Microsoft Sentinel için Atlassian Beacon Alerts bağlayıcısı

Atlassian Beacon, Atlassian platformlarında (Jira, Confluence ve Atlassian Yönetici) Akıllı tehdit algılama için oluşturulmuş bir bulut ürünüdür. Bu, kullanıcıların Atlassian ürün paketi için riskli kullanıcı etkinliklerini algılamasına, araştırmasına ve yanıtlamasına yardımcı olabilir. Çözüm, Atlassian Beacon'dan Microsoft Sentinel'e mantıksal uygulama aracılığıyla alınan uyarıları görselleştirmek için kullanılan DEFEND Ltd. tarafından sunulan özel bir veri bağlayıcısıdır.

Bağlan or öznitelikleri

Bağlan or özniteliği Açıklama
Log Analytics tabloları atlassian_beacon_alerts_CL
Veri toplama kuralları desteği Şu anda desteklenmiyor
Destekleyen: DEFEND Ltd.

Sorgu örnekleri

Atlassian İşaret Uyarıları

atlassian_beacon_alerts_CL 
| sort by TimeGenerated desc

Satıcı yükleme yönergeleri

1. Adım: Microsoft Sentinel

  1. Yeni yüklenen 'Atlassian Beacon Integration' Mantıksal Uygulamasına gidin

  2. 'Mantıksal uygulama tasarımcısı'na gidin

  3. 'HTTP isteği alındığında' öğesini genişletin

  4. 'HTTP POST URL'sini' kopyalayın

2. Adım: Atlassian İşareti

  1. Bir yönetici hesabı kullanarak Atlassian Beacon'da oturum açın

  2. AYARLAR'ın altında 'SIEM iletme' bölümüne gidin

  3. Mantıksal Uygulama'dan kopyalanan URL'yi metin kutusuna yapıştırın

  4. 'Kaydet' düğmesine tıklayın

3. Adım: Test ve Doğrulama

  1. Bir yönetici hesabı kullanarak Atlassian Beacon'da oturum açın

  2. AYARLAR'ın altında 'SIEM iletme' bölümüne gidin

  3. Yeni yapılandırılan web kancasının yanındaki 'Test' düğmesine tıklayın

  4. Microsoft Sentinel'e gidin

  5. Yeni yüklenen Mantıksal Uygulamaya gidin

  6. 'Çalıştırma geçmişi' altında Mantıksal Uygulama Çalıştırması'nı denetleyin

  7. 'Günlükler' içindeki 'atlassian_beacon_alerts_CL' tablo adının altındaki günlükleri denetleyin

  8. Analiz kuralı etkinleştirildiyse, yukarıdaki Test uyarısı Microsoft Sentinel'de bir olay oluşturmuş olmalıdır

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.