Решение Atlassian Guard Premium уже в общем доступе!
Защитите свои инновации в Atlassian Cloud
Standard
Все необходимое для начала работы
$4.20
за пользователя в месяц
Что включено:
Принудительное использование системы единого входа (SSO) для всех управляемых пользователей позволяет аутентифицировать их в облачных продуктах Atlassian через существующего поставщика учетных данных компании.
Автоматизируйте управление жизненным циклом пользователей посредством создания и удаления пользователей с помощью SCIM. Доступ к облачным продуктам Atlassian будет регулироваться набором правил, определенных во внешнем каталоге.
Создавайте и контролируйте политики безопасности, которые можно применять как к управляемым, так и к неуправляемым пользователям, с помощью системы управления мобильными приложениями (MAM). Политики можно настраивать на уровне организации или назначать отдельным пользователям для применения дополнительных мер безопасности, таких как отключение функции снимков экрана, ограничения экспорта данных и требования к шифрованию данных устройства.
Администраторы могут лучше отслеживать и контролировать управление токенами API и их жизненный цикл. Сюда входит контроль за кругом пользователей, которые могут создавать токен API для доступа к данным, а также просмотр сведений о том, какие пользователи создают и отзывают токены API.
Централизованный журнал действий администратора, выполненных в рамках организации Atlassian Cloud. Он дает полное представление о действиях администраторов, их исполнителях и времени выполнения, что помогает выявлять и отслеживать подозрительное поведение. С помощью API можно интегрировать журнал с любыми сторонними инструментами, например CASB. Для журналов Rovo требуется Guard Premium.
Бесплатно на текущих тарифных планах Cloud Enterprise
Рекомендуется
Premium
Расширенные возможности обеспечения безопасности в облаке Atlassian
$8.18
за пользователя в месяц
Все возможности плана Standard плюс:
С помощью классификации данных администраторы могут выбрать подход к управлению этими данными и помечать критически важные данные во всех продуктах Atlassian. Также можно настраивать политики и правила защиты данных, которые будут контролировать взаимодействие пользователей в зависимости от уровня классификации этих данных.
Функция обнаружения аномальных событий обеспечивает интеллектуальный контроль продуктов Atlassian Cloud. Она анализирует действия пользователей и уведомляет вас о возможных рисках. Эти запросы выполняют поиск по журналам событий и оповещают о потенциально опасных действиях, требующих проверки.
Функция расследования предупреждений формирует для администраторов и специалистов по безопасности сводное представление о потенциально опасных событиях. Предупреждения сопровождаются описанием события, информацией о задействованном аккаунте и связанных с ним недавних предупреждениях, а также вариантами устранения угрозы.
Функция сканирования контента позволяет настроить правила обнаружения для отслеживания добавления критических данных на страницы Confluence. При обнаружении потенциально опасного контента вы получаете предупреждения о необходимости проверки.
С помощью веб-хуков можно настроить отправку оповещений об аномальных событиях в любую систему, в том числе в SIEM организации или инструмент автоматизации, например Jira Automation, Zapier или Workato.
Возможность временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения позволяет быстрее реагировать на потенциальную угрозу. На основе действий, зафиксированных на дашбоарде, выдаются рекомендации вариантов устранения угрозы и конкретных дальнейших действий.
