Соединитель оповещений Atlassian Beacon для Microsoft Sentinel
Atlassian Beacon — это облачный продукт, созданный для интеллектуального обнаружения угроз на платформах Atlassian (Jira, Confluence и Atlassian Администратор). Это может помочь пользователям обнаруживать, исследовать и реагировать на рискованные действия пользователей для набора продуктов Atlassian. Это настраиваемый соединитель данных из DEFENSE Ltd. Используется для визуализации оповещений, полученных от Atlassian Beacon в Microsoft Sentinel через приложение логики.
Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.
атрибуты Подключение or
Атрибут соединителя | Description |
---|---|
Таблицы Log Analytics | atlassian_beacon_alerts_CL |
Поддержка правил сбора данных | В настоящий момент не поддерживается |
Поддерживается | DEFEND Ltd. |
Примеры запросов
Оповещения Atlassian Beacon
atlassian_beacon_alerts_CL
| sort by TimeGenerated desc
Инструкции по установке поставщика
Шаг 1. Microsoft Sentinel
Перейдите к только что установленному приложению логики "Интеграция Atlassian Beacon"
Перейдите к разделу "Конструктор приложений логики"
Разверните узел "При получении HTTP-запроса"
Скопируйте URL-адрес HTTP POST
Шаг 2. Atlassian Beacon
Вход в Atlassian Beacon с помощью учетной записи администратора
Перейдите к разделу "Пересылка SIEM" в разделе SETTINGS
Вставьте скопированный URL-адрес из приложения логики в текстовое поле
Нажмите кнопку "Сохранить"
Шаг 3. Тестирование и проверка
Вход в Atlassian Beacon с помощью учетной записи администратора
Перейдите к разделу "Пересылка SIEM" в разделе SETTINGS
Нажмите кнопку "Тест" справа рядом с недавно настроенным веб-перехватчиком
Перейдите в Microsoft Sentinel
Перейдите к только что установленному приложению логики
Проверка запуска приложения логики в разделе "Журнал запусков"
Проверьте журналы под именем таблицы "atlassian_beacon_alerts_CL" в разделе "Журналы"
Если правило аналитики включено, то приведенное выше оповещение теста должно создать инцидент в Microsoft Sentinel
Следующие шаги
Дополнительные сведения см. в связанном решении в Azure Marketplace.