Atlassian Beacon-waarschuwingenconnector voor Microsoft Sentinel
Atlassian Beacon is een cloudproduct dat is gebouwd voor intelligente bedreigingsdetectie op de Atlassian-platforms (Jira, Confluence en Atlassian Beheer). Dit kan gebruikers helpen bij het detecteren, onderzoeken en reageren op riskante gebruikersactiviteiten voor de Atlassian-suite met producten. De oplossing is een aangepaste gegevensconnector van DEFEND Ltd. die wordt gebruikt om de waarschuwingen te visualiseren die zijn opgenomen van Atlassian Beacon naar Microsoft Sentinel via een logische app.
Dit is automatisch gegenereerde inhoud. Neem contact op met de provider van de oplossing voor wijzigingen.
Verbinding maken orkenmerken
Verbinding maken orkenmerk | Beschrijving |
---|---|
Log Analytics-tabellen | atlassian_beacon_alerts_CL |
Ondersteuning voor regels voor gegevensverzameling | Wordt momenteel niet ondersteund |
Ondersteund door | DEFEND Ltd. |
Voorbeelden van query's
Waarschuwingen voor Atlassian Beacon
atlassian_beacon_alerts_CL
| sort by TimeGenerated desc
Installatie-instructies van leverancier
Stap 1: Microsoft Sentinel
Navigeer naar de zojuist geïnstalleerde logische app 'Atlassian Beacon Integration'
Navigeer naar 'Ontwerper van logische apps'
Vouw 'Wanneer een HTTP-aanvraag wordt ontvangen' uit
Kopieer de HTTP POST-URL
Stap 2: Atlassian Beacon
Meld u aan bij Atlassian Beacon met behulp van een beheerdersaccount
Navigeer naar SIEM doorsturen onder INSTELLINGEN
Plak de gekopieerde URL uit de logische app in het tekstvak
Klik op de knop Opslaan
Stap 3: Testen en valideren
Meld u aan bij Atlassian Beacon met behulp van een beheerdersaccount
Navigeer naar SIEM doorsturen onder INSTELLINGEN
Klik op de knop Testen direct naast de zojuist geconfigureerde webhook
Ga naar Microsoft Sentinel
Navigeer naar de zojuist geïnstalleerde logische app
Controleer op de uitvoering van de logische app onder 'Uitvoeringsgeschiedenis'
Controleer op logboeken onder de tabelnaam 'atlassian_beacon_alerts_CL' in Logboeken
Als de analyseregel is ingeschakeld, moet de bovenstaande testwaarschuwing een incident hebben gemaakt in Microsoft Sentinel
Volgende stappen
Ga naar de gerelateerde oplossing in Azure Marketplace voor meer informatie.