Интеграция Jira для уведомлений безопасности: различия между версиями

Материал из Документация Ключ-АСТРОМ
Нет описания правки
Нет описания правки
 
Строка 1: Строка 1:
Благодаря интеграции Ключ-АСТРОМ Jira заявки на выпуск создаются автоматически для всех новых уязвимостей или атак в ваших средах Ключ-АСТРОМ. Прямая интеграция Ключ-АСТРОМ и Atlassian Jira избавляет вас от большого объема ручной работы и полностью автоматизирует отправку отчетов об обнаруженных Ключ-АСТРОМ уязвимостях и/или атаках в отслеживаемых средах в проект Jira вашей организации.


Чтобы интегрировать уведомления безопасности с Jira, выберите один из вариантов ниже.
= Интеграция Jira для уведомлений безопасности =
Эта страница относится к классическим приложениям '''Сторонние уязвимости''' и '''Уязвимости на уровне кода''', которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение '''Уязвимости''' в последней версии '''Ключ-АСТРОМ''', которое предлагает расширенную функциональность и постоянную поддержку.


* Настройте уведомления об уязвимостях
С интеграцией Jira в '''Ключ-АСТРОМ''' тикеты создаются автоматически для всех новых уязвимостей в ваших средах '''Ключ-АСТРОМ'''. Прямая интеграция '''Ключ-АСТРОМ''' и Atlassian Jira избавляет вас от множества ручной работы и полностью автоматизирует отчётность об обнаруженных '''Ключ-АСТРОМ''' уязвимостях в вашей контролируемой среде в проект Jira вашей организации.
* Настройте уведомления об атаках


== Настройте уведомления об уязвимостях ==
Чтобы интегрировать уведомления безопасности с Jira, следуйте приведённым ниже инструкциям.
Настройка уведомлений об уязвимостях


=== Создать профиль оповещения ===
== Настройка уведомлений для уязвимостей ==
Создайте профиль предупреждений, который позволит вам настроить правила фильтрации предупреждений, основанные на уровне риска обнаруженных уязвимостей.
Чтобы настроить уведомления для уязвимостей:


# В меню Ключ-АСТРОМ перейдите в «Настройки» .
'''Шаг 1''' — Создайте профиль оповещений
# Выберите Предупреждения > Профили предупреждений об уязвимостях .
# Выберите Добавить профиль предупреждений .
# Введите Имя профиля, для которого вы хотите получать уведомления безопасности.
# В разделе Оповещение о следующих событиях выберите хотя бы один тип события, для которого вы хотите получать уведомления.
#* Если включена функция Открытая уязвимость (повторно) и отключена Новая затронутая зона управления , вы будете уведомлены об открытии или повторном открытии уязвимости.
#* Если параметр Новая затронутая зона управления включен, а параметр Открытая (повторно) уязвимость отключен, вы будете уведомлены, когда уже открытая уязвимость начнет влиять на зону управления в вашей среде, которая ранее не была затронута.
#* Если оба параметра Уязвимость (повторно) открыта и Новая затронутая зона управления включены, вы будете уведомлены об открытии или повторном открытии уязвимости или о том, что открытая уязвимость начинает влиять на новую зону управления.
# необязательныйЧтобы ограничить оповещения одной зоной управления, в разделе Оповещение, только если затронута следующая зона управления (необязательно) выберите нужную зону управления из раскрывающегося списка. Таким образом, вы будете предупреждены только тогда, когда на выбранную зону управления влияют выбранные типы событий. Например, для типа события «Новая зона управления затронута» вы получаете уведомление, когда открытая уязвимость, которая ранее не затрагивала вашу выбранную зону управления, начинает влиять на нее.  Примечание. Для каждого профиля предупреждений можно выбрать только одну зону управления.
# Включите каждый уровень риска, для которого вы хотите получать уведомления. Вы можете выбрать более одного.
# Выберите Сохранить изменения , чтобы сохранить конфигурацию.


=== Свяжите профиль предупреждений с интеграцией уведомлений безопасности Jira. ===
'''Шаг 2''' — Свяжите профиль оповещений
Свяжите профиль предупреждений с интеграцией уведомлений безопасности с Jira. Вы можете определить интеграцию с Jira и настроить полезную нагрузку (в виде шаблона сообщения), которую хотите получать вместе с уведомлениями о безопасности.


