自動化ルールを作成する
調査のためにチームに時間を割く必要がある場合やアラートに対応するプロセスを定義する必要がある場合に、自動化はセキュリティチームがワークフローを合理化し、アラートを把握するのに役立ちます。
We leverage automations in Confluence and Jira to provide automation options for content scanning alerts. How does automation work with Guard Detect?
この操作を実行できるユーザー |
アラートから自動化ルールを作成します
自動化ルールは、コンテンツスキャンのアラートから直接作成できます。
アラートから自動化ルールを作成するには、以下の手順に従います。
Guard Detect で、 ヘッダーから [Alerts (アラート )] を選択します。
アラートに移動して、自動化アイコンを選択します。
テンプレート、または、新しいルールを作成するを選択してください。
プロンプトに従って、トリガーとアクションを設定します。
自動化ルールに名前を付け、準備ができたら有効にします。
Confluence から自動化ルールを作成します
また、Confluence で直接ルールを作成することもできます。
自動化ルールを作成するには以下の手順に従います。
Confluence で、 スペース自動化またはグローバル自動化に進みます。
[ルールを作成] を選択します。
Search for the Content scanning alert for Confluence trigger
プロンプトに従って、トリガーとアクションを設定します。
自動化ルールに名前を付け、準備ができたら有効にします。
Create an automation rule from Jira
You can also create your rules directly in Jira. How to create automation rules in Jira
自動化ルールを作成するには以下の手順に従います。
In Jira, go to project automation or global automation.
[ルールを作成] を選択します。
Search for the Content scanning alert for Jira trigger.
プロンプトに従って、トリガーとアクションを設定します。
自動化ルールに名前を付け、準備ができたら有効にします。
自動化をテストします
We recommend you test your rule in a single space first before rolling it out across all your instances. This will help you identify any unexpected consequences and refine your automation rule.
また、知っておくべき既知の問題もいくつかあります。
制限ページアクションは既存の制限に取って代わります
ページ制限アクションは、既存のページ制限に代わるもので、現在スマート値はサポートしていません。そのため、ページを自動的に制限すると、アラートアクター、ページ所有者、その他の投稿者がページからロックされてしまう可能性があります。
回避策として、制限にルールイニシエーターを指定できます。そうすると、少なくともアラートアクターはページにアクセスできます。
ページが制限されていると、スマート値が利用できないことがあります
ルール所有者がページにアクセスできない場合(制限されているため)、一部のスマート値(ページ自体に関するデータを返す)が利用できない可能性があります。
Not all actions are available for every Jira project type
Some actions, such as applying an issue security level, are only available for team managed projects or company managed projects. While we include these actions in the template, it’s easy to remove them or replace them with a different action.
Rule actor and connection owner may need access to Guard Detect
If you see a rule validation error that says the actor or connection owner (if the trigger has been configured as a cross-site trigger) needs access to Guard Detect, you will need to edit the rule details and choose a user who has Guard Detect admin permissions to run the rule.
この内容はお役に立ちましたか?