Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościCiekawostki

Przedstawiamy integrację GravityZone XDR dla aplikacji Atlassian Cloud

Adam

Adam D

6 grudnia 2024

Atlassian Cloud upraszcza sposób, w jaki zespoły współpracują i zarządzają projektami w całym cyklu życia rozwoju. Dzięki Jira mogą usprawnić zarządzanie projektami, Bitbucket ułatwia współpracę nad kodem, a Confluence centralizuje udostępnianie wiedzy. Podczas gdy Atlassian Cloud to potężne narzędzie do współpracy i zarządzania projektami, ważne jest, aby być świadomym potencjalnych zagrożeń cyberbezpieczeństwa. Podobnie jak każda platforma internetowa, Atlassian Cloud może być narażony na różne zagrożenia, w tym inżynierię społeczną, ataki phishingowe i luki w aplikacjach lub wtyczkach.

Pracownik Bitdefender

27 listopada Bitdefender zwiększył bezpieczeństwo aplikacji Atlassian Cloud, w tym Confluence, Jira i Bitbucket, integrując je z GravityZone za pośrednictwem XDR Sensor. Ta integracja identyfikuje naruszenia danych i nieautoryzowany dostęp, pomagając chronić współpracę, zarządzanie projektami i procesy rozwoju oprogramowania.

Integracja Bitdefender XDR z chmurą Atlassian

Integracja GravityZone XDR Atlassian Cloud jest dostępna jako nowy dodatek: Business Applications. Ten dodatek, będący częścią istniejącej oferty GravityZone XDR, umożliwia monitorowanie i ochronę własności intelektualnej oraz poufnych danych korporacyjnych.

Atlassian Cloud Sensor, poprzez integrację z API, używa Atlassian Admin jako głównego czujnika do pobierania zdarzeń audytu i dzienników. Możesz również dodać dedykowane czujniki Jira Cloud i Confluence Cloud, aby uzyskać dodatkowy kontekst z tych platform.

a1

Wykrycia Atlassian Cloud

Integracja GravityZone XDR firmy Bitdefender z Atlassian Cloud umożliwia scentralizowane monitorowanie, wykrywanie i korelację zagrożeń bezpieczeństwa w czasie rzeczywistym, a wszystko to zarządzane z poziomu konsoli GravityZone.

a2

Za pomocą czujnika Atlassian Cloud Sensor można wykrywać w narzędziu Atlassian Admin zdarzenia, takie jak prawdopodobna próba ataku siłowego lub rozproszonego ataku siłowego na użytkownika bądź nieudane próby logowania, wskazujące na próbę uzyskania nieautoryzowanego dostępu do środowiska Atlassian Cloud przez osoby atakujące.

Takie zdarzenia, jak nietypowa lokalizacja logowania, aktywność z podejrzanych lub anonimowych adresów IP czy niemożność podróży, mogą wskazywać na to, że konto zostało naruszone, a złośliwi użytkownicy mogą aktywnie wykorzystywać naruszone konto do dalszych złośliwych działań.

Atakujący mogą również próbować tworzyć tokeny dostępu lub zapraszać gości w ramach swoich wysiłków na rzecz trwałości i automatyzacji ataków. Te i inne nietypowe działania administracyjne są również rozpoznawane i wysyłane do silnika korelacji GravityZone.

Atlassian Cloud Sensor może również wykrywać nietypowe działania w Jira, takie jak dodawanie lub usuwanie administratorów projektu, zmiana uprawnień globalnych, tworzenie, lub modyfikowanie schematów uprawnień, czy też tworzenie, lub modyfikowanie ról projektu. Te działania, jeśli są wykonywane przez osoby nieupoważnione, mogą wskazywać na naruszenie bezpieczeństwa i potencjalną eksfiltrację danych. Ponadto działania takie jak usuwanie projektu mogą być ostatnim krokiem w próbie zniszczenia danych.

Atlassian Cloud Sensor może również wykrywać nietypowe działania w Confluence, takie jak zmiany uprawnień użytkowników lub grup, tworzenie publicznych linków do stron i eksport przestrzeni. Te działania, jeśli są wykonywane bez autoryzacji, mogą sygnalizować potencjalną próbę eksfiltracji.

Reakcja Atlassian Cloud

Istniejące integracje czujników nie tylko umożliwiają zbieranie danych, ale także pozwalają na wykonywanie działań reagowania bezpośrednio za pomocą czujników w konsoli GravityZone, wykorzystując zalecenia z Incident Advisor.

a3

Atlassian Cloud Sensor oferuje możliwość zawieszenia dostępu użytkownika do zasobów organizacji Atlassian, co może przerwać trwający łańcuch ataków. Ponadto zapewni Ci dodatkowe zalecenia, takie jak resetowanie haseł użytkowników, za pośrednictwem konsoli administracyjnej Atlassian, aby zmniejszyć ryzyko nieautoryzowanego dostępu i zapobiec dalszym atakom.

Integracja Bitdefender GravityZone XDR z Atlassian Cloud – kluczowe wnioski

Integracja Bitdefender GravityZone XDR z Atlassian Cloud oferuje kompleksową ochronę dla Twoich krytycznych narzędzi do współpracy i zarządzania projektami. Monitorując i analizując zachowania użytkowników, działania administracyjne i zdarzenia związane z bezpieczeństwem, możesz proaktywnie identyfikować i reagować na potencjalne zagrożenia, chroniąc swoją własność intelektualną i poufne dane korporacyjne. Nowa funkcjonalność jest już dostępna i jest zawarta w Bitdefender XDR Sensor-Business Applications.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.