# В меню Ключ-АСТРОМ перейдите в «Настройки» и выберите «Интеграция» > «Уведомления безопасности» .
=== Шаг 1. Создание профиля оповещений ===
# Выберите Добавить интеграцию и введите следующую информацию.
Создайте профиль оповещений, который позволяет настроить правила фильтрации оповещений на основе уровня риска обнаруженных уязвимостей.
#* Тип оповещения системы безопасности: выберите Оповещение об уязвимости .
#* Тип уведомления: выберите Jira .
#* Отображаемое имя: введите имя для интеграции с Jira. Это имя будет отображаться в Ключ-АСТРОМ в меню «Настройки» > «Интеграция » > «Уведомления безопасности» после сохранения этой конфигурации.
#* URL-адрес конечной точки Jira: введите URL-адрес конечной точки Jira API, используя следующий синтаксис: <code><nowiki>https://{instancename}.atlassian.net/rest/api/2</nowiki></code>. Обязательно замените <code>{instancename}</code>на свой экземпляр Atlassian.
#* Имя пользователя: введите имя пользователя профиля Jira.
#* Токен API: введите токен Jira API для профиля Jira. Чтобы создать токен API, в своей учетной записи Jira перейдите в раздел Токены API и выберите Создать токен API .
#* Ключ проекта: введите ключ проекта Jira, в котором должны создаваться и отслеживаться новые задачи. Чтобы найти ключ проекта, в своей учетной записи Jira перейдите в «Настройки проекта» > «Подробности» .
#* Тип проблемы: введите тип проблемы, например <code>task</code>или <code>story</code>, который следует использовать для проблем, обнаруженных Ключ-АСТРОМ. Обязательно укажите тип задачи, который уже настроен в Jira. Чтобы найти все доступные типы задач или создать новый, в своей учетной записи Jira выберите «Настройки проекта» > «Типы задач» .
#* Резюме: Введите краткое описание проблемы.
#* Описание проблемы: введите сведения о проблеме.  Примечание. Помимо простого текста, ваше резюме и описание проблемы могут содержать заполнители. Выберите значок «Информация» , чтобы просмотреть список доступных заполнителей , которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с уязвимостью, при создании уведомления. Пример описания проблемы:


<code>Severity: {Severity}</code>
# Перейдите в '''Настройки''' и выберите '''Оповещения''' > '''Профили оповещений об уязвимостях'''.
# Выберите '''Добавить профиль оповещений'''.
# Введите '''Имя''' для профиля, по которому вы хотите получать уведомления безопасности.
# В разделе '''Оповещать о следующих событиях''' выберите хотя бы один тип событий, для которого вы хотите получать уведомления.


<code>Ai Security Score: {AiSecurityScore}</code>
  * Если '''Уязвимость (пере)открыта''' включено, а '''Новая затронутая зона управления''' выключено, вы получите уведомление, когда уязвимость открыта или открыта заново.
  * Если '''Новая затронутая зона управления''' включено, а '''Уязвимость (пере)открыта''' выключено, вы получите уведомление, когда уже открытая уязвимость начинает затрагивать зону управления в вашей среде, которая ранее не была затронута.
  * Если оба параметра — '''Уязвимость (пере)открыта''' и '''Новая затронутая зона управления''' — включены, вы получите уведомление, когда уязвимость открыта или открыта заново, либо когда открытая уязвимость начинает затрагивать новую зону управления.


<code>{Description}</code>
# Опционально: чтобы ограничить оповещения одной зоной управления, в разделе '''Оповещать, только если затронута следующая зона управления (опционально)''' выберите нужную зону управления из раскрывающегося списка. Таким образом, вы будете получать оповещения только тогда, когда выбранная зона управления затронута выбранными типами событий.


<code>{Tags}</code>
  * За один профиль оповещений можно выбрать только одну зону управления.


<code>{Tags[Host Name]}</code>
# Включите каждый уровень риска, для которого вы хотите получать уведомления. Вы можете выбрать более одного.
 
# Выберите '''Сохранить изменения''', чтобы сохранить конфигурацию.
<code>{ManagementZones}</code>
 
* Профиль предупреждений: выберите профиль предупреждений , для которого вы хотите получать уведомления безопасности.
 
3. ''необязательно'' Чтобы проверить конфигурацию, выберите Отправить тестовое уведомление . Если ваша конфигурация верна:


* Тестовая история должна быть создана в Jira
=== Шаг 2. Связывание профиля оповещений с интеграцией уведомлений безопасности Jira ===
* На странице настроек Ключ-АСТРОМ должно отображаться следующее информационное сообщение: <code>Test notification sent successfully</code>.
Свяжите профиль оповещений с интеграцией уведомлений безопасности с Jira. Вы можете определить интеграцию Jira и настроить полезную нагрузку (в виде шаблона сообщения), которую вы хотите получать в уведомлениях безопасности.