Сравните возможности
Standard | Premium | |
|---|---|---|
| Упреждающая защита от потери данных | ||
Принудительное использование системы единого входа (SSO) для всех управляемых пользователей позволяет аутентифицировать их в облачных продуктах Atlassian через существующего поставщика учетных данных компании. | Standard | Premium |
Автоматизируйте управление жизненным циклом пользователей посредством создания и удаления пользователей с помощью SCIM. Доступ к облачным продуктам Atlassian будет регулироваться набором правил, определенных во внешнем каталоге. | Standard | Premium |
Администраторы могут настраивать политики аутентификации для управления продолжительностью сеанса, системой единого входа (SSO), политиками паролей и двухфакторной аутентификацией. Можно создать несколько политик и применить их к разным подмножествам управляемых аккаунтов. | Standard | Premium |
Политика управления внешними пользователями позволяет применять к ним н астройки безопасности, например двухфакторную аутентификацию. Эти настройки будут действовать для всех внешних пользователей в вашей организации Atlassian. | Standard | Premium |
Создавайте и контролируйте политики безопасности, которые можно применять как к управляемым, так и к неуправляемым пользователям, с помощью системы управления мобильными приложениями (MAM). Политики можно настраивать на уровне организации или назначать отдельным пользователям для применения дополнительных мер безопасности, таких как отключение функции снимков экрана, ограничения экспорта данных и требования к шифрованию данных устройства. | Standard | Premium |
Администраторы могут лучше отслеживать и контролировать управление токенами API и их жизненный цикл. Сюда входит контроль за кругом пользова телей, которые могут создавать токен API для доступа к данным, а также просмотр сведений о том, какие пользователи создают и отзывают токены API. | Standard | Premium |
Политики безопасности данных служат для защиты данных в организации. Они управляют взаимодействием пользователей, приложений и посторонних людей с таким контентом, как страницы Confluence и задачи Jira. | Standard | Premium |
С помощью классификации данных администраторы могут выбрать подход к управлению этими данными и помечать критически важные данные во всех продуктах Atlassian. Также можно настраивать политики и правила защиты данных, которые будут контролировать взаимодействие пользователей в зависимости от уровня классификации этих данных. | Standard | Premium |
Используйте классификацию данных в качестве типа охвата в политиках защиты данных, чтобы применять правила к контенту на основе уровней классификации. | Standard | Premium |
| Обнаружение подозрительной активности и ненадлежащего использования данных | ||
Получите представление о теневых ИТ-ресурсах, узнав, когда управляемые пользователи в вашей организации создают экземпляры облачных продуктов Atlassian. Автоматическое обнаружение продуктов позволяет определить администратора продукта и количество работающих с продуктом пользователей. | Standard | Premium |
Администраторы получают более наглядное представление об использовании продуктов Atlassian и, основываясь на этих данных, могут принимать более взвешенные решения в отношении более широкого внедрения или оптимизации окупаемости инвестиций в продукты. | Standard | Premium |
Администраторы могут настраивать политики аутентификации для управления продолжительностью сеанса, системой единого входа (SSO), политиками паролей и двухфакторной аутентификацией. Можно создать несколько политик и применить их к разным подмножествам управляемых аккаунтов. | Standard | Premium |
Подробные журналы действий по администрированию организации и продуктов, а также действий пользователей в рамках организации в облаке Atlassian. По этим журналам администраторы организации могут отследить активность и увидеть, кто из управляемых пользователей создал токены API и к каким ресурсам организации управляемые и внешние пользователи обращались через токены API. Веб-хуки журналов — это настраиваемые обратные HTTP-вызовы в ответ на события журнала. | Standard | Premium |
Функция обнаружения аномальных событий обеспечивает интеллектуальный контроль продуктов Atlassian Cloud. Она анализирует действия пользователей и уведомляет вас о возможных рисках. Эти запросы выполняют поиск по журналам событий и оповещают о потенциально опасных действиях, требующих проверки. | Standard | Premium |
Функция сканирования контента позволяет настроить правила обнаружения для отслеживания добавления критических данных на страницы Confluence. При обнаружении потенциально опасного контента вы получаете предупреждения о необходимости проверки. | Standard | Premium |
Настраиваемая система обнаружения угроз позволяет организациям точно задавать условия и закономерности, при выполнении которых будут приходить оповещения. | Standard | Premium |
Проведите тонкую настройку системы обнаружения угроз, изменив чувствительность некоторых оповещений, отключив оповещения об обнаружении или исключив обнаружение угроз от определенных страниц/пользователей | Standard | Premium |
С помощью веб-хуков можно настроить отправку оповещений об аномальных событиях в любую систему, в том числе в SIEM организации или инструмент автоматизации, например Jira Automation, Zapier или Workato. | Standard | Premium |
Интегрируйте рассылку предупреждений в свои корпоративные инструменты типа Slack, Microsoft Teams и другие. | Standard | Premium |
| Нейтрализация угроз до их превращения в инциденты | ||
Дашбоард оповещений формирует для администраторов и специалистов по безопасности сводное представление о потенциально опасных событиях. | Standard | Premium |
Предупреждения сопровождаются описанием события, информацией о задействованном аккаунте и связанных с ним недавних оповещениях, а также вариантами устранения угрозы. | Standard | Premium |
Нажмите на профиль субъекта прямо в предупреждении, чтобы просмотреть подробные данные о поль зователе и сводное представление о его действиях. На одной странице отображается роль пользователя, его местонахождение, последние действия и полный список связанных с ним предупреждений в журнале. | Standard | Premium |
Возможность временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения позволяет быстрее реагировать на потенциальную угрозу. На основе действий, зафиксированных на дашбоарде, выдаются рекомендации вариантов устранения угрозы и конкретных дальнейших действий. | Standard | Premium |
При обнаружении подозрительного поведения администратор организации может принять рекомендованные меры и ликвидировать угрозу с помощью предложенного рабочего процесса. Также администратор может временно заблокировать аккаунт пользователя прямо через дашбоард предупреждения. | Standard | Premium |
Связывайте оповещения с Jira при помощи кнопки Create issue (Создать задачу). | Standard | Premium |
Узнайте, на что способен Atlassian Guard
Присоединяйтесь к нашей ежемесячной демонстрации в прямом эфире, чтобы получить практические рекомендации по внедрению средств управления безопасностью в облаке Atlassian.
