Atlassian Guard Premium jest już ogólnie dostępny! Przeczytaj bloga →
Bezpłatnie przez 30 dni
Porównanie funkcji
Standard | Premium | |
Proaktywna ochrona przed utratą danych | ||
Funkcja | Standard | Premium |
Wymuszanie logowania jednokrotnego (SSO) ? | Standard ✓ | Premium ✓ |
Zautomatyzowana aprowizacja użytkowników SCIM ? | Standard ✓ | Premium ✓ |
Zasady uwierzytelniania ? | Standard ✓ | Premium ✓ |
Zabezpieczenia dla użytkowników zewnętrznych ? | Standard ✓ | Premium ✓ |
Obowiązkowa weryfikacja dwuetapowa ? | Standard ✓ | Premium ✓ |
Zarządzanie aplikacjami mobilnymi (MAM) ? | Standard ✓ | Premium ✓ |
Kontrole tokenów API ? | Standard ✓ | Premium ✓ |
Zasady dotyczące bezpieczeństwa danych ? | Standard ✓ | Premium ✓ |
Klasyfikacja danych ? | Standard - | Premium ✓ |
Egzekwowanie zasad dotyczących bezpieczeństwa danych za pomocą klasyfikacji ? | Standard - | Premium ✓ |
Wykrywanie i badanie podejrzanych aktywności | ||
Funkcja | Standard | Premium |
Automatyczne wykrywanie produktów ? | Standard ✓ | Premium ✓ |
Analizy dotyczące organizacji ? | Standard ✓ | Premium ✓ |
Dziennik audytu organizacji: aktywność administratora ? | Standard ✓ | Premium ✓ |
Kompleksowy dziennik audytu organizacji: aktywność użytkownika, tokeny API, elementy webhook ? | Standard - | Premium ✓ |
Wykrywanie nietypowej aktywności ? | Standard - | Premium ✓ |
Skanowanie treści ? | Standard - | Premium ✓ |
Integracja SIEM ? | Standard - | Premium ✓ |
Integracje komunikatów z alertami ? | Standard - | Premium ✓ |
Reagowanie na zagrożenia, zanim staną się incydentami | ||
Funkcja | Standard | Premium |
Badania alertów ? | Standard - | Premium ✓ |
Profile aktorów ? | Standard - | Premium ✓ |
Zalecenia naprawcze ? | Standard - | Premium ✓ |
Przepływy pracy działań naprawczych ? | Standard - | Premium ✓ |
Przekazywanie alertów ? | Standard - | Premium ✓ |
Zobacz Atlassian Guard w działaniu
Uzyskaj więcej szczegółów
Ponieważ Atlassian Guard jest subskrypcją Cloud obejmującą całą organizację, tylko administrator witryny może zarejestrować się na okres próbny. Aby uruchomić wersję próbną usługi Atlassian Guard Standard, wykonaj poniższe czynności:
Okresy próbne rozwiązania Atlassian Guard Premium będą ogólnodostępne, a instrukcje zostaną wtedy dodane tutaj. Subskrybuj nasz harmonogram, aby śledzić postępy. |
W celu umożliwienia administratorom centralnego zarządzania wieloma produktami chmurowymi i witrynami Atlassian utworzyliśmy globalną warstwę administracyjną nazywaną organizacjami. Za pośrednictwem organizacji możesz rozpocząć zarządzanie każdym użytkownikiem w firmie, który ma dostęp do produktu Atlassian Cloud oraz posiada określoną domenę lub domeny w swoim adresie e-mail przypisanym do konta Atlassian (na przykład kasia@twojafirma.com). Po weryfikacji domeny i wypełnieniu danych katalogu organizacji można zastosować zasady zabezpieczeń Atlassian Guard do wszystkich użytkowników w organizacji. |
Usługa Atlassian Guard jest przeznaczona dla produktów Cloud, zaś Crowd — dla produktów Data Center. Jeśli Twoja organizacja korzysta zarówno z produktów Atlassian Cloud, jak i Data Center, użyj Crowd do zarządzania użytkownikami i SSO w produktach Data Center oraz Atlassian Guard do kontrolowania użytkowników i bezpieczeństwa produktów Cloud. |
