セキュリティ上の脅威を監視する

Administer Bitbucket Data Center

このページの内容

お困りですか?

アトラシアン コミュニティをご利用ください。

コミュニティに質問

重要なシステム構成の変更や、Data Center 製品のシステム管理者アクセス権の付与など、疑わしい可能性のあるアクティビティをプロアクティブに検出します。メール通知や、セキュリティ アラートを表示、検索、分類できる製品内の中央追跡ハブを使用して、これらのイベントの最新情報を入手してください。これらのアラートには、同じユーザーが実行したアクションの詳細を示すグラフが含まれています。

次の Data Center バージョンのシステム管理者は、既定でセキュリティの監視と警告機能を利用できます。

  • Jira 10.0 以降
  • Confluence 9.1 以降
  • Bitbucket 9.1 以降

システム管理者は、セキュリティ チームのメンバーなど、その他のユーザーにこのデータへのアクセスを許可して、疑わしいと思われるアクティビティを詳細に調査し、必要なアクションを取ることができます。

メールによるセキュリティ アラートのサンプル

はじめる前に

セキュリティ アラートを受信するには、次のものが必要です。

  • 有効な SMTP メール サーバー
  • システム管理者権限または security-monitoring-alerts という名前のカスタム グループのメンバーシップ。

製品追跡ハブにセキュリティ アラートを表示するには、次のものが必要です。

  • システム管理者権限または security-monitoring-alerts という名前のカスタム グループのメンバーシップ。 

その他のユーザーにアクセスを許可する

既定でシステム管理者のみがセキュリティ アラートを受信します。その他のユーザーに通知するには、この機能のために導入された security-monitoring-alerts カスタム グループに追加してください。このグループを設定して少なくとも 1 人のアクティブ ユーザーを含めると、グループのメンバーだけがメール アラートを受信することにご注意ください。システム管理者はメール アラートを受信しませんが、製品内のセキュリティ アラートのページにはアクセスできます。

この既定グループの名前は、次のシステム プロパティを使用して設定できます。

plugin.lighthouse.security.group.name=<group-name>

クラスター化されたインスタンスの場合は、すべてのノードでシステム プロパティを設定します。

セキュリティ アラートを表示する

アラートを表示するには、管理設定ページに移動して、[セキュリティ] > [セキュリティ アラート] の順に選択します。

セキュリティ アラート

このページには、<instance_base_url>/plugins/servlet/lighthouse から直接アクセスすることもできます。

チャートの詳細

セキュリティ アラートのリスト

次のイベントはアラートをトリガーします。

全製品

  • 許可リストの変更
  • お知らせバナーの変更
  • 監査構成の変更
  • 認証設定の変更
  • 新しいアプリのインストール
  • セキュリティ設定の変更 (すべての変更が追跡されるわけではありません)
  • セキュリティ グループ (security-monitoring-alerts) の変更
  • システム管理者と管理者グループの変更
  • システム管理者と管理者ユーザーの詳細の変更
  • システム管理者と管理者ユーザー権限の変更
  • ユーザー ディレクトリの変更

Confluence と Jira

  • サイトまたはインスタンスのバックアップと復元

Bitbucket

  • プロファイリングとロギングの設定の変更

既知の制限事項

この機能には、注意すべき制限がいくつかあります。

製品エリア制限事項
全製品管理者権限管理者システム管理者の権限の変更には 5 秒の更新遅延があります。この期間内に権限が付与され、削除された (両方のアクションが完了した) 場合は、アラートがトリガーされない可能性があります。
全製品LDAP 経由で管理者パスワードがリセットされたパスワードが変更されても、アラートはトリガーされません。
全製品アラート ID の欠番アラート ID は、Oracle データベースの数字をスキップすることがあります。監視するには、 [Atlassian Lighthouse] Error while alerting and notifying というテキストをログで検索します。このテキストは、アラートの作成に失敗したときにログとして記録されます。
全製品アトラシアン監査プラグインまたは監査ログ機能セキュリティ モニタリングおよびアラート アプリは、アトラシアン監査アプリからのアラートに依存しています。すべての監査イベントを監視し、補償規則や除外事項は無視します。監査イベントが生成されない場合は、アラートは検出されません。
Bitbucketグローバル管理者権限削除されたグローバル管理者/システム管理者の権限は、最大 7 日間残ります。この猶予期間内にユーザーが再度追加および削除された場合は、アラートがトリガーされない可能性があります。
Jiraサイトの復元サイトの復元中は、送信メールを無効にすると通知が送信されなくなります。