4. Сохранить изменения .
# Перейдите в '''Настройки''' и выберите '''Интеграция''' > '''Уведомления безопасности'''.
# Выберите '''Добавить интеграцию''' и введите следующую информацию.


Пример отчетности в тикете Jira
  * '''Тип оповещения безопасности''': выберите '''Оповещение об уязвимости'''.
  * '''Тип уведомления''': выберите '''Jira'''.
  * '''Отображаемое имя''': введите имя для интеграции Jira. Это имя будет отображаться в разделе '''Настройки''' > '''Интеграция''' > '''Уведомления безопасности''' после сохранения конфигурации.
  * '''URL конечной точки Jira''': введите '''URL''' конечной точки API Jira, используя следующий синтаксис: <code>https://{instancename}.atlassian.net/rest/api/2</code>. Обязательно замените <code>{instancename}</code> на имя вашего экземпляра Atlassian.
  * '''Имя пользователя''': введите имя пользователя профиля Jira.
  * '''API-токен''': введите API-токен Jira для профиля Jira. Чтобы создать API-токен, в вашей учётной записи Jira перейдите в раздел '''API-токены''' и выберите '''Создать API-токен'''.
  * '''Ключ проекта''': введите ключ проекта Jira, в котором будут создаваться и отслеживаться новые задачи. Чтобы найти ключ проекта, в вашей учётной записи Jira перейдите в '''Настройки проекта''' > '''Сведения'''.
  * '''Тип задачи''': введите тип задачи, например '''задача''' или '''история''', который следует использовать для задач, обнаруженных '''Ключ-АСТРОМ'''. Обязательно укажите тип задачи, который уже настроен в Jira. Чтобы найти все доступные типы задач или создать новый, в вашей учётной записи Jira перейдите в '''Настройки проекта''' > '''Типы задач'''.
  * '''Сводка''': введите краткое описание задачи.
  * '''Описание задачи''': введите подробности задачи.
Помимо простого текста, ваши сводка и описание задачи могут содержать заполнители. Выберите значок '''Информация''' для списка '''Доступных заполнителей''', которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с уязвимостью, при создании уведомления.


Ключ-АСТРОМ не закрывает автоматически решенные проблемы. Вам нужно закрыть задачи Jira вручную.
'''Пример описания задачи:'''<pre>
Severity: {Severity}
Davis Security Score: {DavisSecurityScore}


== Настройте уведомления об атаках ==
{Description}


=== Создать профиль оповещения ===
{Tags}
Создайте профиль предупреждений, который позволит вам настроить правила фильтрации предупреждений, основанные на статусе обнаруженных атак.
{Tags[Host Name]}
{ManagementZones}
</pre>


# В меню Ключ-АСТРОМ перейдите в «Настройки» .
  * '''Профиль оповещений''': выберите профиль оповещений, по которому вы хотите получать уведомления безопасности.
# Выберите Предупреждения > Профили предупреждений об атаках .
# Выберите Добавить профиль предупреждений .
# Введите Имя профиля, для которого вы хотите получать уведомления безопасности.
# Включите переключатель любого статуса атаки, для которого вы хотите получать уведомления. Вы можете выбрать более одного.
# Выберите Сохранить изменения , чтобы сохранить конфигурацию.


=== Свяжите профиль предупреждений с интеграцией уведомлений безопасности Jira. ===
# Опционально: чтобы проверить конфигурацию, выберите '''Отправить тестовое уведомление'''. Если ваша конфигурация верна:
Свяжите профиль предупреждений с интеграцией уведомлений безопасности с Jira. Вы можете определить интеграцию с Jira и настроить полезную нагрузку (в виде шаблона сообщения), которую хотите получать вместе с уведомлениями о безопасности.


