Hoe Defender for Cloud Apps uw Asana-omgeving beschermt

Asana is een cloudgebaseerd hulpmiddel voor projectmanagement. Je gebruikers kunnen samenwerken aan projecten en taken binnen je organisatie en met partners. Asana bevat kritieke gegevens, waardoor het een doelwit is voor kwaadwillende actoren.

Verbind Asana met Defender for Cloud Apps om betere inzichten te krijgen in gebruikersactiviteit. Je krijgt ook dreigingsdetectie via machine learning-anomaliedetecties.

Dit artikel legt uit hoe Asana wordt gekoppeld aan Defender for Cloud Apps via de App Connector API, hoe je beleidsregels configureert om Asana-activiteiten te monitoren en governance-acties kunt automatiseren.

De belangrijkste bedreigingen zijn:

  • Gecompromitteerde accounts en bedreigingen van insiders
  • Gegevenslekken
  • Onvoldoende beveiligingsbewustzijn
  • Onbeheerd Bring Your Own Device (BYOD)

Asana beheren met beleid

De volgende tabel bevat de beleidstypen die u kunt gebruiken om Asana-activiteiten te bewaken en te beheren.

Type Naam
Ingebouwd beleid voor anomaliedetectie Activiteit van anonieme IP-adressen
Activiteit vanuit een ongebruikelijk land
Activiteit van verdachte IP-adressen
Onmogelijk reizen
Activiteit uitgevoerd door beƫindigde gebruiker (vereist Microsoft Entra ID als IdP)
Meerdere mislukte aanmeldingspogingen
Activiteitenbeleid Een aangepast beleid opgesteld met behulp van de activiteiten in de Asana Audit Log

Zie Een beleid maken voor meer informatie over het maken van beleid.

Governancecontroles automatiseren

Je kunt ook Asana-governanceacties automatiseren om gedetecteerde dreigingen te corrigeren. De volgende tabel bevat de beschikbare acties:

Type Actie
Gebruikersbeheer Gebruiker informeren bij een melding (via Microsoft Entra ID)
Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID)
Gebruiker onderbreken (via Microsoft Entra ID)

Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.

Asana verbinden met Defender for Cloud Apps

Gebruik de App Connector API's om Microsoft Defender for Cloud Apps te verbinden met je bestaande Asana-account. De verbinding geeft je inzicht in en controle over het gebruik van Asana door je organisatie.

Vereisten

Voordat u Verbinding maakt met Asana, moet u ervoor zorgen dat u aan de volgende vereisten voldoet:

  • Een Asana Enterprise-account.
  • U moet zijn aangemeld als beheerder bij Asana.

Asana verbinden

Verzamel de toegangstoken en werkruimte-ID van Asana door de volgende stappen te voltooien.

  1. Meld u aan bij Asana met een beheerdersaccount.

  2. Als u een bestaand serviceaccount hebt, moet u mogelijk Opnieuw instellen selecteren en een nieuw token genereren voordat u doorgaat. Kopieer het token van het serviceaccount.

  3. Kopieer de werkruimte-id van de URL en sla deze op voor toekomstig gebruik.

Defender for Cloud Apps configureren

Nadat u de vereiste Asana-waarden hebt verzameld, voltooit u de verbinding in Microsoft Defender for Cloud Apps.

  1. Navigeer in de Microsoft Defender-portal naar Instellingen > Cloud-apps > Verbonden apps > App-connectors.
  2. Selecteer Een app verbinden en selecteer vervolgens Asana.
  3. Voer een exemplaarnaam in en selecteer Volgende.
  4. Voer het gekopieerde toegangstoken en de werkruimte-id in de velden API-sleutel en werkruimte-id in. Nadat u hebt ingevoerd, selecteert u Verzenden.
  5. Defender for Cloud Apps begint met het ophalen van Asana-auditlogboeken zodra de verbinding tot stand is gebracht.