Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi untuk AWS Hub Keamanan Jira Cloud
Topik ini menjelaskan cara mengintegrasikan Hub Keamanan denganJira Cloud. Sebelum menyelesaikan salah satu prosedur dalam topik ini, Anda harus membeli paket Jira Cloud berlangganan. Untuk informasi tentang paket berlangganan, lihat Harga
Integrasi ini memungkinkan Anda mengirim temuan Security Hub ke Jira Cloud, secara manual atau otomatis, sehingga Anda dapat mengelolanya sebagai bagian dari alur kerja operasional Anda. Misalnya, Anda dapat menetapkan kepemilikan untuk masalah yang memerlukan penyelidikan dan remediasi.
Untuk akun dalam organisasi, hanya administrator yang didelegasikan yang dapat mengonfigurasi integrasi. Administrator yang didelegasikan dapat menggunakan fitur buat tiket secara manual untuk setiap temuan akun anggota. Selain itu, administrator yang didelegasikan dapat menggunakan aturan otomatisasi untuk secara otomatis membuat tiket untuk temuan apa pun yang terkait dengan akun anggota. Saat menentukan aturan otomatisasi, administrator yang didelegasikan dapat menetapkan kriteria, yang dapat mencakup semua akun anggota atau akun anggota tertentu. Untuk informasi tentang menyetel administrator yang didelegasikan, lihat Mengatur akun administrator yang didelegasikan di Hub Keamanan.
Untuk akun yang tidak berada di organisasi, semua aspek fitur ini tersedia.
Prasyarat
Sebelum menghubungkan Hub Keamanan dengan Jira Cloud lingkungan Anda, Anda harus memastikan bahwa langkah-langkah konfigurasi berikut dilakukan di lingkungan Jira Anda.
-
Instal Hub AWS Keamanan untuk aplikasi cloud Jira.
-
Memiliki setidaknya satu proyek pengembangan perangkat lunak yang dikelola perusahaan.
-
Tetapkan AWS aplikasi ke proyek pengembangan perangkat lunak yang ingin Anda terima temuan dari Security Hub.
Langkah-langkah untuk masing-masing prasyarat ini tercantum di bawah ini.
1. Instal AWS Hub Keamanan untuk Jira Cloud aplikasi
Security Hub memiliki aplikasi untuk mendukung integrasinya dengan Jira. Aplikasi ini menginstal bidang khusus dan jenis masalah khusus. Security Hub menggunakan ini untuk mengisi atribut tertentu tentang temuan.
-
Masuk ke Atlassian situs Anda sebagai administrator.
-
Pilih Pengaturan, dan pilih Aplikasi.
-
Jika diarahkan ke halaman pasar, pilih Cari aplikasi baru. Jika diarahkan ke halaman aplikasi, pilih Jelaj ahi aplikasi, lalu cari Hub AWS Keamanan untuk Jira Cloud. Kemudian pilih Dapatkan sekarang.
2. Membuat proyek atau memverifikasi proyek yang ada
Langkah ini diperlukan jika Anda belum membuat proyek. Untuk informasi tentang cara membuat proyek, lihat Membuat proyek baru
Persyaratan untuk membuat proyek
Pastikan untuk melakukan hal berikut saat membuat proyek baru.
-
Pilih Pengembangan perangkat lunak untuk template proyek.
-
Pilih Company-managed untuk jenis proyek.
Persyaratan untuk proyek yang ada
Setiap proyek yang ada di lingkungan Jira Anda yang terintegrasi dengan Security Hub harus merupakan jenis Company-managed proyek.
3. Tambahkan proyek Anda ke AWS Hub Keamanan untuk Jira Cloud aplikasi
Agar Hub Keamanan dapat berhasil mengirim temuan ke lingkungan Jira Anda, setiap proyek yang ingin Anda gunakan dengan Hub Keamanan harus dikaitkan dengan Hub AWS Keamanan untuk Jira Cloud aplikasi. Mengaitkan proyek Jira dengan aplikasi memastikan bahwa bidang kustom yang diperlukan untuk Hub Keamanan dikaitkan dengan proyek dan dapat diisi saat Hub Keamanan mengirimkan temuan ke proyek.