# В меню Ключ-АСТРОМ перейдите в «Настройки» и выберите «Интеграция» > «Уведомления безопасности» .
  * В Jira должна быть создана тестовая история.
# Выберите Добавить интеграцию и введите следующую информацию.
  * На странице настроек '''Ключ-АСТРОМ''' должно отобразиться следующее информационное сообщение: '''Тестовое уведомление успешно отправлено'''.
#* Тип предупреждения системы безопасности: выберите Предупреждение об атаке .
#* Тип уведомления: выберите Jira .
#* Отображаемое имя: введите имя для интеграции с Jira. Это имя будет отображаться в Ключ-АСТРОМ в меню «Настройки» > «Интеграция » > «Уведомления безопасности» после сохранения этой конфигурации.
#* URL-адрес конечной точки Jira: введите URL-адрес конечной точки API веб-перехватчика, используя следующий синтаксис: <code><nowiki>https://{instancename}.atlassian.net/rest/api/2</nowiki></code>. Обязательно замените <code>{instancename}</code>на свой экземпляр Atlassian.
#* Имя пользователя: введите имя пользователя профиля Jira.
#* Токен API: введите токен API для профиля Jira. Чтобы создать токен API, в своей учетной записи Jira перейдите в раздел Токены API и выберите Создать токен API .
#* Ключ проекта: введите ключ проекта Jira, в котором должны создаваться и отслеживаться новые задачи. Чтобы найти ключ проекта, в своей учетной записи Jira перейдите в «Настройки проекта» > «Подробности» .
#* Тип проблемы: введите тип проблемы, например <code>task</code>или <code>story</code>, который следует использовать для проблем, обнаруженных Ключ-АСТРОМ. Обязательно укажите тип задачи, который уже настроен в Jira, иначе интеграция не удастся. Чтобы найти все доступные типы задач или создать новый, в своей учетной записи Jira выберите «Настройки проекта» > «Типы задач» .
#* Резюме: Введите краткое описание проблемы.
#* Описание проблемы: введите сведения о проблеме.  Примечание. Помимо простого текста, ваше резюме и описание проблемы могут содержать заполнители. Выберите значок «Информация» , чтобы просмотреть список доступных заполнителей , которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с атакой, при создании уведомления.
#* Профиль предупреждений: выберите профиль предупреждений , для которого вы хотите получать уведомления безопасности.
# необязательныйЧтобы проверить конфигурацию, выберите Отправить тестовое уведомление . Если ваша конфигурация верна:
#* Вы должны получить уведомление на канале вашей организации в желаемом формате.
#* На странице настроек Ключ-АСТРОМ должно отображаться следующее информационное сообщение: <code>Test notification sent successfully</code>.
# Сохранить изменения .


Пример отчетности в тикете Jira
# Сохраните изменения.


Ключ-АСТРОМ не закрывает автоматически решенные проблемы. Вам нужно закрыть задачи Jira вручную.
'''Ключ-АСТРОМ''' не закрывает разрешённые задачи автоматически. Вам нужно закрывать задачи Jira вручную.


== Устранение неполадок ==
== Проверка конфигурации ==
Устранение потенциальных проблем с интеграцией
Чтобы убедиться, что интеграция настроена правильно:


# В меню Ключ-АСТРОМ перейдите в «Настройки» .
# Перейдите в '''Настройки''' и выберите '''Интеграция''' > '''Уведомления безопасности'''.
# Выберите Интеграция > Уведомления безопасности .
# Выберите '''Сведения''' для интеграции, которую хотите проверить.
# Выберите Подробности для интеграции, которую вы хотите проверить.
# Выберите '''Отправить тестовое уведомление'''. Если ваша конфигурация неверна и тестовое уведомление не было отправлено в Jira, вы получите сообщение об ошибке, которое поможет выявить проблему.
# Выберите Отправить тестовое уведомление . Если ваша конфигурация неверна и тестовое уведомление не было отправлено в Jira, вы получите сообщение об ошибке, которое поможет вам определить проблему.

Текущая версия от 13:50, 21 сентября 2026

Интеграция Jira для уведомлений безопасности

Эта страница относится к классическим приложениям Сторонние уязвимости и Уязвимости на уровне кода, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

С интеграцией Jira в Ключ-АСТРОМ тикеты создаются автоматически для всех новых уязвимостей в ваших средах Ключ-АСТРОМ. Прямая интеграция Ключ-АСТРОМ и Atlassian Jira избавляет вас от множества ручной работы и полностью автоматизирует отчётность об обнаруженных Ключ-АСТРОМ уязвимостях в вашей контролируемой среде в проект Jira вашей организации.

Чтобы интегрировать уведомления безопасности с Jira, следуйте приведённым ниже инструкциям.

Настройка уведомлений для уязвимостей

Чтобы настроить уведомления для уязвимостей:

Шаг 1 — Создайте профиль оповещений

Шаг 2 — Свяжите профиль оповещений

Шаг 1. Создание профиля оповещений

Создайте профиль оповещений, который позволяет настроить правила фильтрации оповещений на основе уровня риска обнаруженных уязвимостей.

