将 Security Command Center 与 Atlassian Jira 集成

借助适用于 Jira Cloud 的 Security Command Center,您可以根据 Security Command Center 发现结果自动创建 Jira 问题。在 Jira 中配置 Security Command Center for Jira Cloud 时,您需要指定要从已激活 Security Command Center 的组织导入的发现结果的项目、状态、严重程度和类别。

您可以设置自动同步间隔,也可以随时手动同步 Jira 和 Security Command Center。

在同步过程中,Jira 会根据与“Security Command Center for Jira Cloud”配置匹配的新 Security Command Center 发现结果或更新的 Security Command Center 发现结果创建问题。如果您在 Jira 中更新了忽略状态或发现结果状态,Security Command Center for Jira Cloud 会将这些更改同步回 Security Command Center 中的相应发现结果。

为 Jira Cloud 设置 Security Command Center 后,您可以手动刷新 Jira 问题,以显示 Security Command Center 中的最新发现结果详情、发现结果状态和静音状态。

准备工作

在将 Jira Cloud 与 Security Command Center 集成之前,您需要满足以下条件:

  • Jira Cloud 实例。
  • 启用了 Security Command Center 的 Google Cloud 项目。
  • 服务账号。 您将授予服务账号角色,并使用该密钥来配置连接。
    如果服务账号密钥未得到适当的管理,则会带来安全风险。您需负责私钥的安全性以及执行管理服务账号密钥的最佳实践中所述的其他操作。如果系统阻止您创建服务账号密钥,您的组织可能会停用服务账号密钥创建功能。如需了解详情,请参阅 管理默认安全的组织资源

    如果您是从外部来源获取服务账号密钥,则必须先验证密钥,然后才能使用。 如需了解详情,请参阅外部来源凭证的安全要求

所需的角色

为确保您的服务账号具有将 Security Command Center 发现结果与 Jira 集成的必要权限,请让您的管理员向您组织中的服务账号授予 Security Center Admin (roles/securitycenter.admin) IAM 角色。

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您的管理员还可以通过自定义角色或其他预定义角色向您的服务账号授予所需的权限。

为服务边界配置政策

如果您将 Security Command Center 与服务边界搭配使用,则必须配置入站和出站政策。如需配置入站和出站政策,请参阅配置入站和出站政策

使用 Security Command Center for Jira Cloud 应用

如需使用 Security Command Center for Jira Cloud 应用,请执行以下操作:

  1. 在 Jira 中安装 Security Command Center for Jira Cloud 应用
  2. 在 Jira 中配置 Security Command Center for Jira Cloud 应用
  3. 向 Jira 问题添加 Security Command Center 发现结果来源详细信息
  4. 获取 Jira 问题对应的忽略状态和发现状态信息

配置 Security Command Center 并从中获取数据后,Security Command Center for Jira Cloud 会在 Jira 和 Security Command Center 之间同步问题。

在 Jira 中安装 Security Command Center for Jira Cloud 应用

如需在 Jira 中安装 Security Command Center for Jira Cloud 应用,请执行以下操作:

  1. 以 Jira 管理员身份登录您的 Atlassian Jira 账号。
  2. 在 Jira 中,点击应用,然后选择探索更多应用
  3. 搜索 Security Command Center for Jira Cloud
  4. 点击相应应用,然后点击获取应用以打开安装对话框。
  5. 点击立即获取。 安装完成后,Jira 会显示一条确认消息。
  6. 点击应用,然后选择管理您的应用
  7. 确认面向 Jira Cloud 的 Security Command Center 显示在用户安装的应用部分中。

在 Jira 中配置 Security Command Center for Jira Cloud 应用

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 前往应用 > Jira Cloud 版 Security Command Center
  3. 如果系统提示您允许访问,请依次点击允许访问> 接受。 系统会显示配置页面。
  4. 对于身份验证信息,请指定以下内容:

    • 对于用户服务账号 JSON,请输入 JSON 格式的服务账号密钥。如需了解如何获取密钥,请参阅创建和删除服务账号
    • 对于输入基本网址,请输入Google Cloud API 服务的区域性端点基本网址。默认值为 https://securitycenter.googleapis.com。如需了解详情,请参阅 Security Command Center 区域服务端点

    • 输入组织 ID 部分,输入您的 Security Command Center 组织的 ID。Security Command Center for Jira Cloud 会针对相应组织中所有项目和文件夹的 Security Command Center 发现结果创建问题。

  5. 对于调度程序配置,请指定以下内容:

    • 对于运行,请选择您希望 Security Command Center 和 Jira 同步的频率。您可以选择 HourlyDailyWeeklyCustom 间隔。如果您选择 Custom,请以小时为单位指定同步间隔时间。

    • 对于要最初提取的历史发现的天数,请输入一个时间范围(以天为单位),用于标识由 Jira 收集的发现。默认情况下,Jira 会收集过去 7 天的 Security Command Center 发现结果。

  6. 对于项目和用户,请指定以下内容:

    • 选择项目部分,选择要在其中创建问题的 Jira 项目。

    • 对于默认受让人,请选择要将 Jira 问题分配给的 Jira 用户。如果您未选择 Jira 用户,Jira 会将默认受让人字段设置为 Unassigned

  7. 对于发现配置,请指定以下内容:

    • 对于 GCP 项目 ID,请输入以逗号分隔列表形式的 Security Command Center 项目 ID,以获取相应项目的发现结果。

    • 对于状态,请根据发现结果的当前状态选择要从 Security Command Center 导入的发现结果。有效值为 activeinactiveall。默认情况下,Jira 会导入处于有效状态的发现结果。