-
Masuk ke Atlassian situs Anda sebagai administrator.
-
Pilih Pengaturan, dan pilih Aplikasi.
-
Dari daftar aplikasi, pilih Hub AWS Keamanan untuk Jira Cloud.
-
Pilih tab Pengaturan konektor.
-
Di bawah Proyek diaktifkan, pilih Tambahkan Proyek Jira.
-
Dari dropdown, pilih Tambahkan semua, atau pilih proyek. Ulangi bagian langkah ini jika Anda ingin menambahkan lebih dari satu proyek, tetapi tidak semua proyek.
-
Pilih Simpan.
-
Anda dapat memverifikasi proyek mana yang telah berhasil diinstal dari tab Manajer Instalasi. Anda juga dapat memverifikasi konfigurasi untuk bidang, layar, status, dan alur kerja dari tab Manajer Instalasi.
Untuk informasi tambahan mengenaiJira Cloud, lihat Jira Cloud sumber daya
Rekomendasi
Membuat akun sistem khusus untuk lingkungan Jira Anda
Integrasi Hub Keamanan Jira Cloud menggunakan koneksi OAuth yang terkait dengan pengguna tertentu dalam instans Jira Anda. Membuat akun sistem khusus untuk digunakan untuk koneksi OAuth Hub Keamanan Anda disarankan untuk koneksi Anda karena alasan berikut:
-
Pengguna sistem khusus memastikan bahwa koneksi tidak terkait dengan karyawan yang izin ke lingkungan Jira dapat berubah seiring waktu, berdampak pada kemampuan Hub Keamanan untuk berintegrasi dengan lingkungan Jira Anda.
-
Setiap masalah yang dibuat Hub Keamanan di Jira menampilkan bidang Created By yang berisi nama pengguna yang digunakan untuk membuat koneksi OAuth. Menggunakan akun sistem untuk koneksi OAuth menghasilkan akun sistem ini muncul sebagai pembuat tiket, membantu memberikan visibilitas bahwa temuan dibuat melalui integrasi Hub Keamanan dan bukan secara manual oleh pengguna Jira lain.
Konfigurasikan integrasi antara Hub Keamanan dan Jira Cloud
Prosedur berikut harus diselesaikan untuk setiap Jira Cloud proyek yang ingin Anda kirimi temuan Hub Keamanan.
catatan
Saat Anda membuat Jira Cloud konektor, Anda dialihkan dari saat ini Wilayah AWS ke"https://3rdp.oauth.console.api.aws", sehingga Anda dapat menyelesaikan pendaftaran konektor. Setelah itu, Anda dikembalikan ke Wilayah AWS tempat konektor sedang dibuat.
Untuk mengkonfigurasi integrasi untuk Jira Cloud
-
Masuk ke AWS akun Anda dengan kredenSIAL Anda, dan buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home? wilayah = us-east-1
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Integrasi.
-
Pilih TambahkanJira Cloud.
-
Untuk Detail, masukkan nama unik dan deskriptif untuk integrasi Anda, dan tentukan apakah akan memasukkan deskripsi opsional untuk integrasi Anda.
-
Untuk Enkripsi pilih cara Anda ingin mengenkripsi kredenSIAL integrasi Anda dalam Security Hub.
-
Gunakan kunci yang AWS dimiliki - Dengan opsi ini, kunci layanan milik Security Hub digunakan untuk mengenkripsi data kredensi integrasi Anda dalam Security Hub.
