Atlassian Guard Premium passe en disponibilité générale ! Lire le billet de blog →
Gratuit pendant 30 jours
Comparez les fonctionnalités
Standard | Premium | |
Protégez-vous contre les pertes de données de manière proactive | ||
Fonctionnalités | Standard | Premium |
Authentification unique (SSO) obligatoire ? | Standard ✓ | Premium ✓ |
Provisionnement des utilisateurs automatisé via SCIM ? | Standard ✓ | Premium ✓ |
Politiques d'authentification ? | Standard ✓ | Premium ✓ |
Sécurité des utilisateurs externes ? | Standard ✓ | Premium ✓ |
Validation en deux étapes obligatoire ? | Standard ✓ | Premium ✓ |
Gestion des apps mobiles (MAM) ? | Standard ✓ | Premium ✓ |
Contrôle des jetons d'API ? | Standard ✓ | Premium ✓ |
Politiques de sécurité des données ? | Standard ✓ | Premium ✓ |
Classification des données ? | Standard - | Premium ✓ |
Application des politiques de sécurité des données par classification ? | Standard - | Premium ✓ |
Détectez les activités suspectes et enquêtez à leur sujet | ||
Fonctionnalités | Standard | Premium |
Découverte automatique de produit ? | Standard ✓ | Premium ✓ |
Analyse de l'organisation ? | Standard ✓ | Premium ✓ |
Journal d'audit de l'organisation : activité d'administration ? | Standard ✓ | Premium ✓ |
Journal d'audit complet de l'organisation : activité des utilisateurs, jetons d'API, webhooks ? | Standard - | Premium ✓ |
Détection d'activités anormales ? | Standard - | Premium ✓ |
Analyse du contenu ? | Standard - | Premium ✓ |
Intégrations SIEM ? | Standard - | Premium ✓ |
Intégrations de messages d'alerte ? | Standard - | Premium ✓ |
Répondez aux menaces avant qu'elles ne se transforment en incidents | ||
Fonctionnalités | Standard | Premium |
Enquêtes sur les alertes ? | Standard - | Premium ✓ |
Profils d'acteurs ? | Standard - | Premium ✓ |
Recommandations de remédiation ? | Standard - | Premium ✓ |
Workflows de remédiation ? | Standard - | Premium ✓ |
Transfert d'alerte ? | Standard - | Premium ✓ |
Découvrez Atlassian Guard en action
Pour en savoir plus
Atlassian Guard étant un abonnement cloud à l'échelle de l'entreprise, vous devez être administrateur de site pour vous inscrire à un essai. Procédez comme suit pour démarrer votre évaluation d'Atlassian Guard Standard :
Les essais d'Atlassian Guard Premium seront disponibles lors de la mise à disposition générale et les instructions seront ajoutées ici à ce moment-là. Abonnez-vous à notre feuille de route pour suivre notre avancement. |
Pour permettre aux administrateurs de gérer plusieurs produits et sites Atlassian Cloud de manière centralisée, nous avons créé une couche d'administration globale appelée organisations. Grâce à votre organisation, vous pouvez commencer à gérer tous les utilisateurs de votre entreprise qui ont accès à un produit Atlassian Cloud et à un ou plusieurs domaines spécifiques dans leur compte Atlassian (par exemple, jane@votreentreprise.com). Une fois votre domaine validé et l'annuaire de l'organisation rempli, vous pouvez appliquer les politiques de sécurité Atlassian Guard aux utilisateurs de votre organisation. |
Atlassian Guard est spécifiquement destiné à nos produits Cloud, et Crowd à nos produits Data Center. Si votre organisation possède à la fois des produits Atlassian Cloud et Data Center, utilisez Crowd pour la gestion des utilisateurs et l'authentification unique pour les produits Data Center, et Atlassian Guard pour contrôler les utilisateurs et la sécurité des produits cloud. |
Atlassian Guard vous permet d'appliquer des règles de sécurité de manière centralisée à tous les utilisateurs Cloud de Jira, Jira Service Management, Confluence, Bitbucket, Trello et Statuspage de votre organisation. Atlassian Guard Premium prend actuellement en charge Jira et Confluence Cloud. |
Vous ne serez facturé que pour les utilisateurs uniques (dans Jira Service Management, les utilisateurs payants sont appelés « agents ») titulaires d'une licence sur Jira Service Management. Les utilisateurs qui créent uniquement des demandes via un portail Jira Service Management ne disposent d'aucune licence (ils sont également appelés « comptes portail uniquement ») et ne vous sont donc pas facturés. En savoir plus sur la tarification et les licences |