    • 对于严重程度,请选择 Jira 要导入的发现结果的严重程度。默认情况下,Jira 会导入所有严重程度的发现结果。

    • 对于类别,请输入要导入到 Jira 中的发现结果类别的逗号分隔列表。

  8. 如需验证您的凭据并保存配置,请点击验证并保存

保存配置后,Security Command Center for Jira Cloud 会在一小时内根据 Security Command Center 发现结果创建问题。对于每个 Jira 问题,说明字段包含发现结果和资产详细信息,详细信息字段包含 Security Command Center 信息,发现结果网址字段包含指向 Security Command Center 发现结果详细信息的链接。

为 Jira Cloud 配置 Security Command Center 后,Jira 会将 Security Command Center 发现结果显示为 Jira 项目中的问题。

将 Security Command Center 检测结果来源详情添加到 Jira 问题

在同步期间,Jira Cloud 版 Security Command Center 不会自动填充 Security Command Center 源详细信息。如需查看 Jira 问题对应的 Security Command Center 发现结果来源详情,请执行以下操作:

  1. 打开由 Security Command Center for Jira Cloud 应用创建的 Jira 问题。
  2. 点击齿轮图标,然后点击 Google SCC 扩充
  3. 点击确认

Jira 会使用来源详细信息更新来源详细信息字段。

获取 Jira 问题的忽略状态和发现结果状态

为 Jira Cloud 配置 Security Command Center 后,应用不会自动从 Security Command Center 填充忽略状态和发现结果状态。如需在根据 Security Command Center 发现结果创建的 Jira 问题中查看这些值,您必须手动更新它们。如需更新忽略状态和发现结果状态,请执行以下操作:

  1. 打开由 Security Command Center for Jira Cloud 应用创建的 Jira 问题。
  2. 点击齿轮图标,然后点击更新静音状态和查找状态
  3. 点击确认

当 Security Command Center for Jira Cloud 成功更新发现结果状态或忽略状态时,该应用会在 Jira 问题中添加一条评论。如果更新失败,Security Command Center for Jira Cloud 会添加一条关于失败的评论,并将这两个属性恢复到之前的状态。

当您在 Jira 中更改发现结果状态或忽略状态时,Security Command Center for Jira Cloud 会更新 Security Command Center 中的相应发现结果,并且 Security Command Center 会向发现结果的安全标记字段添加说明。

手动开始或停止同步进程

如需立即同步 Security Command Center 发现结果和 Jira 问题,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 前往应用 > Jira Cloud 版 Security Command Center
  3. 如果系统提示您允许访问,请依次点击允许访问> 接受。 系统会打开配置页面。
  4. 点击手动同步

如需停止 Jira 与 Security Command Center 之间的同步进程,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 前往应用 > Jira Cloud 版 Security Command Center
  3. 如果系统提示您允许访问,请依次点击允许访问> 接受。 系统会打开配置页面。
  4. 点击停止同步

重置 Security Command Center for Jira Cloud 应用

保存并验证配置后,您将无法更改所选的 Jira 项目或您设置的用于获取 Security Command Center 检测结果的时间范围。 如需修改这些设置,您必须重置并重新配置应用。

重置并重新配置应用后,Security Command Center for Jira Cloud 之前创建的所有 Jira 问题仍会保留在 Jira 中。如果新配置导入了相同的发现,Jira 会检查是否存在重复问题,并且不会为这些发现创建新问题。

如需移除所有已保存的凭据和配置,请执行以下操作:

  1. 在 Jira 中,依次点击应用管理您的应用
  2. 前往应用 > Jira Cloud 版 Security Command Center
  3. 点击重置

Jira 会移除您的现有配置。如需重新配置 Jira Cloud 版 Security Command Center,请参阅在 Jira 中配置 Jira Cloud 版 Security Command Center 应用

查看 Security Command Center for Jira Cloud 的日志文件

如需查看错误并排查 Security Command Center for Jira Cloud 应用的问题,您可以查看其日志文件。

如需在 Jira 中查看 Security Command Center for Jira Cloud 的日志文件,请执行以下操作:

  1. 前往 Atlassian 管理
  2. 点击商品
  3. 对于网站和产品,选择您的网站。
  4. 点击关联的应用
  5. 从已安装的应用列表中找到 Security Command Center for Jira Cloud,然后点击查看应用详情
  6. 点击下载日志
  7. 选择时间间隔,然后点击应用
  8. 点击下载即可下载日志文件。

针对 Jira Cloud 版 Security Command Center 进行问题排查

Jira 通常会在两分钟内为 Jira Cloud 启用 Security Command Center。在 Jira 启用该应用且 Security Command Center 生成新的发现结果后,Security Command Center for Jira Cloud 通常会在几秒钟内为该发现结果创建 Jira 问题。

如果同步过程失败,Jira Cloud 版 Security Command Center 会记录错误并重试同步。 如果同步进程失败四次,该进程会停止,并且 Security Command Center for Jira Cloud 会显示一条错误消息。如需查看这些错误,请参阅查看 Security Command Center for Jira Cloud 的日志文件

如果同步进程失败,Security Command Center for Jira Cloud 会保存您的配置和进度。下次 Security Command Center for Jira Cloud 运行时,它会继续使用保存的数据。 如果您在 Security Command Center for Jira Cloud 再次运行之前更改配置,该应用会使用新配置。

如果您遇到身份验证错误,请检查错误消息并重置配置。

如果 Security Command Center for Jira Cloud 未创建问题或创建的问题不正确,请检查错误消息并重置配置。

后续步骤