-
Pilih kunci KMS yang berbeda (lanjutan) - Dengan opsi ini Anda memilih AWS KMS key yang telah Anda buat yang ingin Anda gunakan untuk mengenkripsi data kredensi integrasi Anda dalam Security Hub. Untuk informasi tentang cara membuat AWS KMS kunci, lihat Membuat AWS KMS kunci di Panduan Peng AWS Key Management Service embang. Jika Anda memilih untuk menggunakan kunci Anda sendiri, Anda harus menambahkan pernyataan kebijakan ke kunci KMS yang memungkinkan akses Hub Keamanan ke kunci tersebut. Lihat kebijakan AWS KMS utama untuk integrasi tiket Security Hub untuk detail tentang kebijakan yang diperlukan.
catatan
Anda tidak dapat mengubah pengaturan ini setelah Anda menyelesaikan konfigurasi ini. Namun, Jika Anda memilih K unci yang disesuaikan, Anda dapat mengedit kebijakan kunci yang disesuaikan kapan saja.
-
-
(Opsional) Untuk Tag, buat dan tambahkan tag ke integrasi Anda. Anda dapat menambahkan hingga 50 tag.
-
Untuk O torisasi, pilih Buat konektor dan otorisasi. Muncul pop-up di mana Anda memilih Izinkan untuk menyelesaikan otorisasi. Setelah Anda menyelesaikan otorisasi, kotak centang muncul yang memberi tahu Anda bahwa otorisasi berhasil.
-
Untuk Konfigur asi, masukkan ID Jira Cloud proyek.
-
Pilih Konfigur asi lengkap. Setelah menyelesaikan konfigurasi, Anda dapat melihat integrasi yang dikonfigurasi di tab Integrasi yang dikonfigurasi.
Setelah mengkonfigurasi integrasi dengan Jira, Anda dapat menguji koneksi untuk mengonfirmasi bahwa semuanya dikonfigurasi dengan benar di lingkungan Jira Anda dan di Hub Keamanan. Untuk informasi selengkapnya, lihat Meng uji integrasi tiket yang dikonfigurasi.
Detail integrasi Jira tambahan
Pertimbangan batas tarif
Jira memberlakukan batas tarif API untuk menjaga stabilitas layanan dan memastikan penggunaan wajar di seluruh platform mereka. Saat menggunakan integrasi Hub AWS Keamanan dengan Jira, batas tarif ini dapat memengaruhi pemrosesan temuan Security Hub, terutama di lingkungan yang menghasilkan volume temuan yang tinggi. Hal ini dapat mengakibatkan pembuatan tiket tertunda, dan dalam skenario dengan volume temuan yang sangat tinggi, beberapa temuan mungkin tidak diproses menjadi tiket Jira sama sekali. Untuk mengoptimalkan integrasi Anda, pertimbangkan untuk menerapkan filter pada aturan Otomasi di Hub Keamanan untuk memprioritaskan ticketing pada temuan paling penting, memantau penggunaan Jira API Anda melalui konsol admin mereka, dan merencanakan alur kerja Anda berdasarkan batas tarif spesifik tingkat lisensi Jira Anda. Untuk implementasi bisnis penting, hubungi administrator Jira Anda untuk meninjau alokasi batas tarif Anda.
Untuk informasi terperinci tentang batas tarif Jira API, lihat dokumentasi pembatasan
Otentikasi dan keamanan
Otentikasi Jira API memerlukan konfigurasi OAuth 2.0 yang tepat untuk akses aman. Pastikan aplikasi Anda mengikuti praktik terbaik keamanan Atlassian untuk integrasi API.
Sumber Daya:
-
Jira REST API v3: Dokumentasi Jira REST API v3
di situs web Atlassian -
Menerapkan OAuth 2.0 (3LO): Panduan implementasi OAuth 2.0 (3LO) di situs web Atlassian
-
Mengelola aplikasi Jira Cloud: Sumber daya administrasi Jira Cloud
di situs web Atlassian -
Kelola izin Jira: Kel ola izin proyek
di situs web Atlassian