Come Defender for Cloud Apps aiuta a proteggere l'ambiente Asana

Asana è uno strumento basato sul cloud per la gestione dei progetti. I tuoi utenti possono collaborare su progetti e compiti all'interno della tua organizzazione e con partner. Asana contiene dati critici, il che la rende un bersaglio per attori malevoli.

Collega Asana a Defender for Cloud Apps per ottenere informazioni migliori sull'attività degli utenti. Ottieni anche il rilevamento delle minacce tramite il rilevamento di anomalie di machine learning.

Questo articolo spiega come collegare Asana a Defender for Cloud Apps utilizzando l'API App Connector, configurare le politiche per monitorare l'attività di Asana e automatizzare le azioni di governance.

Le minacce principali includono:

  • Account compromessi e minacce interne
  • Perdita di dati
  • Insufficiente consapevolezza della sicurezza
  • Bring Your Own Device (BYOD) non gestito

Controllare Asana con i criteri

Nella tabella seguente sono elencati i tipi di criteri che è possibile usare per monitorare e controllare l'attività asana.

Tipo Nome
Criteri di rilevamento anomalie predefiniti Attività da indirizzi IP anonimi
Attività da Paesi poco frequenti
Attività da indirizzi IP sospetti
Viaggio impossibile
Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP)
Molteplici tentativi di accesso non riusciti
Criteri attività Creare criteri personalizzati usando le attività del log di controllo di Asana

Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.

Automatizzate i controlli di governance

Puoi anche automatizzare le azioni di governance di Asana per correggere le minacce rilevate. Nella tabella seguente sono elencate le azioni disponibili:

Tipo Azione
Governance degli utenti Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID)
Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID)
Sospendere l'utente (tramite Microsoft Entra ID)

Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.

Connettere Asana a Defender for Cloud Apps

Usa le API App Connector per collegare Microsoft Defender for Cloud Apps al tuo account Asana esistente. La connessione ti dà visibilità e controllo sull'uso delle Asana da parte della tua organizzazione.

Prerequisiti

Prima di connettersi ad Asana, assicurarsi di soddisfare i requisiti seguenti:

  • Un account Enterprise di Asana.
  • È necessario accedere come amministratore ad Asana.

Connettere Asana

Raccogli il token di accesso e l'ID dello spazio di lavoro da Asana completando i seguenti passaggi.

  1. Accedere ad Asana con un account amministratore.

  2. Se si dispone di un account del servizio esistente, potrebbe essere necessario selezionare Reimposta e generare un nuovo token prima di continuare. Copia il token dell'account di servizio.

  3. Copiare l'ID dell'area di lavoro dall'URL e salvarlo per informazioni di riferimento future.

Configurare Defender for Cloud Apps

Dopo aver raccolto i valori asana necessari, completare la connessione in Microsoft Defender for Cloud Apps.

  1. Nel portale di Microsoft Defender, passare a Impostazioni > App cloud > App connesse > Connettori app.
  2. Selezionare Connetti un'app e quindi Asana.
  3. Immettere un nome di istanza e selezionare Avanti.
  4. Immettere il token di accesso copiato e l'ID dell'area di lavoro nei campi Chiave API e ID area di lavoro. Dopo l'immissione selezionare Invia.
  5. Defender for Cloud Apps inizierà a recuperare i log di controllo di Asana una volta stabilita la connessione.