  1. Перейдите в Настройки и выберите Оповещения > Профили оповещений об уязвимостях.
  2. Выберите Добавить профиль оповещений.
  3. Введите Имя для профиля, по которому вы хотите получать уведомления безопасности.
  4. В разделе Оповещать о следующих событиях выберите хотя бы один тип событий, для которого вы хотите получать уведомления.
  * Если Уязвимость (пере)открыта включено, а Новая затронутая зона управления выключено, вы получите уведомление, когда уязвимость открыта или открыта заново.
  * Если Новая затронутая зона управления включено, а Уязвимость (пере)открыта выключено, вы получите уведомление, когда уже открытая уязвимость начинает затрагивать зону управления в вашей среде, которая ранее не была затронута.
  * Если оба параметра — Уязвимость (пере)открыта и Новая затронутая зона управления — включены, вы получите уведомление, когда уязвимость открыта или открыта заново, либо когда открытая уязвимость начинает затрагивать новую зону управления.
  1. Опционально: чтобы ограничить оповещения одной зоной управления, в разделе Оповещать, только если затронута следующая зона управления (опционально) выберите нужную зону управления из раскрывающегося списка. Таким образом, вы будете получать оповещения только тогда, когда выбранная зона управления затронута выбранными типами событий.
  * За один профиль оповещений можно выбрать только одну зону управления.
  1. Включите каждый уровень риска, для которого вы хотите получать уведомления. Вы можете выбрать более одного.
  2. Выберите Сохранить изменения, чтобы сохранить конфигурацию.

Шаг 2. Связывание профиля оповещений с интеграцией уведомлений безопасности Jira

Свяжите профиль оповещений с интеграцией уведомлений безопасности с Jira. Вы можете определить интеграцию Jira и настроить полезную нагрузку (в виде шаблона сообщения), которую вы хотите получать в уведомлениях безопасности.

  1. Перейдите в Настройки и выберите Интеграция > Уведомления безопасности.
  2. Выберите Добавить интеграцию и введите следующую информацию.
  * Тип оповещения безопасности: выберите Оповещение об уязвимости.
  * Тип уведомления: выберите Jira.
  * Отображаемое имя: введите имя для интеграции Jira. Это имя будет отображаться в разделе Настройки > Интеграция > Уведомления безопасности после сохранения конфигурации.
  * URL конечной точки Jira: введите URL конечной точки API Jira, используя следующий синтаксис: https://{instancename}.atlassian.net/rest/api/2. Обязательно замените {instancename} на имя вашего экземпляра Atlassian.
  * Имя пользователя: введите имя пользователя профиля Jira.
  * API-токен: введите API-токен Jira для профиля Jira. Чтобы создать API-токен, в вашей учётной записи Jira перейдите в раздел API-токены и выберите Создать API-токен.
  * Ключ проекта: введите ключ проекта Jira, в котором будут создаваться и отслеживаться новые задачи. Чтобы найти ключ проекта, в вашей учётной записи Jira перейдите в Настройки проекта > Сведения.
  * Тип задачи: введите тип задачи, например задача или история, который следует использовать для задач, обнаруженных Ключ-АСТРОМ. Обязательно укажите тип задачи, который уже настроен в Jira. Чтобы найти все доступные типы задач или создать новый, в вашей учётной записи Jira перейдите в Настройки проекта > Типы задач.
  * Сводка: введите краткое описание задачи.
  * Описание задачи: введите подробности задачи.

Помимо простого текста, ваши сводка и описание задачи могут содержать заполнители. Выберите значок Информация для списка Доступных заполнителей, которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с уязвимостью, при создании уведомления.

Пример описания задачи:

Severity: {Severity}
Davis Security Score: {DavisSecurityScore}

{Description}

{Tags}
{Tags[Host Name]}
{ManagementZones}
  * Профиль оповещений: выберите профиль оповещений, по которому вы хотите получать уведомления безопасности.
  1. Опционально: чтобы проверить конфигурацию, выберите Отправить тестовое уведомление. Если ваша конфигурация верна:
  * В Jira должна быть создана тестовая история.
  * На странице настроек Ключ-АСТРОМ должно отобразиться следующее информационное сообщение: Тестовое уведомление успешно отправлено.
  1. Сохраните изменения.

Ключ-АСТРОМ не закрывает разрешённые задачи автоматически. Вам нужно закрывать задачи Jira вручную.

Проверка конфигурации

Чтобы убедиться, что интеграция настроена правильно:

  1. Перейдите в Настройки и выберите Интеграция > Уведомления безопасности.
  2. Выберите Сведения для интеграции, которую хотите проверить.
  3. Выберите Отправить тестовое уведомление. Если ваша конфигурация неверна и тестовое уведомление не было отправлено в Jira, вы получите сообщение об ошибке, которое поможет выявить проблему.