Atlassian Guard permet à une organisation de centraliser le contrôle et de renforcer la sécurité de plusieurs produits Atlassian Cloud. Il peut être facilement ajouté à vos abonnements Atlassian Cloud Standard ou Premium existants. Ou lancez-vous rapidement avec notre offre Cloud Enterprise, qui inclut Atlassian Guard Standard sans frais supplémentaires. Protégez votre travail le plus critique, et favorisez une collaboration sécurisée grâce à Atlassian Guard Standard et aux contrôles de sécurité avancés de Cloud Enterprise. Pour les organisations qui ont les exigences de sécurité les plus strictes, l'ajout d'Atlassian Guard Premium à votre offre Cloud Enterprise procure une visibilité, un contrôle et une défense de bout en bout contre les menaces qui pèsent sur vos produits Atlassian Cloud. Avec Atlassian Guard, vous bénéficierez d'une solution complète qui vous permettra de faire évoluer et de sécuriser le contenu et les utilisateurs Atlassian Cloud dans l'ensemble de votre organisation. |
Les utilisateurs qui ont ouvert un compte gratuit sont considérés comme des utilisateurs facturables sur votre facture Atlassian Guard. Cela inclut les versions gratuites de Jira, Jira Service Management, Confluence, Bitbucket et Trello sur un domaine gouverné par Atlassian Guard. |
À l'aide de la fonctionnalité Plusieurs politiques d'authentification d'Atlassian Guard, vous pouvez créer une politique non facturable et y ajouter des utilisateurs gérés. Les comptes de ces utilisateurs seront exclus de votre abonnement Atlassian Guard et ne seront ni facturés ni sécurisés par les fonctionnalités Guard. |
Authentification unique (SSO) obligatoire
Appliquer l'authentification unique (SSO) permet à vos utilisateurs de s'authentifier auprès des produits Atlassian Cloud par l'intermédiaire du fournisseur d'identité existant de votre entreprise.
Provisionnement des utilisateurs automatisé via SCIM
Automatisez la gestion du cycle de vie des utilisateurs grâce au provisionnement et au déprovisionnement SCIM. L'accès aux produits Atlassian Cloud sera défini par des règles spécifiées dans votre annuaire externe.
Politiques d'authentification
Les administrateurs peuvent définir des politiques d'authentification pour gérer la durée des sessions, l'authentification unique (SSO), les politiques relatives aux mots de passe et la validation en deux étapes. Plusieurs politiques peuvent être créées et appliquées à différents sous-ensembles de comptes gérés.
Sécurité des utilisateurs externes
Une politique pour les utilisateurs externes vous permet d'appliquer des paramètres de sécurité, y compris la validation en deux étapes, aux utilisateurs externes. Les paramètres s'appliquent à tous les utilisateurs externes de votre organisation Atlassian.
Gestion des apps mobiles (MAM)
Créez et gérez des politiques de sécurité applicables aux utilisateurs gérés et non gérés grâce à la gestion des apps mobiles (MAM). Les politiques peuvent être définies au niveau de l'organisation ou définies pour certains utilisateurs afin de fournir des contrôles de sécurité supplémentaires, tels que la désactivation des captures d'écran, les restrictions d'exportation de données et les exigences en matière de chiffrement des appareils.
Contrôle des jetons d'API
Les administrateurs ont une meilleure visibilité et un meilleur contrôle sur la gestion des jetons d'API et sur leur cycle de vie. Ils peuvent notamment contrôler quels utilisateurs peuvent créer un jeton d'API pour accéder aux données et voir quels utilisateurs créent et révoquent des jetons d'API.
Politiques de sécurité des données
Une politique de sécurité des données vous aide à protéger les données de votre organisation. Créez des règles pour régir la manière dont les utilisateurs, les apps et les personnes extérieures à votre organisation peuvent interagir avec des contenus tels que les pages Confluence et les tickets Jira.
Classification des données
La classification des données permet aux administrateurs de définir leur approche en matière de gouvernance des données et d'étiqueter les données critiques en conséquence dans les produits Atlassian. Les administrateurs peuvent définir des politiques et des règles de sécurité des données pour contrôler l'interaction des utilisateurs en fonction du niveau de classification des données.
Application des politiques de sécurité des données par classification
Utilisez les niveaux de classification des données comme couverture dans votre politique de sécurité des données. Créez des règles pour régir la manière dont les utilisateurs, les apps et les personnes extérieures à votre organisation peuvent interagir avec des contenus tels que les pages Confluence et les tickets Jira.