トラブルシューティング

すべてのアラートを無効にする

[管理] の [アプリの管理] セクションからアプリを無効にすることで、すべてのアラートを無効にできます。アプリ名は、[アトラシアン セキュリティ モニタリングおよびアラート] です。将来のバージョンでは、このアプリは必須であり、無効にすることはできません。

特定のアラートを無効にする

次のシステム プロパティを使用して、特定のアラートを無効にできます。plugin.lighthouse.disabled.alert.types

その値は、以下にリストされているアラート ID のコンマ区切りリストです。 

例:

plugin.lighthouse.disabled.alert.types=advanced-auditing-config-modified, admin-group-deleted

アラート ID のリスト

監査構成が変更されました: advanced-auditing-config-modified

管理者グループが削除されました: admin-group-deleted

管理者グループの権限が追加されました: admin-group-permission-added

管理者グループの権限が削除されました: admin-group-permission-deleted

管理者ユーザーが削除されました: admin-user-deleted

管理者ユーザーがグループに追加されました: admin-user-added-to-group

管理者ユーザーがグループから削除されました: admin-user-deleted-from-group

管理者ユーザー権限が追加されました: admin-user-permission-added

管理者ユーザー権限が削除されました: admin-user-permission-deleted

管理者ユーザー権限が変更されました: admin-user-permission-modified

管理者ユーザーが匿名化されました: admin-user-anonymized

管理者ユーザーの詳細が変更されました: admin-user-details-modified

管理者ユーザー名が変更されました: admin-username-modified

管理者ユーザーのパスワードが変更されました: admin-user-password-modified

ユーザーがセキュリティ グループに追加されました: user-added-to-security-group

ユーザーがセキュリティ グループから削除されました: user-removed-from-security-group

お知らせバナーが追加されました: announcement-banner-added

お知らせバナーが削除されました: announcement-banner-deleted

お知らせバナーがアップデートされました: announcement-banner-updated

認証方法が追加されました: authentication-method-added

認証方法が削除されました: authentication-method-deleted

認証方法が変更されました: authentication-method-modified

基本認証設定が無効になりました: basic-authentication-configuration-disabled

基本認証設定が有効になりました: basic-authentication-configuration-enabled

許可リストが無効になりました: allowlist-disabled

許可リストが有効になりました: allowlist-enabled

許可リスト エントリが追加されました: allowlist-entry-added

許可リスト エントリが削除されました: allowlist-entry-deleted

許可リスト エントリが変更されました: allowlist-entry-modified

アプリがインストールされました: app-installed

構成が変更されました: configuration-changed

エクスポートを開始しました: export-started

インポートを開始しました: import-started

ロギングが有効になりました: logging-enabled

ロギングが無効になりました: logging-disabled

プロファイリングが有効になりました: profiling-enabled

プロファイリングが無効になりました: profiling-disabled

サイトのエクスポートが完了しました: site-export-completed

サイトのインポートが完了しました: site-import-completed

ユーザー ディレクトリが追加されました: user-directory-added

ユーザー ディレクトリが削除されました: user-directory-deleted

ユーザー ディレクトリがアップデートされました: user-directory-updated


最終更新日 2024 年 9 月 6 日

この内容はお役に立ちましたか?

はい
いいえ
この記事についてのフィードバックを送信する
Powered by Confluence and Scroll Viewport.