Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Asana is een cloudgebaseerd hulpmiddel voor projectmanagement. Je gebruikers kunnen samenwerken aan projecten en taken binnen je organisatie en met partners. Asana bevat kritieke gegevens, waardoor het een doelwit is voor kwaadwillende actoren.
Verbind Asana met Defender for Cloud Apps om betere inzichten te krijgen in gebruikersactiviteit. Je krijgt ook dreigingsdetectie via machine learning-anomaliedetecties.
Dit artikel legt uit hoe Asana wordt gekoppeld aan Defender for Cloud Apps via de App Connector API, hoe je beleidsregels configureert om Asana-activiteiten te monitoren en governance-acties kunt automatiseren.
De belangrijkste bedreigingen zijn:
- Gecompromitteerde accounts en bedreigingen van insiders
- Gegevenslekken
- Onvoldoende beveiligingsbewustzijn
- Onbeheerd Bring Your Own Device (BYOD)
Asana beheren met beleid
De volgende tabel bevat de beleidstypen die u kunt gebruiken om Asana-activiteiten te bewaken en te beheren.
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit vanuit een ongebruikelijk land Activiteit van verdachte IP-adressen Onmogelijk reizen Activiteit uitgevoerd door beƫindigde gebruiker (vereist Microsoft Entra ID als IdP) Meerdere mislukte aanmeldingspogingen |
| Activiteitenbeleid | Een aangepast beleid opgesteld met behulp van de activiteiten in de Asana Audit Log |
Zie Een beleid maken voor meer informatie over het maken van beleid.
Governancecontroles automatiseren
Je kunt ook Asana-governanceacties automatiseren om gedetecteerde dreigingen te corrigeren. De volgende tabel bevat de beschikbare acties:
| Type | Actie |
|---|---|
| Gebruikersbeheer | Gebruiker informeren bij een melding (via Microsoft Entra ID) Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID) Gebruiker onderbreken (via Microsoft Entra ID) |
Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.
Asana verbinden met Defender for Cloud Apps
Gebruik de App Connector API's om Microsoft Defender for Cloud Apps te verbinden met je bestaande Asana-account. De verbinding geeft je inzicht in en controle over het gebruik van Asana door je organisatie.
Vereisten
Voordat u Verbinding maakt met Asana, moet u ervoor zorgen dat u aan de volgende vereisten voldoet:
- Een Asana Enterprise-account.
- U moet zijn aangemeld als beheerder bij Asana.
Asana verbinden
Verzamel de toegangstoken en werkruimte-ID van Asana door de volgende stappen te voltooien.
Meld u aan bij Asana met een beheerdersaccount.
Als u een bestaand serviceaccount hebt, moet u mogelijk Opnieuw instellen selecteren en een nieuw token genereren voordat u doorgaat. Kopieer het token van het serviceaccount.
Kopieer de werkruimte-id van de URL en sla deze op voor toekomstig gebruik.
Defender for Cloud Apps configureren
Nadat u de vereiste Asana-waarden hebt verzameld, voltooit u de verbinding in Microsoft Defender for Cloud Apps.
- Navigeer in de Microsoft Defender-portal naar Instellingen > Cloud-apps > Verbonden apps > App-connectors.
- Selecteer Een app verbinden en selecteer vervolgens Asana.
- Voer een exemplaarnaam in en selecteer Volgende.
- Voer het gekopieerde toegangstoken en de werkruimte-id in de velden API-sleutel en werkruimte-id in. Nadat u hebt ingevoerd, selecteert u Verzenden.
- Defender for Cloud Apps begint met het ophalen van Asana-auditlogboeken zodra de verbinding tot stand is gebracht.
Verwante onderwerpen
- Als u problemen ondervindt bij het verbinden van de app, raadpleegt u Problemen met app-connectors oplossen.
- Cloudbedreigingen, gecompromitteerde accounts en kwaadwillende insiders detecteren
- De audittrail van activiteiten gebruiken voor forensisch onderzoek