Utilisez la classification des données pour définir des règles supplémentaires dans le cadre de votre politique de sécurité des données, notamment : la règle « Bloquer l'exportation » dans Confluence et Jira, la règle « Accès anonyme » dans Jira et la règle « Bloquer les liens publics » dans Confluence en utilisant la classification.
Découverte automatique de produit
Gagnez en visibilité sur le shadow IT en découvrant quand les utilisateurs gérés de votre organisation créent des instances pour les produits Atlassian Cloud. La découverte automatique des produits identifie l'administrateur du produit et le nombre d'utilisateurs qui utilisent ces produits.
Analyse de l'organisation
Les administrateurs peuvent obtenir une meilleure visibilité sur l'utilisation de leurs produits Atlassian et prendre des décisions en se fondant davantage sur des données quand il est question de renforcer l'adoption ou d'optimiser le retour sur investissement de leurs produits.
Journal d'audit de l'organisation : activité d'administration
Un journal centralisé des activités d'administration de votre organisation Atlassian Cloud. Faites-vous une vue complète de l'activité d'administration, des activités effectuées, par qui et à quel moment, afin de suivre et d'identifier tout comportement suspect. À l'aide des API, intégrez vos outils tiers, tels qu'un CASB.
Journal d'audit complet de l'organisation : activité des utilisateurs, jetons d'API, webhooks
Un journal complet de l'activité d'administration, de l'administration produit et de l'activité des utilisateurs dans l'organisation Atlassian Cloud. Cela donne aux administrateurs d'une organisation une visibilité sur les activités, telles que les utilisateurs gérés qui ont créé un jeton d'API ou les ressources organisationnelles auxquelles les utilisateurs gérés et externes accèdent via des jetons d'API. Les webhooks du journal d'audit sont des rappels HTTP personnalisés qui se déclenchent en réponse aux événements du journal d'audit.
Détection d'activités anormales
La détection d'activités anormales permet de surveiller intelligemment vos produits Atlassian Cloud en analysant l'activité des utilisateurs et en vous informant des risques potentiels. Ces requêtes font des recherches dans les journaux d'activité et vous alertent de toute activité potentiellement préoccupante qui nécessite votre attention.
Analyse du contenu
Les règles de détection de l'analyse du contenu surveillent les données critiques ajoutées aux pages Confluence. Ces détections génèrent des alertes pour tout contenu potentiellement préoccupant qui nécessite votre attention.
Intégrations SIEM
À l'aide de webhooks, envoyez des alertes en cas d'activité anormale vers n'importe quelle destination, y compris un SIEM à l'échelle de votre organisation ou un outil d'automatisation tel que l'automatisation Jira, Zapier ou Workato.
Intégrations de messages d'alerte
Intégrez des messages d'alerte aux outils utilisés par l'ensemble de votre organisation, tels que Slack, Microsoft Teams, et bien plus encore.
Enquêtes sur les alertes
Les enquêtes sur les alertes donnent aux administrateurs ou aux équipes de sécurité une vue consolidée des activités potentiellement risquées. Vous pouvez enquêter sur l'alerte grâce aux informations sur l'événement, le compte concerné, les autres alertes récentes liées à ce compte, et vous disposez d'options de remédiation.
Profils d'acteurs
Accédez aux données détaillées des utilisateurs en cliquant sur le profil d'un acteur directement depuis une alerte pour avoir une vue consolidée de l'activité de cet utilisateur. Sur une seule page, vous pouvez voir le rôle, l'emplacement, l'activité récente d'un utilisateur et la liste complète de ses alertes dans le journal d'audit.
Workflows de remédiation
Si un comportement suspect est détecté, l'administrateur d'une organisation peut prendre des mesures en utilisant la recommandation de remédiation pour suivre le workflow suggéré et résoudre une menace. Les administrateurs ont la possibilité de suspendre immédiatement le compte d'un utilisateur directement depuis le tableau de bord des alertes.
Recommandations de remédiation
Répondez plus rapidement aux alertes grâce à la possibilité de suspendre le compte d'un utilisateur directement depuis le tableau de bord des alertes. En fonction des actions consignées dans le tableau de bord, des options de remédiation sont recommandées avec les prochaines étapes réalisables.
Transfert d'alerte
Connectez une alerte à Jira via le bouton Créer un ticket.
Des questions sur la facturation d'Atlassian Guard ?
Consultez notre page dédiée à la facturation et aux licences pour en savoir plus.
Validation en deux étapes obligatoire
La validation en deux étapes obligatoire peut être appliquée dans le cadre d'une politique d'authentification. Les utilisateurs d'une organisation doivent alors activer la validation en deux étapes pour se connecter et accéder à leurs produits Atlassian Cloud.