Usługa Atlassian Guard Standard umożliwia centralne wprowadzanie zasad bezpieczeństwa dla wszystkich zarządzanych użytkowników w Twojej organizacji korzystających z Jira, Jira Service Management, Confluence, Bitbucket, Trello i Statuspage w chmurze. Atlassian Guard Premium obsługuje obecnie Jira i Confluence Cloud. |
Będziemy wystawiać rachunki tylko za unikatowych użytkowników (w Jira Service Management płatni użytkownicy są nazywani „agentami”), którzy mają licencje na Jira Service Management. Użytkownicy, którzy tylko tworzą wnioski za pomocą portalu Jira Service Management, nie mają licencji (tzw. „konta tylko na portalu”), więc nie będą za nich naliczane opłaty. Dowiedz się więcej o cenach i licencjach. |
Usługa Atlassian Guard zapewnia organizacji scentralizowaną kontrolę i zwiększone bezpieczeństwo na przestrzeni wielu produktów Atlassian Cloud. Można ją łatwo dodać do istniejących subskrypcji Atlassian Cloud Standard lub Premium. Można też od razu rozpocząć korzystanie z naszego planu Cloud Enterprise, który obejmuje Atlassian Guard Standard bez dodatkowych kosztów. Chroń najważniejsze zadania i zapewnij bezpieczną współpracę dzięki Atlassian Guard Standard i zaawansowanym mechanizmom kontroli bezpieczeństwa w Cloud Enterprise. W przypadku organizacji o nadzwyczajnych wymaganiach w zakresie bezpieczeństwa dodanie usługi Atlassian Guard Premium do planu Cloud Enterprise zapewnia kompleksową widoczność, kontrolę i ochronę przed zagrożeniami dla produktów Atlassian Cloud. Atlassian Guard to kompleksowe rozwiązanie pozwalające skalować oraz zapewniać bezpieczeństwo treści w usłudze Atlassian Cloud, jak i użytkowników w całej organizacji. |
Użytkownicy, którzy zarejestrowali konta Free, liczą się do rachunku za Atlassian Guard jako użytkownicy płacący. Obejmuje to bezpłatne wersje Jira, Jira Service Management, Confluence, Bitbucket lub Trello w domenie zarządzanej przez Guard. |
Korzystając z funkcji wielu zasad uwierzytelniania w usłudze Atlassian Guard, można utworzyć zasady niepodlegające rozliczaniu i dodać do nich zarządzanych użytkowników. Konta tych zarządzanych użytkowników zostaną wyłączone z subskrypcji Guard i nie będą uwzględniane w rozliczeniu ani chronione za pomocą jej funkcji. |
Wymuszanie logowania jednokrotnego (SSO)
Wymuszanie logowania jednokrotnego (SSO) u wszystkich zarządzanych użytkowników umożliwia im uwierzytelnianie w produktach Atlassian w chmurze za pośrednictwem istniejącego dostawcy tożsamości w firmie.
Zautomatyzowana aprowizacja użytkowników SCIM
Zautomatyzuj zarządzanie cyklem życia użytkowników dzięki możliwości aprowizacji i anulowania aprowizacji SCIM. Dostęp do produktów Atlassian Cloud będzie definiowany za pomocą reguł ustawionych w zewnętrznym katalogu.
Zasady uwierzytelniania
Administratorzy mogą ustawić zasady uwierzytelniania umożliwiające zarządzanie czasem trwania sesji, logowaniem jednokrotnym (SSO), zasadami dotyczącymi tworzenia haseł i weryfikacją dwuetapową. Do poszczególnych podzbiorów kont zarządzanych można tworzyć i stosować wiele różnych zasad.