Узнайте больше подробностей
Как производится выставление счетов за бесплатные продукты
Пользователи с бесплатными аккаунтами учитываются в счете за Atlassian Guard как оплачиваемые пользователи. Это касается бесплатных версий Jira, Jira Service Management, Confluence, Bitbucket и Trello в домене, управляемом Atlassian Guard.
Как исключить управляемых пользователей из счета за Atlassian Guard
В Atlassian Guard можно создать несколько политик аутентификации и назначить управляемым пользователям одну из неоплачиваемых политик. Аккаунты таких управляемых пользователей исключаются из подписки на Atlassian Guard: за них не начисляется плата, и они не защищены средствами безопасности этого решения.
Зачем добавлять Atlassian Guard к подписке Atlassian Cloud
С Atlassian Guard организации получают возможность централизованного управления и повышенную безопасность для различных продуктов Atlassian Cloud. Это решение легко добавить к имеющейся подписке на Atlassian Cloud Standard или Premium.
Другой способ быстро начать работу с Atlassian Guard Standard — выбрать план Cloud Enterprise, в котором это решение доступно без дополнительной платы. Защитите наиболее важную работу и обеспечьте безопасное сотрудничество с помощью Atlassian Guard Standard и расширенных средств управления безопасностью в Cloud Enterprise.
Организации с самыми строгими требованиями к безопасности могут дополнить подписку Cloud Enterprise версией Atlassian Guard Premium, чтобы получить дополнительный контроль, прозрачность и защиту продуктов Atlassian Cloud от возможных угроз.
Комплексное решение Atlassian Guard позволяет масштабировать и защищать контент и пользователей Atlassian Cloud во всей организации.
Как производится выставление счетов для пользователей Jira Service Management и Atlassian Guard
Счет выставляется только за уникальных пользователей (в Jira Service Management оплачиваемых пользователей называют агентами), на которых распространяется лицензия Jira Service Management. Пользователи, которые лишь создают запросы на портале Jira Service Management, не имеют лицензии (их также называют «аккаунты с правами доступа только к порталу»), поэтому плата за них не взимается.
Узнайте больше о ценах и лицензировании.
Как начать пробный период использования Atlassian Guard
Поскольку Atlassian Guard — это облачная подписка для всей организации, зарегистрироваться на пробный период может только администратор организации. Перейдите на сайт admin.atlassian.com/atlassian-guard, чтобы активировать бесплатный 30-дневный пробный период.
С какими продуктами Atlassian можно использовать Atlassian Guard Standard и Premium
Atlassian Guard Standard позволяет централизованно применять политики безопасности к управляемым пользователям облачных версий Jira, Jira Service Management, Confluence, Bitbucket, Trello и Statuspage в организации.
В настоящее время Atlassian Guard Premium поддерживает Jira и Confluence Cloud.
Что такое организация и как она связана с Atlassian Guard
Чтобы помочь администраторам централизованно управлять несколькими облачными продуктами и сайтами Atlassian, мы создали глобальный уровень администрирования, называемый организацией.
Через организацию можно управлять каждым пользователем в компании, имеющим доступ к Atlassian Cloud и имеющим в почтовом адресе аккаунта Atlassian определенные домены (например, jane@yourcompany.com).
После подтверждения права на домен и заполнения каталога своей организации, политики безопасности Atlassian Guard можно будет применять ко всем пользователям в организации.
Как Atlassian Guard работает с Data Center
Инструмент Atlassian Guard создан специально для продуктов Atlassian Cloud, а Crowd — для продуктов Data Center. Если в вашей организации есть продукты Atlassian Cloud и Data Center, используйте Crowd для управления пользователями и системой единого входа в продуктах Data Center, а Atlassian Guard — для управления пользователями и системой безопасности в продуктах Cloud.