Cómo Defender for Cloud Apps ayuda a proteger el entorno de Asana

Asana es una herramienta basada en la nube para la gestión de proyectos. Tus usuarios pueden colaborar en proyectos y tareas en toda tu organización y con socios. Asana contiene datos críticos, lo que la convierte en un objetivo para actores maliciosos.

Conecta Asana con Defender for Cloud Apps para obtener mejores conocimientos sobre la actividad de los usuarios. También obtienes detección de amenazas mediante detección de anomalías por aprendizaje automático.

Este artículo explica cómo conectar Asana a Defender for Cloud Apps usando la API App Connector, configurar políticas para monitorizar la actividad de Asana y automatizar acciones de gobernanza.

Entre las principales amenazas se incluyen:

  • Cuentas en peligro y amenazas internas
  • Pérdida de datos
  • Reconocimiento de seguridad insuficiente
  • Bring your own device (BYOD) sin administrar

Control de Asana con directivas

En la tabla siguiente se enumeran los tipos de directiva que puede usar para supervisar y controlar la actividad de Asana.

Tipo Nombre
Directiva de detección de anomalías integrada Actividad desde direcciones IP anónimas
Actividad de un país poco frecuente
Actividad de direcciones IP sospechosas
Desplazamiento imposible
Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP)
Intentos de varios inicios de sesión fallidos
Directiva de actividad Creó una política personalizada usando las actividades de Asana Audit Log

Para obtener más información sobre cómo crear directivas, vea Crear una directiva.

Automatización de controles de gobernanza

También puedes automatizar las acciones de gobernanza de Asana para corregir amenazas detectadas. En la tabla siguiente se enumeran las acciones disponibles:

Tipo Action
Gobernanza del usuario Notificar al usuario en alerta (a través de Microsoft Entra ID)
Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID)
Suspender usuario (a través de Microsoft Entra ID)

Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.

Conexión de Asana a Defender for Cloud Apps

Utiliza las APIs de App Connector para conectar Microsoft Defender for Cloud Apps con tu cuenta Asana existente. La conexión te da visibilidad y control sobre el uso de Asana en tu organización.

Requisitos previos

Antes de conectar Asana, asegúrese de cumplir los siguientes requisitos:

  • Una cuenta empresarial de Asana.
  • Debes iniciar sesión como administrador en Asana.

Conectar Asana

Recoge el token de acceso y el ID del espacio de trabajo de Asana completando los siguientes pasos.

  1. Inicie sesión en Asana con una cuenta de administrador.

  2. Si tiene una cuenta de servicio existente, es posible que tenga que seleccionar Restablecer y generar un nuevo token antes de continuar. Copie el token de la cuenta de servicio.

  3. Copie el identificador del área de trabajo de la dirección URL y guárdelo para futuras referencias.

Configuración de Defender for Cloud Apps

Después de recopilar los valores de Asana necesarios, complete la conexión en Microsoft Defender for Cloud Apps.

  1. En el portal de Microsoft Defender, vaya a Configuración > Aplicaciones en la nube > Aplicaciones > conectadas Conectores de aplicaciones.
  2. Seleccione Conectar una aplicación y luego Asana.
  3. Escriba un nombre de instancia y seleccione Siguiente.
  4. Escriba el token de acceso copiado y el identificador del área de trabajo en los campos Clave de API e Id. del área de trabajo. Una vez escrito, seleccione Enviar.
  5. Defender for Cloud Apps comenzará a capturar los registros de auditoría de Asana una vez que la conexión se haya establecido correctamente.