View a markdown version of this page

Integrationen für AWS Sicherheits-Hub Jira Cloud - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrationen für AWS Sicherheits-Hub Jira Cloud

In diesem Thema wird beschrieben, wie Security Hub mit integriert wirdJira Cloud. Bevor Sie eines der Verfahren in diesem Thema abschließen können, müssen Sie ein Jira Cloud Abonnement erwerben. Informationen zu Abonnementplänen finden Sie auf der Atlassian Website unter Preise.

Diese Integration ermöglicht es dir, Security Hub-Ergebnisse manuell oder automatisch an Jira Cloud zu senden, sodass du sie als Teil deiner betrieblichen Workflows verwalten kannst. Du kannst beispielsweise Problemen, die untersucht und behoben werden müssen, die Verantwortung zuweisen.

Für Konten in einer Organisation kann nur der delegierte Administrator eine Integration konfigurieren. Der delegierte Administrator kann die Funktion „Ticket erstellen“ manuell für alle Ergebnisse eines Mitgliedskontos verwenden. Darüber hinaus kann der delegierte Administrator Automatisierungsregeln verwenden, um automatisch Tickets für alle Ergebnisse zu erstellen, die mit Mitgliedskonten verknüpft sind. Bei der Definition einer Automatisierungsregel kann der delegierte Administrator Kriterien festlegen, die alle Mitgliedskonten oder bestimmte Mitgliedskonten umfassen können. Informationen zum Einrichten eines delegierten Administrators finden Sie unter Ein delegiertes Administratorkonto in Security Hub einrichten.

Für Konten, die keiner Organisation angehören, sind alle Aspekte dieser Funktion verfügbar.

Voraussetzungen

Bevor Sie Security Hub mit Ihrer Jira Cloud Umgebung verbinden, müssen Sie sicherstellen, dass die folgenden Konfigurationsschritte in Ihrer Jira-Umgebung durchgeführt werden.

  • Installieren Sie die Cloud-App AWS Security Hub for Jira.

  • Haben Sie mindestens ein Softwareentwicklungsprojekt, das vom Unternehmen verwaltet wird.

  • Ordnen Sie die AWS App den Softwareentwicklungsprojekten zu, für die Sie die Ergebnisse von Security Hub erhalten möchten.

Die Schritte für jede dieser Voraussetzungen sind unten aufgeführt.

1. Installieren Sie das AWS Security Hub für Jira Cloud App

Security Hub verfügt über eine App, die die Integration mit Jira unterstützt. Diese App installiert benutzerdefinierte Felder und einen benutzerdefinierten Problemtyp. Security Hub verwendet diese, um bestimmte Attribute zu den Ergebnissen auszufüllen.

  1. Melden Sie sich als Administrator Atlassian auf Ihrer Website an.

  2. Wählen Sie „Einstellungen“ und dann „Apps“.

  3. Wenn Sie zur Marketplace-Seite weitergeleitet werden, wählen Sie Neue Apps suchen. Wenn Sie zur Apps-Seite weitergeleitet werden, wählen Sie Apps entdecken und suchen Sie dann nach AWS Security Hub für Jira Cloud. Wählen Sie dann „Jetzt herunterladen“.

2. Erstellen Sie ein Projekt oder überprüfen Sie bestehende Projekte

Dieser Schritt ist erforderlich, wenn Sie kein Projekt erstellt haben. Informationen zum Erstellen eines Projekts finden Sie in der Jira Cloud Support Dokumentation unter Neues Projekt erstellen.

Anforderungen für die Erstellung eines Projekts

Stellen Sie sicher, dass Sie beim Erstellen eines neuen Projekts Folgendes beachten.

  • Wählen Sie Softwareentwicklung für die Projektvorlage aus.

  • Wählen Sie Company-managed für den Projekttyp.

Anforderungen für bestehende Projekte

Alle vorhandenen Projekte in Ihrer Jira-Umgebung, die in Security Hub integriert sind, müssen den Projekttyp haben. Company-managed

3. Fügen Sie Ihre Projekte dem hinzu AWS Security Hub für Jira Cloud App

Damit Security Hub Ergebnisse erfolgreich an Ihre Jira-Umgebung senden kann, muss jedes Projekt, das Sie mit Security Hub verwenden möchten, mit der AWS Security Hub für Jira Cloud App verknüpft sein. Durch die Verknüpfung eines Jira-Projekts mit der App wird sichergestellt, dass die erforderlichen benutzerdefinierten Felder für Security Hub dem Projekt zugeordnet sind und ausgefüllt werden können, wenn Security Hub Ergebnisse an das Projekt sendet.

