Comment Defender for Cloud Apps contribue à protéger votre environnement Asana

Asana est un outil cloud pour la gestion de projets. Vos utilisateurs peuvent collaborer sur des projets et des tâches à travers votre organisation et avec des partenaires. Asana détient des données critiques, ce qui en fait une cible pour des acteurs malveillants.

Connectez Asana à Defender for Cloud Apps pour obtenir de meilleures informations sur l’activité des utilisateurs. Vous bénéficiez également d’une détection de menaces via des détections d’anomalies par apprentissage automatique.

Cet article explique comment connecter Asana à Defender for Cloud Apps en utilisant l’API App Connector, configurer les politiques pour surveiller l’activité Asana, et automatiser les actions de gouvernance.

Les principales menaces sont les suivantes :

  • Comptes compromis et menaces internes
  • Fuite de données
  • Sensibilisation à la sécurité insuffisante
  • Appareil BYOD (apportez votre propre appareil) non géré

Contrôler Asana avec des stratégies

Le tableau suivant répertorie les types de stratégie que vous pouvez utiliser pour surveiller et contrôler l’activité Asana.

Type Nom
Stratégie de détection d’anomalie intégrée Activité provenant d’adresses IP anonymes
Activité à partir d’un pays peu fréquent
Activité à partir d’adresses IP suspectes
Déplacement impossible
Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité)
Plusieurs tentatives de connexion infructueuses
Stratégie d’activité Création d’une stratégie personnalisée à l’aide des activités du journal d’audit Asana

Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.

Automatiser les contrôles de gouvernance

Vous pouvez aussi automatiser les actions de gouvernance d’Asana pour corriger les menaces détectées. Le tableau suivant répertorie les actions disponibles :

Type Action
Gouvernance des utilisateurs Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID)
Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID)
Suspendre l’utilisateur (via Microsoft Entra ID)

Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.

Connecter Asana à Defender for Cloud Apps

Utilisez les API App Connector pour connecter Microsoft Defender for Cloud Apps à votre compte Asana existant. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation d’Asana par votre organisation.

Prérequis

Avant de connecter Asana, veillez à répondre aux exigences suivantes :

  • Un compte d’entreprise Asana.
  • Vous devez être connecté en tant qu’administrateur à Asana.

Connectez Asana

Récupérez le jeton d’accès et l’ID de l’espace de travail d’Asana en complétant les étapes suivantes.

  1. Connectez-vous à Asana avec un compte d’administrateur.

  2. Si vous disposez d’un compte de service existant, vous devrez peut-être sélectionner Réinitialiser et générer un nouveau jeton avant de continuer. Copiez le jeton de compte de service.

  3. Copiez l’ID de l’espace de travail à partir de l’URL et enregistrez-le pour référence ultérieure.

Configurer Defender for Cloud Apps

Après avoir collecté les valeurs Asana requises, terminez la connexion dans Microsoft Defender for Cloud Apps.

  1. Dans le portail Microsoft Defender, accédez à Paramètres Applications > cloud > Applications connectées > Connecteurs d’application.
  2. Sélectionnez Connecter une application , puis Asana.
  3. Entrez un nom d’instance, puis sélectionnez Suivant.
  4. Entrez le jeton d’accès copié et l’ID d’espace de travail dans les champs Clé API et ID d’espace de travail. Une fois que vous avez entré, sélectionnez Envoyer.
  5. Defender for Cloud Apps commencera à récupérer les journaux d’audit Asana une fois la connexion établie avec succès.