Jira にアラートを送信する

Webhook と Jira 自動化により、アラートから Jira 課題を作成します。Jira 自動化について

この操作を実行できるユーザー
ロール: 組織管理者, Guard Detect 管理者
Atlassian Cloud: Atlassian Guard Premium
Atlassian Government Cloud: 利用できません

Step 1: Create an automation flow

To create an automation flow in Jira:

  1. Jira で、課題を作成したいプロジェクトに移動します。

  2. Go to Space settings, then Automation.

  3. Select Create flow.

  4. [受信 Webhook] コンポーネントを検索します。

  5. [コンポーネントを追加] を選択します。 次のステップまで、Webhook を設定することはできません。

  6. [THEN: アクションを追加] を選択します。

  7. [課題を作成] コンポーネントを検索します。

  8. プロジェクト、課題タイプ、要約などの詳細を入力します。

  9. From the Turn on flow menu, select Save flow without enabling.

  10. When prompted, give your flow a name and Save.

 「課題を作成」アクションを示す Jira 自動化

{{webhookData.<attribute>}} の形式を使用して、Webhook ペイロードのデータを Jira フィールドに含めることができます。

たとえば、アラートの詳細にすばやくアクセスできるように、課題の説明にアラートのタイトルや URL を含められます。

アラート タイトルを含める

{{webhookData.alertTitle}}

アラート URL を含める

{{webhookData.alertDetailURL}}

ステップ 2: 自動化の Webhook URL を取得する

Webhook URL を取得する手順は以下のとおりです。

  1. In Jira, go back to your automation flow and select the Incoming webhook trigger.

  2. Webhook URLシークレットをコピーします。これは次のステップで必要となります。

  3. Select No issues from the webhook when asked how to execute the automation flow.

  4. [受信 Webhook] コンポーネントに変更を保存します。

  5. Enable the flow whenever you’re ready.

受信 Webhook を表示する Jira 自動化

ステップ 3: Webhook URL を Guard Detect に追加する

Webhook URL を追加するには、次の手順に従います。

  1. Guard Detect で、[統合] > [SIEM Webhook] に移動します。

  2. [Webhook URL を追加] を選択します。

  3. Jira からコピーした Webhook URL を貼り付けて [保存] します。

  4. [その他のアクション] (…) > [Add authorization header (認証ヘッダーを追加)] の順に選択します。

  5. Jira からコピーしたシークレットを貼り付けて [保存] します。

Webhook URL の例と [Webhook を追加] ボタンを表示する SIEM 統合

ステップ 4: テスト アラートを送信する

テスト アラートを送信するには、次の手順に従います。

  1. Guard Detect で、[統合] > [SIEM Webhook] に移動します。

  2. この統合用の Webhook の横にある [テスト] を選択します。

統合が機能していれば、Jira プロジェクトに新しい課題が作成されます。

アラートからのデータを示す Jira 課題

アラートが生成されるたびに、Jira プロジェクトに新しい課題が作成されるようになります。

ツールに送信されるデータ

統合を設定すると、選択したサードパーティ ツールにアラート データが送信されるようになります。 アラートのタイトル、説明、コンテキストが送信され、以下が含まれる場合があります。

  • アクターの名前とそのプロフィール写真

  • 対象の名前 (個人、またはスペース、プロジェクト、ポリシーなどのエンティティ)

  • アクティビティが発生したサイト URL またはページ URL

アクターの Atlassian アカウント プロフィールの表示設定が優先されます。 アクターが自分のプロフィール写真をアトラシアン組織と共有しないことを選択している場合にはその設定が優先されます。

統合を設定する前に、このデータをサードパーティ ツールと共有することが適切であることを確認する必要があります。

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。