  1. Melden Sie sich als Administrator auf Ihrer Atlassian Site an.

  2. Wählen Sie „Einstellungen“ und dann „Apps“.

  3. Wähle aus der Liste der Apps AWS Security Hub for Jira Cloud aus.

  4. Wähle den Tab Connector-Einstellungen.

  5. Wähle unter Aktivierte Projekte die Option Jira-Projekt hinzufügen aus.

    1. Wähle in der Drop-down-Liste Alle hinzufügen oder wähle ein Projekt aus. Wiederholen Sie diesen Teil des Schritts, wenn Sie mehr als ein Projekt, aber nicht alle Projekte hinzufügen möchten.

    2. Wählen Sie Speichern.

Auf der Registerkarte Installation Manager können Sie überprüfen, welche Projekte erfolgreich installiert wurden. Sie können die Konfigurationen für Felder, Bildschirme, Status und Workflows auch auf der Registerkarte Installation Manager überprüfen.

Weitere Informationen Jira Cloud dazu finden Sie in den Jira Cloud Ressourcen auf der Atlassian Website.

Empfehlungen

Erstellen Sie ein dediziertes Systemkonto für Ihre Jira-Umgebung

Die Security Hub-Integration mit Jira Cloud verwendet eine OAuth-Verbindung, die einem bestimmten Benutzer in Ihrer Jira-Instanz zugeordnet ist. Die Erstellung eines dedizierten Systemkontos zur Verwendung für Ihre Security Hub-OAuth-Verbindung wird aus den folgenden Gründen für Ihre Verbindung empfohlen:

  • Ein dedizierter Systembenutzer stellt sicher, dass die Verbindung nicht mit einem Mitarbeiter verknüpft ist, dessen Berechtigungen für die Jira-Umgebung sich im Laufe der Zeit ändern könnten, was die Fähigkeit von Security Hub zur Integration in Ihre Jira-Umgebung beeinträchtigen könnte.

  • Für jedes Problem, das Security Hub in Jira erstellt, wird ein Feld Erstellt von angezeigt, das den Benutzernamen enthält, der für die Herstellung der OAuth-Verbindung verwendet wurde. Die Verwendung eines Systemkontos für die OAuth-Verbindung führt dazu, dass dieses Systemkonto als Ersteller des Tickets angezeigt wird. Dadurch wird sichtbar, dass das Ergebnis über die Security Hub-Integration und nicht manuell von einem anderen Jira-Benutzer erstellt wurde.

Konfigurieren Sie eine Integration zwischen Security Hub und Jira Cloud

Das folgende Verfahren muss für jedes Ihrer Jira Cloud Projekte abgeschlossen werden, an das Sie Security Hub-Ergebnisse senden möchten.

Anmerkung

Wenn Sie einen Jira Cloud Connector erstellen, werden Sie vom aktuellen AWS-Region zu weitergeleitet"https://3rdp.oauth.console.api.aws", sodass Sie die Connector-Registrierung abschließen können. Anschließend kehren Sie zu dem Ort zurück, AWS-Region an dem der Connector erstellt wird.

Um eine Integration zu konfigurieren für Jira Cloud
  1. Melden Sie sich mit Ihren Anmeldedaten bei Ihrem AWS Konto an und öffnen Sie die Security Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home? region=us-east-1.

  2. Wählen Sie im Navigationsbereich Management und dann Integrationen aus.

  3. Wählen Sie HinzufügenJira Cloud aus.

  4. Geben Sie unter Details einen eindeutigen und beschreibenden Namen für Ihre Integration ein und legen Sie fest, ob Sie eine optionale Beschreibung für Ihre Integration eingeben möchten.

  5. Wählen Sie für Verschlüsselungen aus, wie Sie Ihre Integrationsanmeldeinformationen in Security Hub verschlüsseln möchten.

    • AWS Eigenen Schlüssel verwenden — Bei dieser Option wird ein Security Hub-eigener Serviceschlüssel verwendet, um Ihre Integrationsdaten innerhalb von Security Hub zu verschlüsseln.

