Konektor Atlassian Beacon Alerts pro Microsoft Sentinel

Atlassian Beacon je cloudový produkt, který je vytvořený pro inteligentní detekci hrozeb napříč platformami Atlassian (Jira, Confluence a Atlassian Správa). To může uživatelům pomoct zjišťovat, zkoumat a reagovat na rizikové aktivity uživatelů pro sadu produktů Atlassian. Řešení je vlastní datový konektor od SPOLEČNOSTI DEFEND Ltd. slouží k vizualizaci výstrah přijatých z Atlassian Beacon do Microsoft Sentinelu prostřednictvím aplikace logiky.

Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.

atributy Připojení oru

atribut Připojení or Popis
Tabulky Log Analytics atlassian_beacon_alerts_CL
Podpora pravidel shromažďování dat V současnosti není podporováno
Podporováno DEFEND Ltd.

Ukázky dotazů

Výstrahy atlasského signálu

atlassian_beacon_alerts_CL 
| sort by TimeGenerated desc

Pokyny k instalaci dodavatele

Krok 1: Microsoft Sentinel

  1. Přejděte na nově nainstalovanou aplikaci logiky Atlassian Beacon Integration.

  2. Přejděte do Návrháře aplikací logiky.

  3. Rozbalte položku Při přijetí požadavku HTTP.

  4. Zkopírujte adresu URL HTTP POST.

Krok 2: Atlassian Beacon

  1. Přihlášení k Atlassian Beacon pomocí účtu správce

  2. V části NASTAVENÍ přejděte na předávání SIEM.

  3. Vložte zkopírovanou adresu URL z aplikace logiky do textového pole.

  4. Klikněte na tlačítko Uložit.

Krok 3: Testování a ověření

  1. Přihlášení k Atlassian Beacon pomocí účtu správce

  2. V části NASTAVENÍ přejděte na předávání SIEM.

  3. Klikněte na tlačítko Test hned vedle nově nakonfigurovaného webhooku.

  4. Přechod na Microsoft Sentinel

  5. Přechod na nově nainstalovanou aplikaci logiky

  6. Kontrola spuštění aplikace logiky v části Historie spuštění

  7. Zkontrolujte protokoly pod názvem tabulky atlassian_beacon_alerts_CL v části Protokoly.

  8. Pokud je analytické pravidlo povolené, výše uvedená testovací výstraha by měla ve službě Microsoft Sentinel vytvořit incident.

Další kroky

Další informace najdete v souvisejícím řešení na Azure Marketplace.