憑證的安全規定」一節。

必要的角色

為確保服務帳戶具備將 Security Command Center 發現項目與 Jira 整合的必要權限,請要求管理員在機構中將安全中心管理員 (roles/securitycenter.admin) IAM 角色授予服務帳戶。

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和機構的存取權」。

管理員或許也能透過自訂角色或其他預先定義的角色,授予服務帳戶必要權限。

設定服務範圍的政策

如果您使用 Security Command Center 搭配服務範圍,請務必設定輸入和輸出政策。如要設定輸入和輸出政策,請參閱「設定輸入和輸出政策」。

使用 Jira Cloud 應用程式的 Security Command Center

如要使用 Jira Cloud 應用程式的 Security Command Center,請按照下列步驟操作:

  1. 在 Jira 中安裝 Security Command Center for Jira Cloud 應用程式
  2. 在 Jira 中設定 Security Command Center for Jira Cloud 應用程式
  3. 將 Security Command Center 發現項目來源詳細資料新增至 Jira 問題
  4. 取得 Jira 問題的靜音狀態和發現項目狀態資訊

設定 Security Command Center 並從中取得資料後,Jira Cloud 適用的 Security Command Center 會在 Jira 和 Security Command Center 之間同步處理問題。

在 Jira 中安裝 Security Command Center for Jira Cloud 應用程式

如要在 Jira 中安裝 Security Command Center for Jira Cloud 應用程式,請按照下列步驟操作:

  1. 以 Jira 管理員身分登入 Atlassian Jira 帳戶。
  2. 在 Jira 中,按一下「應用程式」,然後選取「探索更多應用程式」
  3. 搜尋「Security Command Center for Jira Cloud」
  4. 按一下應用程式,然後按一下「取得應用程式」,開啟安裝對話方塊。
  5. 按一下「立即取得」。 安裝完成後,Jira 會顯示確認訊息。
  6. 按一下「應用程式」,然後選取「管理應用程式」
  7. 確認「User-Installed Apps」(使用者安裝的應用程式) 專區中顯示「Security Command Center for Jira Cloud」

在 Jira 中設定 Security Command Center for Jira Cloud 應用程式

  1. 在 Jira 中,依序點選「應用程式」和「管理應用程式」
  2. 依序前往「應用程式」>「Security Command Center for Jira Cloud」
  3. 如果系統提示允許存取,請依序點選「允許存取」>「接受」。 系統會顯示設定頁面。
  4. 在「驗證資訊」部分指定下列值:

    • 在「User's Service Account JSON」(使用者服務帳戶 JSON) 欄位中,以 JSON 格式輸入服務帳戶金鑰。如要瞭解如何取得金鑰,請參閱「建立及刪除服務帳戶金鑰」。
    • 在「Enter Base URL」(輸入基準網址) 部分,輸入Google Cloud API 服務的區域端點基準網址。預設值為 https://securitycenter.googleapis.com。詳情請參閱「Security Command Center 區域服務端點」。

    • 在「Enter Organization ID」(輸入機構 ID) 部分,輸入 Security Command Center 機構的 ID。Jira Cloud 適用的 Security Command Center 會為該機構中所有專案和資料夾的 Security Command Center 發現項目建立問題。

  5. 在「Scheduler Configurations」(排程器設定) 中,指定下列項目:

    • 在「Run」(執行) 中,選取 Security Command Center 和 Jira 的同步頻率。你可以選擇 HourlyDailyWeeklyCustom 間隔。如果選取 Custom,請以小時為單位,指定同步間隔時間。

    • 在「Number of days of historical findings to fetch initially」(要先擷取多少天前的歷來發現項目) 欄位中,輸入以天為單位的時間範圍,指出 Jira 收集的發現項目。根據預設,Jira 會收集過去 7 天的 Security Command Center 發現項目。

  6. 在「專案和使用者」中,指定下列項目:

    • 在「Select Project」(選取專案) 部分,選取要建立問題的 Jira 專案。

    • 在「Default Assignee」(預設指派對象) 中,選取要指派 Jira 議題的 Jira 使用者。如果未選取 Jira 使用者,Jira 會將「Default assignee」(預設指派對象) 欄位設為 Unassigned

  7. 在「Findings Configuration」(調查結果設定) 中,指定下列項目:

    • 在「GCP 專案 ID」中,輸入以半形逗號分隔的 Security Command Center 專案 ID 清單,即可取得相關發現項目。

    • 在「狀態」中,根據發現項目的目前狀態,選取要從 Security Command Center 匯入的發現項目。有效值為 activeinactiveall。根據預設,Jira 會匯入處於有效狀態的發現項目。

    • 在「嚴重性」部分,選取 Jira 要匯入的發現項目嚴重程度。根據預設,Jira 會匯入所有嚴重程度的發現項目。

    • Category 中,輸入要匯入 Jira 的發現項目類別,並以逗號分隔的清單呈現。

  8. 如要驗證憑證並儲存設定,請按一下「驗證並儲存」

儲存設定後,Jira Cloud 適用的 Security Command Center 會在一小時內,根據 Security Command Center 發現項目建立問題。針對每個 Jira 問題,「說明」欄位會包含發現項目和資產詳細資料,「詳細資料」欄位會包含 Security Command Center 資訊,「發現項目網址」欄位則會包含 Security Command Center 發現項目詳細資料的連結。

設定 Jira Cloud 適用的 Security Command Center 後,Jira 會將 Security Command Center 發現項目顯示為 Jira 專案中的問題。

