Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Asana é uma ferramenta baseada em nuvem para gerenciamento de projetos. Seus usuários podem colaborar em projetos e tarefas em toda a sua organização e com parceiros. O Asana armazena dados críticos, o que o torna um alvo para atores maliciosos.
Conecte o Asana ao Defender para Aplicativos de Nuvem para obter melhores insights sobre a atividade dos usuários. Você também obtém detecção de ameaças por meio de detecção de anomalias por aprendizado de máquina.
Este artigo explica como conectar o Asana ao Defender para Aplicativos de Nuvem usando a API do App Connector, configurar políticas para monitorar a atividade do Asana e automatizar ações de governança.
As principais ameaças incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- BYOD (traga seu próprio dispositivo) não gerenciado
Controlar o Asana com políticas
A tabela a seguir lista os tipos de política que você pode usar para monitorar e controlar a atividade do Asana.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas |
| Política de atividade | Compilou uma política personalizada com as atividades do Registo de Auditoria do Asana |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Você também pode automatizar ações de governança do Asana para corrigir ameaças detectadas. A tabela a seguir lista as ações disponíveis:
| Tipo | Action |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Ligar o Asana ao Defender para Aplicativos de Nuvem
Use as APIs do App Connector para conectar o Microsoft Defender para Aplicativos de Nuvem à sua conta Asana existente. A conexão oferece visibilidade e controle sobre o uso do Asana pela sua organização.
Pré-requisitos
Antes de conectar o Asana, certifique-se de atender aos seguintes requisitos:
- Uma conta empresarial asana.
- Você deve estar conectado ao Asana como administrador.
Conectar Asana
Colete o token de acesso e o ID do espaço de trabalho do Asana completando os passos a seguir.
Inicie sessão no Asana com uma conta de administrador.
Se você tiver uma conta de serviço existente, talvez seja necessário selecionar Redefinir e gerar um novo token antes de continuar. Copie o token da conta de serviço.
Copie o ID da área de trabalho do URL e guarde-o para referência futura.
Configurar Defender para Aplicativos de Nuvem
Depois de coletar os valores asana necessários, conclua a conexão em Microsoft Defender para Aplicativos de Nuvem.
- No portal do Microsoft Defender, navegue até Configurações > Aplicativos de Nuvem > Aplicativos conectados > Conectores de aplicativo.
- Selecione Ligar uma aplicação e, em seguida, selecione Asana.
- Introduza um Nome da instância e selecione Seguinte.
- Introduza o token de acesso copiado e o ID da área de trabalho nos campos Chave de API e ID da área de trabalho. Depois de inserir, selecione Enviar.
- Defender para Aplicativos de Nuvem começará a obter os registos de auditoria do Asana assim que a ligação for estabelecida com êxito.
Conteúdo relacionado
- Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Usar a trilha de auditoria das atividades para investigações forenses