Zabezpieczenia dla użytkowników zewnętrznych
Zasady dotyczące użytkowników zewnętrznych umożliwiają zastosowanie ustawień zabezpieczeń, w tym weryfikacji dwuetapowej, do użytkowników zewnętrznych. Ustawienia te mają zastosowanie do wszystkich użytkowników zewnętrznych w organizacji Atlassian.
Zarządzanie aplikacjami mobilnymi (MAM)
Twórz zasady bezpieczeństwa, które mogą być stosowane zarówno do użytkowników zarządzanych, jak i niezarządzanych za pomocą zarządzania aplikacjami mobilnymi (MAM), oraz zarządzaj tymi zasadami. Zasady można ustawić na poziomie organizacji lub wyznaczyć dla wybranych użytkowników w celu zapewnienia dodatkowych zabezpieczeń, m.in. wyłączenia możliwości robienia zrzutów ekranu, ograniczeń w zakresie eksportu danych i wymagań dotyczących szyfrowania urządzeń.
Kontrole tokenów API
Administratorzy mają większą widoczność i kontrolę nad zarządzaniem tokenem API i jego cyklem życia. Obejmuje to kontrolowanie, którzy użytkownicy mogą utworzyć token API w celu uzyskania dostępu do danych oraz możliwości przeglądania, a także którzy użytkownicy tworzą i odwołują tokeny API.
Zasady dotyczące bezpieczeństwa danych
Zasady dotyczące bezpieczeństwa pomagają zapewnić ochronę danych w Twojej organizacji. Twórz wytyczne określające sposób, w jaki użytkownicy, aplikacje i osoby spoza organizacji mogą wchodzić w interakcje z takimi treściami, jak strony Confluence czy zgłoszenia Jira.
Klasyfikacja danych
Klasyfikacja danych umożliwia administratorom definiowanie podejścia do zarządzania danymi i odpowiednie oznaczanie krytycznych danych w produktach Atlassian. W oparciu o poziomy klasyfikacji danych administratorzy mogą ustalać zasady i wytyczne w zakresie bezpieczeństwa danych w celu kontrolowania interakcji użytkowników.
Egzekwowanie zasad dotyczących bezpieczeństwa danych za pomocą klasyfikacji
Wykorzystaj poziomy klasyfikacji danych jako wyznacznik zakresów ochrony. Twórz wytyczne określające sposób, w jaki użytkownicy, aplikacje i osoby spoza organizacji mogą wchodzić w interakcje z takimi treściami, jak strony Confluence czy zgłoszenia Jira.
Klasyfikacja danych umożliwia ustawienie takich dodatkowych reguł w ramach zasad bezpieczeństwa, jak: „Blokuj eksportowanie” w Confluence i Jira, „Dostęp anonimowy” w Jira czy „Blokuj łącza publiczne” w Confluence.
Automatyczne wykrywanie produktów
Zyskaj wgląd w shadow IT, sprawdzając, kiedy zarządzani użytkownicy w Twojej organizacji tworzą instancje w produktach Atlassian Cloud. Automatyczne wykrywanie produktu umożliwia identyfikację administratora produktów i liczbę użytkowników korzystających z tych produktów.
Analizy dotyczące organizacji
Dzięki analizom administratorzy zyskują lepszy wgląd w zakres wykorzystania produktów Atlassian i mogą podejmować oparte na konkretnych danych decyzje dotyczące zwiększania tempa wdrażania lub optymalizacji zwrotu z inwestycji swoich produktów.
Dziennik audytu organizacji: aktywność administratora
Scentralizowany dziennik aktywności administratorów w organizacji korzystającej z Atlassian Cloud. Uzyskaj pełny wgląd w szczegóły aktywności administratorów celem monitorowania i identyfikowania wszelkich podejrzanych zachowań. Korzystając z interfejsów API, zintegruj go z narzędziami innych firm, jak np. CASB.
