Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Asana è uno strumento basato sul cloud per la gestione dei progetti. I tuoi utenti possono collaborare su progetti e compiti all'interno della tua organizzazione e con partner. Asana contiene dati critici, il che la rende un bersaglio per attori malevoli.
Collega Asana a Defender for Cloud Apps per ottenere informazioni migliori sull'attività degli utenti. Ottieni anche il rilevamento delle minacce tramite il rilevamento di anomalie di machine learning.
Questo articolo spiega come collegare Asana a Defender for Cloud Apps utilizzando l'API App Connector, configurare le politiche per monitorare l'attività di Asana e automatizzare le azioni di governance.
Le minacce principali includono:
- Account compromessi e minacce interne
- Perdita di dati
- Insufficiente consapevolezza della sicurezza
- Bring Your Own Device (BYOD) non gestito
Controllare Asana con i criteri
Nella tabella seguente sono elencati i tipi di criteri che è possibile usare per monitorare e controllare l'attività asana.
| Tipo | Nome |
|---|---|
| Criteri di rilevamento anomalie predefiniti |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Viaggio impossibile Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP) Molteplici tentativi di accesso non riusciti |
| Criteri attività | Creare criteri personalizzati usando le attività del log di controllo di Asana |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
Puoi anche automatizzare le azioni di governance di Asana per correggere le minacce rilevate. Nella tabella seguente sono elencate le azioni disponibili:
| Tipo | Azione |
|---|---|
| Governance degli utenti | Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID) Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID) Sospendere l'utente (tramite Microsoft Entra ID) |
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Connettere Asana a Defender for Cloud Apps
Usa le API App Connector per collegare Microsoft Defender for Cloud Apps al tuo account Asana esistente. La connessione ti dà visibilità e controllo sull'uso delle Asana da parte della tua organizzazione.
Prerequisiti
Prima di connettersi ad Asana, assicurarsi di soddisfare i requisiti seguenti:
- Un account Enterprise di Asana.
- È necessario accedere come amministratore ad Asana.
Connettere Asana
Raccogli il token di accesso e l'ID dello spazio di lavoro da Asana completando i seguenti passaggi.
Accedere ad Asana con un account amministratore.
Se si dispone di un account del servizio esistente, potrebbe essere necessario selezionare Reimposta e generare un nuovo token prima di continuare. Copia il token dell'account di servizio.
Copiare l'ID dell'area di lavoro dall'URL e salvarlo per informazioni di riferimento future.
Configurare Defender for Cloud Apps
Dopo aver raccolto i valori asana necessari, completare la connessione in Microsoft Defender for Cloud Apps.
- Nel portale di Microsoft Defender, passare a Impostazioni > App cloud > App connesse > Connettori app.
- Selezionare Connetti un'app e quindi Asana.
- Immettere un nome di istanza e selezionare Avanti.
- Immettere il token di accesso copiato e l'ID dell'area di lavoro nei campi Chiave API e ID area di lavoro. Dopo l'immissione selezionare Invia.
- Defender for Cloud Apps inizierà a recuperare i log di controllo di Asana una volta stabilita la connessione.
Contenuto correlato
- In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai connettori di app.
- Rileva minacce nel cloud, account compromessi e insider malevoli
- Usa il registro di controllo delle attività per indagini forensi