在 Jira 問題中新增 Security Command Center 發現項目來源詳細資料

Security Command Center for Jira Cloud 不會在同步期間自動填入 Security Command Center 來源詳細資料。如要查看 Jira 問題的 Security Command Center 發現項目來源詳細資料,請按照下列步驟操作:

  1. 開啟 Security Command Center for Jira Cloud 應用程式建立的 Jira 問題。
  2. 按一下齒輪圖示,然後點按「Google SCC 擴充功能」
  3. 按一下「確認」。

Jira 會在「來源詳細資料」欄位中更新來源詳細資料。

取得 Jira 問題的忽略狀態和發現項目狀態

為 Jira Cloud 設定 Security Command Center 後,應用程式不會自動從 Security Command Center 填入靜音狀態和發現項目狀態。如要在從 Security Command Center 發現項目建立的 Jira 問題中查看這些值,您必須手動更新。如要更新靜音狀態和尋找狀態,請按照下列步驟操作:

  1. 開啟 Security Command Center for Jira Cloud 應用程式建立的 Jira 問題。
  2. 依序點按齒輪圖示和「更新靜音狀態和尋找狀態」
  3. 按一下「確認」。

Security Command Center for Jira Cloud 成功更新發現項目狀態或靜音狀態後,應用程式會在 Jira 問題中新增註解。如果更新失敗,Security Command Center for Jira Cloud 會新增有關失敗的留言,並將這兩項屬性還原為先前的狀態。

在 Jira 中變更發現項目狀態或靜音狀態時,Security Command Center for Jira Cloud 會更新 Security Command Center 中對應的發現項目,並在發現項目的「安全標記」欄位中新增說明。

手動啟動或停止同步程序

如要立即同步 Security Command Center 發現項目和 Jira 問題,請按照下列步驟操作:

  1. 在 Jira 中,依序點選「應用程式」和「管理應用程式」
  2. 依序前往「應用程式」>「Security Command Center for Jira Cloud」
  3. 如果系統提示允許存取,請依序點選「允許存取」>「接受」。 設定頁面隨即開啟。
  4. 按一下「手動同步」

如要停止 Jira 與 Security Command Center 之間的同步程序,請按照下列步驟操作:

  1. 在 Jira 中,依序點選「應用程式」和「管理應用程式」
  2. 依序前往「應用程式」>「Security Command Center for Jira Cloud」
  3. 如果系統提示允許存取,請依序點選「允許存取」>「接受」。 設定頁面隨即開啟。
  4. 按一下「停止同步」

重設 Security Command Center for Jira Cloud 應用程式

儲存並驗證設定後,您就無法變更所選的 Jira 專案,也無法變更您設定的 Security Command Center 發現項目擷取時間範圍。如要修改這些設定,請重設並重新設定應用程式。

重設及重新設定應用程式後,Security Command Center for Jira Cloud 建立的任何 Jira 問題仍會保留在 Jira 中。如果新設定匯入相同的發現項目,Jira 會檢查重複的問題,不會為這些發現項目建立新問題。

如要移除所有已儲存的憑證和設定,請按照下列步驟操作:

  1. 在 Jira 中,依序點選「應用程式」和「管理應用程式」
  2. 依序前往「應用程式」>「Security Command Center for Jira Cloud」
  3. 按一下「重設」

Jira 會移除現有設定。如要再次設定 Jira Cloud 適用的 Security Command Center,請參閱「 在 Jira 中設定 Jira Cloud 適用的 Security Command Center 應用程式」。

查看 Security Command Center for Jira Cloud 的記錄檔

如要查看錯誤並排解 Security Command Center for Jira Cloud 應用程式的問題,可以查看記錄檔。

如要在 Jira 中查看 Security Command Center for Jira Cloud 的記錄檔,請按照下列步驟操作:

  1. 前往「Atlassian Administration」
  2. 按一下「產品」
  3. 在「網站和產品」中,選取您的網站。
  4. 按一下「連結的應用程式」
  5. 在已安裝的應用程式清單中找到「Security Command Center for Jira Cloud」,然後按一下「View app details」(查看應用程式詳細資料)
  6. 按一下「下載記錄」
  7. 選擇時間間隔,然後按一下「套用」
  8. 按一下「下載」即可下載記錄檔。

排解 Security Command Center for Jira Cloud 的問題

Jira 通常會在兩分鐘內為 Jira Cloud 啟用 Security Command Center。Jira 啟用應用程式後,Security Command Center 產生新的發現項目時,Security Command Center for Jira Cloud 通常會在幾秒內為該發現項目建立 Jira 問題。

如果同步程序失敗,Security Command Center for Jira Cloud 會記錄錯誤並重試同步。 如果同步程序失敗四次,程序就會停止,且 Jira Cloud 適用的 Security Command Center 會顯示錯誤訊息。如要查看這些錯誤,請參閱「查看 Security Command Center for Jira Cloud 的記錄檔」。

如果同步程序失敗,Security Command Center for Jira Cloud 會儲存設定和進度。下次執行 Security Command Center for Jira Cloud 時,系統會繼續使用儲存的資料。 如果您在 Security Command Center for Jira Cloud 再次執行前變更設定,應用程式會使用新設定。

如果發生驗證錯誤,請檢查錯誤訊息並重設設定。

如果 Jira Cloud 適用的 Security Command Center 無法建立問題或建立的問題有誤,請檢查錯誤訊息並重設設定。

後續步驟