Os fluxos de trabalho do Jira do Security RX criam automaticamente tickets do Jira quando vulnerabilidades são detectadas em seus aplicativos e mantêm esses tickets sincronizados conforme o status deles muda em qualquer um dos sistemas.
Importante
Os fluxos de trabalho do Jira suportam apenas vulnerabilidades de aplicativo (APM) detectadas pelo Security RX. Vulnerabilidades de infraestrutura e de host não são suportadas.
O que você pode fazer
Com um fluxo de trabalho do Jira do Security RX, você pode:
- Criar tickets automaticamente quando vulnerabilidades que correspondam aos seus critérios forem detectadas
- Encaminhe tickets para a equipe certa usando tags de entidade, links de equipe do New Relic ou um fallback padrão
- Mantenha os tickets em sincronia com a sincronização bidirecional entre o Jira e o New Relic
- Configure limites de gravidade e dias de SLA para que as datas de vencimento sejam definidas automaticamente em cada ticket
- Monitore a atividade do ticket a partir da página de detalhes do fluxo de trabalho sem sair do New Relic
- Pause e retome fluxos de trabalho a qualquer momento sem perder a configuração
Pré-requisitos
Antes de criar seu primeiro fluxo de trabalho, certifique-se de ter:
- Um direito do Security RX — sua organização deve ter uma assinatura ativa do Security RX (APM).
- Permissões de usuário apropriadas — consulte Pré-requisitos e perfil do usuário. Criar fluxos de trabalho e gerenciar conexões requer a função de gerente de organização ou administrador de produto.
- Dados de vulnerabilidades de aplicativos fluindo para o New Relic — por meio de um agente APM ou de uma integração compatível. Somente vulnerabilidades de aplicativo (APM) do Security RX são suportadas; vulnerabilidades de infraestrutura e de host não podem ser encaminhadas por meio de um fluxo de trabalho.
- Uma conexão do Jira configurada — definida por um administrador da organização antes que um fluxo de trabalho possa ser criado. Consulte Configurar uma conexão do Jira.
Informações obrigatórias de conexão do Jira
Antes de configurar a conexão, tenha os seguintes detalhes do Jira em mãos:
Campo | Descrição |
|---|---|
URL da instância do Jira | A URL da sua instância do Jira Cloud ou data center |
Nome de usuário | Um nome de usuário do Jira com permissão para criar issues |
Token de API | Um token de API do Jira com permissões de criação de webhook |
Importante
As permissões de criação de webhook no token da API são necessárias para habilitar a sincronização bidirecional. Sem isso, apenas a sincronização de saída (New Relic → Jira) funcionará.
Artigos relacionados
- Configure alertas — Seja notificado quando novas vulnerabilidades forem detectadas
- Gerenciar status de vulnerabilidades — Alterar o status para Ignorado, Afetado ou Corrigido
- Entenda a priorização — Saiba como o Security RX classifica as vulnerabilidades por risco

