Решение Atlassian Guard Premium уже в общем доступе!
Защитите свои инновации в Atlassian Cloud
Standard
Все необходимое для начала работы
$4.20
за пользователя в месяц
Что включено:
Принудительное использование системы единого входа (SSO)
Принудительное использование системы единого входа (SSO)
Принудительное использование системы единого входа (SSO) для всех управляемых пользователей позволяет аутентифицировать их в облачных продуктах Atlassian через существующего поставщика учетных данных компании.
Автоматизированное управление пользователями SCIM
Автоматизированное управление пользователями SCIM
Автоматизируйте управление жизненным циклом пользователей посредством создания и удаления пользователей с помощью SCIM. До ступ к облачным продуктам Atlassian будет регулироваться набором правил, определенных во внешнем каталоге.
Управление мобильными приложениями (MAM)
Управление мобильными приложениями (MAM)
Создавайте и контролируйте политики безопасности, которые можно применять как к управляемым, так и к неуправляемым пользователям, с помощью системы управления мобильными приложениями (MAM). Политики можно настраива ть на уровне организации или назначать отдельным пользователям для применения дополнительных мер безопасности, таких как отключение функции снимков экрана, ограничения экспорта данных и требования к шифрованию данных устройства.
Управление токенами API
Управление токенами API
Администраторы могут лучше отслеживать и контролировать управление токенами API и их жизненный цикл. Сюда входит контроль за кругом пользователей, которые могут создавать токен API для доступа к данным, а также просмотр сведений о том, какие пользователи создают и отзывают токены API.
Журнал организации
Журнал организации
Централизованный журнал действий администратора, выполненных в рамках организации Atlassian Cloud. Он дает полное представление о действиях администраторов, их испо лнителях и времени выполнения, что помогает выявлять и отслеживать подозрительное поведение. С помощью API можно интегрировать журнал с любыми сторонними инструментами, например CASB. Для журналов Rovo требуется Guard Premium.
Бесплатно на текущих тарифных планах Cloud Enterprise
Рекомендуется
Premium
Расширенные возможности обеспечения безопасности в облаке Atlassian
$8
за пользователя в месяц
Все возможности плана Standard плюс:
Классификация данных
Классификация данных
С помощью классификации данных администраторы могут выбрать подход к управлению этими данными и помечать критически важные данные во всех продуктах Atlassian. Также можно настраивать политики и правила защиты данных, которые будут контролировать взаимодействие пользователей в зависимости от уровня классификации этих данных.
Обнаружение аномальных событий
Обнаружение аномальных событий
Функция обнаружения аномальных событий обеспечивает интеллектуальный контроль продуктов Atlassian Cloud. Она анализирует действия пользователей и уведомляет вас о возможных рисках. Эти запросы выполняют поиск по журналам событий и оповещают о потенциально опасных действиях, требующих проверки.
Расследование предупреждений
Расследование предупреждений
Функция расследования предупреждений формирует для администраторов и специалистов по безопасности сводное представление о потенциально опасных событиях. Предупреждения сопровождаются описанием события, информацией о задействованном аккаунте и связанных с ним недавних предупреждениях, а также вариантами устранения угрозы.
Сканирование контента
Сканирование контента
Функция сканирования контента позволяет настроить правила обнаружения для отслеживания добавления критических данных на страницы Confluence. При обнаружении потенциально опасного контента вы получаете предупреждения о необходимости проверки.
Интеграция SIEM
Интеграция SIEM
С помощью веб-хуков можно настроить отправку оповещений об аномальных событиях в любую систему, в том числе в SIEM организации или инструмент автоматизации, например Jira Automation, Zapier или Workato.
Рекомендации по устранению угроз
Рекомендации по устранению угроз
Возможность временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения позволяет быстрее реагировать на потенциальную угрозу. На основе действий, зафиксированных на дашбоарде, выдаются рекомендации вариантов устранения угрозы и конкретных дальнейших действий.
