課題
Jiraは、プロジェクトを計画し、追跡するための簡単な方法を提供します。残念なことに、セキュリティチームにとっては、こうした効率を高めるコラボレーションが、リスクを高めてしまうこともあります。複雑なアクセス許可は、意図せずに機密性の高いプロジェクトを公開してしまう可能性があり、また、適切な可視化が行われなければ、脅威に気づかないこともあります。
解決策
DatAdvantage Cloudでは、誰がどのJiraプロジェクトにどのようなアクセス許可でアクセスできるかを明確に把握できるようになり、Jiraプロジェクトに対する脅威を検出できます。Varonisは、プロジェクトが一般公開されたとき、プロジェクトが削除されたとき、ユーザーに特権的なアクセス権が割り当てられたとき、ユーザーが不審なIPアドレスから接続したときなど、リスクのあるアクティビティを警告します。
Jiraプロジェクトへのアクセスをコントロールします。
誰が機密性の高いボードにアクセスしているのか、どのレベルのアクセス許可(作成、読み取り、書き込みなど)を持っているのか素早く確認できます。ユーザーが不要なアクセス権を持っている可能性のある離職対応漏れを簡単に見つけることができます。
公開露出を削減。
アクセス許可の変更によりプロジェクトが一般公開されると、アラートが表示されます。プロジェクトが外部と共有されている場所と、そのプロジェクトに機密性かあるかを明確に確認できます。
内部者脅威を検出。
Jiraプロジェクトの過剰な削除など、不審なアクティビティを警告します。さらに、管理者権限の変更を監視することで、侵害されたIDや悪意のある行為者がJiraからAtlassian製品スイート全体へ移動することを防ぎます。