セキュリティ ソリューションと標準を確認する
セキュリティに関心がおありですか? アトラシアンも関心があります。アトラシアンの取り組みと、お客様にもできることをご確認ください。
データ セキュリティ ポリシーは現在、アーリー アクセス プログラム (EAP) を通じてのみ利用可能です。プログラムに参加していない場合、この機能は 2023 年 6 月から利用可能になります。
データ セキュリティ ポリシーは、ユーザー、アプリ、組織外の人々が Confluence ページや Jira の課題などのコンテンツをどのように操作できるかを管理できるようにすることで、組織のデータを安全に保つために役立ちます。
データ セキュリティ ポリシーは、アトラシアン製品内のデータをどのように使用できるかを管理するためのコンテンツベースのアプローチを採用しています。これは、ユーザーやアプリに特定のアクションの実行を許可する特定の権限を付与または取り消すユーザーベースのアプローチとは異なります。
データ セキュリティ ポリシーは Atlassian Access でのみ利用可能です。Atlassian Access の詳細をご確認ください
ポリシー名: ポリシーの名前。
Policy description (ポリシーの説明): ポリシーのコンテキストを明確にするために役立つオプションの説明。
Policy author (ポリシー作成者): ポリシーを作成した人。ポリシーを最後にアップデートした人に関する情報も表示されます (ポリシーの作成者と異なる場合)。
ポリシー ステータス: ポリシーが有効かどうかを示します。
ポリシー カバレッジ: ポリシーが適用される製品のスコープ。
ポリシー ルール: ポリシーの一部として設定でき、それによってポリシー カバレッジで指定されたすべての製品に強制できるセキュリティ制御。
データ セキュリティ ポリシーには、ポリシー カバレッジとポリシー ルールという 2 つの主要な要素があります。
ポリシー カバレッジは、ポリシーが適用される製品のスコープです。複数の製品を所有している場合は、単一のポリシーに希望するだけ多数の、または少数の製品を含めるように選択できます。1 つの製品は 1 つ以上のポリシーに属すことができます。
ポリシー ルールは、ポリシーの一部として設定できるセキュリティ制御です。ポリシー ルールがポリシーに追加され、そのポリシーが有効化されると、ポリシーでカバーされるすべての製品にセキュリティ制御が強制されます。データ セキュリティ ポリシー ルールの詳細をご確認ください
これは、Acme Inc. によって設定された 2 つの異なるポリシーの例です。
この例では、 ポリシー 1 は、個人を特定できる情報 (PII) を含み、さらに、ユーザーにコンテンツのダウンロードを許可しない、アプリにデータへのアクセスを許可しない、誰にもこれらの製品に対する匿名アクセスの有効化を許可しないというセキュリティ要件のある Acme の製品をカバーしています。
ポリシー 2 は、公開配布が承認されていない情報を含み、さらに、ユーザーにコンテンツのダウンロードを許可しない、誰にもこれらの製品対する匿名アクセスの有効化を許可しないというセキュリティ要件のある Acme の製品をカバーしています。
Acme の 2 つの製品は、ポリシー 1 とポリシー 2 の両方でカバーされています。データ セキュリティ ポリシーは追加式です。つまり、1 つ以上のポリシーに含まれる製品は、その製品をカバーするすべてのポリシーによって指定されたすべてのポリシー ルールの対象となります。
この内容はお役に立ちましたか?