Kompleksowy dziennik audytu organizacji: aktywność użytkownika, tokeny API, elementy webhook
Kompleksowy dziennik aktywności administratorów organizacji, administratorów produktów oraz użytkowników w organizacji korzystającej z Atlassian Cloud. Zapewnia administratorom organizacji wgląd we wszystkie działania, m.in. w to, którzy zarządzani użytkownicy utworzyli token API czy do jakich zasobów organizacyjnych uzyskują dostęp zarządzani i zewnętrzni użytkownicy za pośrednictwem tokenów API. Elementy webhook dziennika audytu to niestandardowe wywołania zwrotne HTTP, które są uruchamiane w odpowiedzi na zdarzenia dziennika audytu.
Wykrywanie nietypowej aktywności
Wykrywanie nietypowej aktywności zapewnia inteligentny nadzór nad produktami Atlassian Cloud poprzez analizę aktywności użytkowników i powiadamianie o potencjalnych zagrożeniach. Funkcja ta przeszukuje dzienniki aktywności i powiadamia o wszelkich niepokojących działaniach wymagających weryfikacji.
Skanowanie treści
Reguły wykrywania w trybie skanowania treści monitorują krytyczne dane dodawane do stron Confluence. W przypadku detekcji potencjalnie niepokojących treści wymagających przeglądu generowane są alerty.
Integracja SIEM
Korzystając z elementów webhook, wysyłaj alerty o nietypowych zdarzeniach do innych aplikacji, w tym do ogólnofirmowego systemu SIEM bądź narzędzia do automatyzacji, takiego jak Jira Automation, Zapier czy Workato.
Integracje komunikatów z alertami
Zintegruj komunikaty alertów z takimi narzędziami ogólnofirmowymi jak Slack czy Microsoft Teams.
Badania alertów
Badanie alertów zapewnia administratorom i zespołom ds. bezpieczeństwa skonsolidowany wgląd w potencjalnie ryzykowne aktywności. Analizuj alerty z uwzględnieniem tego, co się wydarzyło, którego konta dotyczyło, innych ostatnich alertów powiązanych z danym kontem oraz opcji działań naprawczych.
Profile aktorów
Uzyskaj dostęp do szczegółowych danych użytkownika, klikając profil aktora bezpośrednio z alertu, aby zobaczyć skonsolidowany widok aktywności użytkownika. Na jednej stronie możesz zobaczyć rolę użytkownika, lokalizację, ostatnią aktywność i pełną listę alertów dziennik audytu.
Przepływy pracy działań naprawczych
W przypadku wykrycia podejrzanego zachowania administrator organizacji może podjąć działania na podstawie zaleceń naprawczych w celu wyeliminowania zagrożenia zgodnie z sugerowanym przepływem pracy. Administratorzy mają możliwość natychmiastowego zawieszenia konta danego użytkownika bezpośrednio z pulpitu alertów.
Zalecenia naprawcze
Reaguj na alerty szybciej dzięki możliwości zawieszenia konta użytkownika bezpośrednio z pulpitu nawigacyjnego alertów. W oparciu o działania zarejestrowane na pulpicie nawigacyjnym rekomendowane są warianty naprawcze wraz z możliwymi do wykonania kolejnymi krokami.
Przekazywanie alertów
Połącz alert z Jira za pomocą przycisku tworzenia zgłoszenia.
Masz pytania dotyczące rozliczeń za usługę Atlassian Guard?
Odwiedź naszą stronę dotyczącą rozliczeń i licencjonowania, aby dowiedzieć się więcej.
Obowiązkowa weryfikacja dwuetapowa
W ramach zasad uwierzytelniania może być stosowana wymuszona weryfikacja dwuetapowa. Zgodnie z nią użytkownik organizacji musi włączyć weryfikację dwuetapową, aby zalogować się do swoich produktów Atlassian w chmurze i uzyskać do nich dostęp.