SIEM、Slack、その他のツールにアラートを送信する

Beacon will soon be part of Atlassian Guard. Read the blog

Webhook を使用して、不審なアクティビティや機密性が高いと思われるデータに関するアラートを任意の宛先に送信できます。これは、セキュリティ情報イベント管理システム (SIEM) やその他のツールをすでに使用して組織を監視している場合に役立ちます。

Who can do this?
Role: Organization admin, Beacon admin
Plan: Atlassian Guard Premium

Slack にアラートを送信する

アラートは 1 つ以上の Slack チャンネルに送信できます。

Slack にアラートを送信するには、次の手順に従います。

  1. Beacon で、ヘッダーから [統合] > [Slack] の順に選択します。

  2. [Connect new channel (新規チャンネルを接続)] を選択します。

  3. アラートを送信する Slack チャンネルを指定します。

  4. [Allow (許可)] を選択します。

統合が機能していることをテストするには、テスト アラートを送信します。

1 つの接続チャンネルと新規チャンネル作成ボタンが表示された Slack 統合

Microsoft Teams にアラートを送信する

Microsoft Teams 統合は Webhook を使用します。 Microsoft Teams での受信 Webhook 作成方法

Microsoft Teams にアラートを送信するには、次の手順に従います。

  1. Beacon で、ヘッダーから [統合] > [チーム] の順に選択します。

  2. [Webhook を追加] を選択します。

  3. 受信 Webhook URL を入力して [保存] を選択します。

統合が機能していることをテストするには、テスト アラートを送信します。

Webhook URL の例と [Webhook を追加] ボタンを示す Teams 統合

SIEM やその他のツールにアラートを送信する

Webhook を使用して、SIEM などの任意の宛先や、Jira 自動化、Zapier、Workato などの自動化ツールにアラートを送信できます。

Webhook URL の作成方法はツールのドキュメントをご参照ください。アラートはここに転送されます。

SIEM や他のツールにアラートを送信するには、次の手順に従います。

  1. Beacon で、[統合] > [SIEM 転送] の順に選択します。

  2. [Webhook を追加] を選択します。

  3. Webhook URL を入力して [保存] を選択します。

Webhook URL の例と [Webhook を追加] ボタンを表示する SIEM 統合

 

ツールに送信されるデータ

統合を設定すると、選択したサードパーティ ツールにアラート データが送信されるようになります。 アラートのタイトル、説明、コンテキストが送信され、以下が含まれる場合があります。

  • アクターの名前とそのプロフィール写真

  • 対象の名前 (個人、またはスペース、プロジェクト、ポリシーなどのエンティティ)

  • アクティビティが発生したサイト URL またはページ URL

アクターの Atlassian アカウント プロフィールの表示設定が優先されます。 アクターが自分のプロフィール写真をアトラシアン組織と共有しないことを選択している場合にはその設定が優先されます。

統合を設定する前に、このデータをサードパーティ ツールと共有することが適切であることを確認する必要があります。

こちらは Slack のアラートの例です。

アラートの説明、アクター名、関連サイトが表示されている Slack メッセージ。

その他のヘルプ