Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Asana é uma ferramenta baseada na cloud para gestão de projetos. Os seus utilizadores podem colaborar em projetos e tarefas em toda a sua organização e com parceiros. A Asana detém dados críticos, o que a torna alvo de agentes maliciosos.
Ligue o Asana ao Defender for Cloud Apps para obter melhores informações sobre a atividade dos utilizadores. Também obtém deteção de ameaças através de deteções de anomalias por aprendizagem automática.
Este artigo explica como ligar o Asana ao Defender for Cloud Apps usando a API do App Connector, configurar políticas para monitorizar a atividade do Asana e automatizar ações de governação.
As principais ameaças incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Consciencialização para a segurança insuficiente
- utilização do dispositivo pessoal (BYOD) não gerida
Controlar o Asana com políticas
A tabela seguinte lista os tipos de políticas que pode usar para monitorizar e controlar a atividade do Asana.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Várias tentativas de início de sessão falhadas |
| Política de atividade | Compilou uma política personalizada com as atividades do Registo de Auditoria do Asana |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Também pode automatizar ações de governação do Asana para corrigir ameaças detetadas. A tabela seguinte lista as ações disponíveis:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Ligar o Asana ao Defender for Cloud Apps
Use as APIs do App Connector para ligar o Microsoft Defender for Cloud Apps à sua conta Asana existente. A ligação dá-lhe visibilidade e controlo sobre o uso do Asana pela sua organização.
Pré-requisitos
Antes de ligar a Asana, certifique-se de que cumpre os seguintes requisitos:
- Uma conta empresarial da Asana.
- Tem de ter iniciado sessão como administrador na Asana.
Connect Asana
Recolha o token de acesso e o ID do espaço de trabalho do Asana completando os seguintes passos.
Inicie sessão no Asana com uma conta de administrador.
Se tiver uma conta de serviço existente, pode ser necessário selecionar Redefinir e gerar um novo token antes de continuar. Copie o token da conta de serviço.
Copie o ID da área de trabalho do URL e guarde-o para referência futura.
Configurar Defender for Cloud Apps
Depois de recolher os valores Asana necessários, complete a ligação no Microsoft Defender for Cloud Apps.
- No portal do Microsoft Defender, navegue até Definições > Aplicações na cloud > Aplicações ligadas > Conectores de aplicações.
- Selecione Ligar uma aplicação e, em seguida, selecione Asana.
- Introduza um Nome da instância e selecione Seguinte.
- Introduza o token de acesso copiado e o ID da área de trabalho nos campos Chave de API e ID da área de trabalho. Depois de o introduzir, selecione Submeter.
- Defender for Cloud Apps começará a obter os registos de auditoria do Asana assim que a ligação for estabelecida com êxito.
Conteúdos relacionados
- Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Utilize o registo de auditoria das atividades para investigações forenses