Сравните возможности
Standard | Premium | |
|---|---|---|
| Упреждающая защита от потери данных | ||
Принудительное использование системы единого входа (SSO) Принудительное использование системы единого входа (SSO) для всех управляемых пользователей позволяет аутентифицировать их в облачных продуктах Atlassian через существующего поставщика учетных данн ых компании. | Standard | Premium |
Автоматизированное управление пользователями SCIM Автоматизируйте управление жизненным циклом пользователей посредством создания и удаления пользователей с помощью SCIM. Доступ к облачным продуктам Atlassian будет регулироваться набором правил, определенных во внешнем каталоге. | Standard | Premium |
Политики аутентификации Администраторы могут настраивать политики аутентификации для управления продолжительностью сеанса, системой единого входа (SSO), политиками паролей и двухфакторной аутентификацией. Можно создать несколько политик и применить их к разным подмножествам управляемых аккаунтов. | Standard | Premium |
Безопасность внешних пользователей Политика управления внешними пользователями позволяет применять к ним настройки безопасности, например двухфакторную аутентификацию. Эти настройки будут действовать для всех внешних пользователей в вашей организации Atlassian. | Standard | Premium |
Управление мобильными приложениями (MAM) Создавайте и контролируйте политики безопасности, которые можно применять как к управляемым, так и к неуправляемым пользователям, с помощью системы управления мобильными приложениями (MAM). Политики можно настраивать на уровне организации или назначать отдельным пользователям для применения дополнительных мер безопасности, таких как отключение функции снимков экрана, ограничения экспорта данных и требования к шифрованию данных устройства. | Standard | Premium |
Управление токенами API Администраторы могут лучше отслеживать и контролировать управление токенами API и их жизненный цикл. Сюда входит контроль за кругом пользователей, которые могут создавать токен API для доступа к данным, а также просмотр сведений о том, какие пользователи создают и отзывают токены API. | Standard | Premium |
Политики безопасности данных Политики безопасности данных служат для защит ы данных в организации. Они управляют взаимодействием пользователей, приложений и посторонних людей с таким контентом, как страницы Confluence и задачи Jira. | Standard | Premium |
Классификация данных С помощью классификации данных администраторы могут выбрать подход к управлению этими данными и помечать критически важные данные во всех продуктах Atlassian. Также можно настраивать политики и правила защиты данных, которые будут контролировать взаимодействие пользователей в зависимости от уровня классификации этих данных. | Standard | Premium |
Соблюдение политик безопасности данных с помощью классификации Используйте классификацию данных в качестве типа охвата в политиках защиты данных, чтобы применять правила к контенту на основе уровней классификации. | Standard | Premium |
| Обнаружение подозрительной активности и ненадлежащего использования данных | ||
Автоматическое обнаружение продуктов Получите представление о теневых ИТ-ресурсах, узнав, когда управляемые пользователи в вашей организации создают экземпляры облачных продуктов Atlassian. Автоматическое обнаружение продуктов позволяет определить администратора продукта и количество работающих с продуктом пользователей. | Standard | Premium |
Полезные выводы об организации Администраторы получают более наглядное представление об использовании продуктов Atlassian и, основываясь на этих данных, могут принимать более взвешенные решения в отношении более широкого внедрения или оптимизации окупаемости инвестиций в продукты. | Standard | Premium |
Журнал организации: действия администратора Администраторы могут настраивать политики аутентификации для управления продолжительностью сеанса, системой единого входа (SSO), политиками паролей и двухфакторной аутентификацией. Можно создать несколько политик и применить их к разным подмножествам управляемых ак каунтов. | Standard | Premium |
Полный журнал организации: действия пользователей, токены API, веб-хуки Подробные журналы дей ствий по администрированию организации и продуктов, а также действий пользователей в рамках организации в облаке Atlassian. По этим журналам администраторы организации могут отследить активность и увидеть, кто из управляемых пользователей создал токены API и к каким ресурсам организации управляемые и внешние пользователи обращались через токены API. Веб-хуки журналов — это настраиваемые обратные HTTP-вызовы в ответ на события журнала. | Standard | Premium |
Обнаружение аномальных событий Функция обнаружения аномальных событий обеспечивает интеллектуальный контроль продуктов Atlassian Cloud. Она анализирует действия пользователей и уведомляет вас о возможных рисках. Эти запросы выполняют поиск по журналам событий и оповещают о потенциально опасных действиях, требующих проверки. | Standard | Premium |
Сканирование контента Функция сканирования контента позволяет настроить правила обнаружения для отслеживания добавления критических данных на страницы Confluence. При обнаружении потенциально опасного контента вы получаете предупреждения о необходимости проверки. | Standard | Premium |
Настраиваемая система обнаружения угроз Настраиваемая система обнаружения угроз позволяет организациям точно задавать условия и закономерности, при выполнении которых будут приходить оповещения. | Standard | Premium |
Элементы управления обнаружением Проведите тонкую настройку системы обнаружения угроз, изменив чувствительность некоторых оповещений, отключив оповещения об обнаружении или исключив обнаружение угроз от определенных страниц/пользователей | Standard | Premium |
Интеграция SIEM С помощью веб-хуков можно настроить отправку оповещений об аномальных событиях в любую систему, в том числе в SIEM организации или инструмент автоматизации, например Jira Automation, Zapier или Workato. | Standard | Premium |
Интеграции для рассылки предупреждений Интегрируйте рассылку предупреждений в свои корпоративные инструменты типа Slack, Microsoft Teams и другие. | Standard | Premium |
| Нейтрализация угроз до их превращения в инциденты | ||
Дашбоард оповещений Дашбоард оповещений формирует для администраторов и специалистов по безопасности сводное представление о потенциально опасных событиях. | Standard | Premium |
Сведения об оповещении Предупреждения сопровождаются описанием события, информацией о задействованном аккаунте и связанных с ним недавних оповещениях, а также вариантами устранения угрозы. | Standard | Premium |
Профили субъектов Нажмите на профиль субъекта прямо в предупреждении, чтобы просмотреть подробные данные о пользователе и сводное представление о его действиях. На одной странице отображается роль пользователя, его местонахождение, последние действия и полный список связанных с ним предупреждений в журнале. | Standard | Premium |
Рекомендации по устранению угроз Возможность временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения позволяет быстрее реагировать на потенциальную угрозу. На основе действий, зафиксированных на дашбоарде, выдаются рекомендации вариантов устранения угрозы и конкретных дальнейших действий. | Standard | Premium |
Рабочие процессы устранения рисков При обнаружении подозрительного поведения администратор организации может принять рекомендованные меры и ликвидировать угрозу с помощью предложенного рабочего процесса. Также администратор может временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения. | Standard | Premium |
Передача предупреждений Связывайте оповещения с Jira при помощи кнопки Create issue (Создать задачу). | Standard | Premium |
Узнайте, на что способен Atlassian Guard
Присоединяйтесь к нашей ежемесячной демонстрации в прямом эфире, чтобы получить практические рекомендации по внедрению средств управления безопасностью в облаке Atlassian.