Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Asana est un outil cloud pour la gestion de projets. Vos utilisateurs peuvent collaborer sur des projets et des tâches à travers votre organisation et avec des partenaires. Asana détient des données critiques, ce qui en fait une cible pour des acteurs malveillants.
Connectez Asana à Defender for Cloud Apps pour obtenir de meilleures informations sur l’activité des utilisateurs. Vous bénéficiez également d’une détection de menaces via des détections d’anomalies par apprentissage automatique.
Cet article explique comment connecter Asana à Defender for Cloud Apps en utilisant l’API App Connector, configurer les politiques pour surveiller l’activité Asana, et automatiser les actions de gouvernance.
Les principales menaces sont les suivantes :
- Comptes compromis et menaces internes
- Fuite de données
- Sensibilisation à la sécurité insuffisante
- Appareil BYOD (apportez votre propre appareil) non géré
Contrôler Asana avec des stratégies
Le tableau suivant répertorie les types de stratégie que vous pouvez utiliser pour surveiller et contrôler l’activité Asana.
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir d’un pays peu fréquent Activité à partir d’adresses IP suspectes Déplacement impossible Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité) Plusieurs tentatives de connexion infructueuses |
| Stratégie d’activité | Création d’une stratégie personnalisée à l’aide des activités du journal d’audit Asana |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.
Automatiser les contrôles de gouvernance
Vous pouvez aussi automatiser les actions de gouvernance d’Asana pour corriger les menaces détectées. Le tableau suivant répertorie les actions disponibles :
| Type | Action |
|---|---|
| Gouvernance des utilisateurs | Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID) Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID) Suspendre l’utilisateur (via Microsoft Entra ID) |
Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.
Connecter Asana à Defender for Cloud Apps
Utilisez les API App Connector pour connecter Microsoft Defender for Cloud Apps à votre compte Asana existant. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation d’Asana par votre organisation.
Prérequis
Avant de connecter Asana, veillez à répondre aux exigences suivantes :
- Un compte d’entreprise Asana.
- Vous devez être connecté en tant qu’administrateur à Asana.
Connectez Asana
Récupérez le jeton d’accès et l’ID de l’espace de travail d’Asana en complétant les étapes suivantes.
Connectez-vous à Asana avec un compte d’administrateur.
Si vous disposez d’un compte de service existant, vous devrez peut-être sélectionner Réinitialiser et générer un nouveau jeton avant de continuer. Copiez le jeton de compte de service.
Copiez l’ID de l’espace de travail à partir de l’URL et enregistrez-le pour référence ultérieure.
Configurer Defender for Cloud Apps
Après avoir collecté les valeurs Asana requises, terminez la connexion dans Microsoft Defender for Cloud Apps.
- Dans le portail Microsoft Defender, accédez à Paramètres Applications > cloud > Applications connectées > Connecteurs d’application.
- Sélectionnez Connecter une application , puis Asana.
- Entrez un nom d’instance, puis sélectionnez Suivant.
- Entrez le jeton d’accès copié et l’ID d’espace de travail dans les champs Clé API et ID d’espace de travail. Une fois que vous avez entré, sélectionnez Envoyer.
- Defender for Cloud Apps commencera à récupérer les journaux d’audit Asana une fois la connexion établie avec succès.
Contenu connexe
- Si vous rencontrez des problèmes pour connecter l’application, consultez Résolution des problèmes liés aux connecteurs d’application.
- Détecter les menaces cloud, les comptes compromis et les insiders malveillants
- Utiliser le journal d’audit des activités pour les analyses forensiques