    • Wählen Sie einen anderen KMS-Schlüssel (erweitert) — Mit dieser Option wählen Sie einen von Ihnen AWS KMS key erstellten KMS-Schlüssel aus, der für die Verschlüsselung Ihrer Integrationsdaten in Security Hub verwendet werden soll. Informationen zum Erstellen eines AWS KMS Schlüssels finden Sie unter Erstellen eines AWS KMS Schlüssels im AWS Key Management Service Entwicklerhandbuch. Wenn Sie Ihren eigenen Schlüssel verwenden möchten, müssen Sie dem KMS-Schlüssel Richtlinienanweisungen hinzufügen, die Security Hub den Zugriff auf den Schlüssel ermöglichen. Einzelheiten zu den erforderlichen Richtlinien finden Sie in den AWS KMS wichtigsten Richtlinien für Security Hub-Ticketing-Integrationen.

    Anmerkung

    Sie können diese Einstellungen nicht mehr ändern, sobald Sie diese Konfiguration abgeschlossen haben. Wenn Sie jedoch Benutzerdefinierter Schlüssel wählen, können Sie Ihre benutzerdefinierte Schlüsselrichtlinie jederzeit bearbeiten.

  6. (Optional) Erstellen Sie für Tags ein Tag und fügen Sie es Ihrer Integration hinzu. Sie können bis zu 50 Tags hinzufügen.

  7. Wählen Sie für Autorisierungen die Option Connector erstellen und autorisieren. Es erscheint ein Pop-up, in dem Sie Zulassen wählen, um die Autorisierung abzuschließen. Nachdem Sie die Autorisierung abgeschlossen haben, erscheint ein Kontrollkästchen, das Sie darüber informiert, dass die Autorisierung erfolgreich war.

  8. Geben Sie für Konfigurationen die Jira Cloud Projekt-ID ein.

  9. Wählen Sie Konfiguration abschließen aus. Nachdem Sie die Konfiguration abgeschlossen haben, können Sie Ihre konfigurierten Integrationen auf der Registerkarte Konfigurierte Integrationen einsehen.

Nachdem Sie Ihre Integration mit Jira konfiguriert haben, können Sie die Verbindung testen, um sicherzustellen, dass in Ihrer Jira-Umgebung und in Security Hub alles richtig konfiguriert ist. Weitere Informationen findest du unter Testen konfigurierter Ticketing-Integrationen.

Zusätzliche Details zur Jira-Integration

Überlegungen zur Ratenbegrenzung

Jira setzt API-Ratenbeschränkungen durch, um die Servicestabilität aufrechtzuerhalten und eine faire Nutzung auf der gesamten Plattform sicherzustellen. Wenn Sie die AWS Security Hub-Integration mit Jira verwenden, können sich diese Ratenbeschränkungen auf die Verarbeitung von Security Hub-Ergebnissen auswirken, insbesondere in Umgebungen, in denen große Mengen an Ergebnissen generiert werden. Dies kann zu einer verzögerten Ticketerstellung führen, und in Szenarien mit extrem hohem Suchvolumen werden einige Ergebnisse möglicherweise überhaupt nicht in Jira-Tickets verarbeitet. Um Ihre Integration zu optimieren, sollten Sie erwägen, Filter für Automatisierungsregeln in Security Hub zu implementieren, um das Ticketing anhand der wichtigsten Ergebnisse zu priorisieren, Ihre Jira-API-Nutzung über die Admin-Konsole zu überwachen und Ihren Workflow auf der Grundlage der spezifischen Ratenlimits Ihrer Jira-Lizenzstufe zu planen. Wenden Sie sich bei geschäftskritischen Implementierungen an Ihren Jira-Administrator, um die Zuweisungen Ihrer Ratenlimits zu überprüfen.

Detaillierte Informationen zu den Ratenlimits der Jira API findest du in der Dokumentation zur Ratenbegrenzung auf der Website des Atlassian Developers Guide.

Authentifizierung und Sicherheit

Für die Jira-API-Authentifizierung ist eine korrekte OAuth 2.0-Konfiguration für den sicheren Zugriff erforderlich. Stelle sicher, dass deine Anwendung den bewährten Sicherheitsmethoden von Atlassian für die API-Integration entspricht.

Ressourcen: