Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Asana es una herramienta basada en la nube para la gestión de proyectos. Tus usuarios pueden colaborar en proyectos y tareas en toda tu organización y con socios. Asana contiene datos críticos, lo que la convierte en un objetivo para actores maliciosos.
Conecta Asana con Defender for Cloud Apps para obtener mejores conocimientos sobre la actividad de los usuarios. También obtienes detección de amenazas mediante detección de anomalías por aprendizaje automático.
Este artículo explica cómo conectar Asana a Defender for Cloud Apps usando la API App Connector, configurar políticas para monitorizar la actividad de Asana y automatizar acciones de gobernanza.
Entre las principales amenazas se incluyen:
- Cuentas en peligro y amenazas internas
- Pérdida de datos
- Reconocimiento de seguridad insuficiente
- Bring your own device (BYOD) sin administrar
Control de Asana con directivas
En la tabla siguiente se enumeran los tipos de directiva que puede usar para supervisar y controlar la actividad de Asana.
| Tipo | Nombre |
|---|---|
| Directiva de detección de anomalías integrada |
Actividad desde direcciones IP anónimas Actividad de un país poco frecuente Actividad de direcciones IP sospechosas Desplazamiento imposible Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP) Intentos de varios inicios de sesión fallidos |
| Directiva de actividad | Creó una política personalizada usando las actividades de Asana Audit Log |
Para obtener más información sobre cómo crear directivas, vea Crear una directiva.
Automatización de controles de gobernanza
También puedes automatizar las acciones de gobernanza de Asana para corregir amenazas detectadas. En la tabla siguiente se enumeran las acciones disponibles:
| Tipo | Action |
|---|---|
| Gobernanza del usuario | Notificar al usuario en alerta (a través de Microsoft Entra ID) Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID) Suspender usuario (a través de Microsoft Entra ID) |
Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.
Conexión de Asana a Defender for Cloud Apps
Utiliza las APIs de App Connector para conectar Microsoft Defender for Cloud Apps con tu cuenta Asana existente. La conexión te da visibilidad y control sobre el uso de Asana en tu organización.
Requisitos previos
Antes de conectar Asana, asegúrese de cumplir los siguientes requisitos:
- Una cuenta empresarial de Asana.
- Debes iniciar sesión como administrador en Asana.
Conectar Asana
Recoge el token de acceso y el ID del espacio de trabajo de Asana completando los siguientes pasos.
Inicie sesión en Asana con una cuenta de administrador.
Si tiene una cuenta de servicio existente, es posible que tenga que seleccionar Restablecer y generar un nuevo token antes de continuar. Copie el token de la cuenta de servicio.
Copie el identificador del área de trabajo de la dirección URL y guárdelo para futuras referencias.
Configuración de Defender for Cloud Apps
Después de recopilar los valores de Asana necesarios, complete la conexión en Microsoft Defender for Cloud Apps.
- En el portal de Microsoft Defender, vaya a Configuración > Aplicaciones en la nube > Aplicaciones > conectadas Conectores de aplicaciones.
- Seleccione Conectar una aplicación y luego Asana.
- Escriba un nombre de instancia y seleccione Siguiente.
- Escriba el token de acceso copiado y el identificador del área de trabajo en los campos Clave de API e Id. del área de trabajo. Una vez escrito, seleccione Enviar.
- Defender for Cloud Apps comenzará a capturar los registros de auditoría de Asana una vez que la conexión se haya establecido correctamente.
Contenido relacionado
- Si tiene problemas para conectar la aplicación, consulte Solución de problemas de conectores de aplicaciones.
- Detección de amenazas en la nube, cuentas en peligro y usuarios internos malintencionados
- Utilice el registro de auditoría de actividades para investigaciones forenses