Atlassian Jira 連携は、連携した Atlassian Jira Cloud account 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。
-
Jira Cloud プラン(Free、Standard、Premium、Enterprise)
-
Site admin または Organization admin 権限を持つ Jira Cloud アカウントへのアクセス
Jira Cloud 連携を動作させるため、Cloudflare CASB は OAuth 2.0 アプリ経由で次の権限を必要とします。
read:jira-workread:jira-user
これらの権限は最小権限の原則に従い、必要な最小限のアクセスだけを付与します。各権限の詳細は Atlassian scopes documentation ↗ を参照してください。
Jira Cloud 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。
新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。
アカウントの不正利用や、ベストプラクティスに従っていないユーザーなど、ユーザーおよびサードパーティアプリのアクセス問題を検出します。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Jira: Active user with unknown account type | 8dfd390d-911e-47bb-9ded-cb75fd91e793 |
Low |
| Jira: Active third-party app with access | 01118135-a4ab-4b8f-887d-c814358da217 |
Low |
| Jira: Inactive third-party app with access | 36f7de49-2938-4a54-b212-b4da74145a58 |
Low |
| Jira: Inactive user | 1e1a085c-1ef3-4199-bea5-ff52ccbd6d2d |
Low |
問題になり得るファイルを特定し、より深い調査の対象にします。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Jira: Issue attachment larger than 512 MB | 1e5473b7-588e-4954-b97d-a5a20b4f8c5a |
Medium |