Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Asana är ett molnbaserat verktyg för projektledning. Dina användare kan samarbeta kring projekt och uppgifter inom hela organisationen och med partners. Asana innehåller kritisk data, vilket gör den till ett mål för illvilliga aktörer.
Koppla Asana till Defender for Cloud Apps för att få bättre insikter om användaraktivitet. Du får också hotdetektering genom maskininlärningsanomalier.
Den här artikeln förklarar hur man kopplar Asana till Defender for Cloud Apps med App Connector API, konfigurerar policyer för att övervaka Asana-aktivitet och automatiserar styrningsåtgärder.
Huvudsakliga hot är:
- Komprometterade konton och insiderhot
- Dataläckage
- Otillräcklig säkerhetsmedvetenhet
- Ohanterad BYOD (Bring Your Own Device)
Kontrollera Asana med principer
I följande tabell visas de principtyper som du kan använda för att övervaka och kontrollera Asana-aktivitet.
| Typ | Namn |
|---|---|
| Inbyggd princip för avvikelseidentifiering |
Aktivitet från anonyma IP-adresser Aktivitet från sällan förekommande land Aktivitet från misstänkta IP-adresser Omöjlig resa Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP) Flera misslyckade inloggningsförsök |
| Aktivitetspolicy | Skapa en anpassad policy med hjälp av aktiviteterna i Asana Audit Log |
Mer information om hur du skapar principer finns i Skapa en princip.
Automatisera styrningskontroller
Du kan också automatisera Asana-styrningsåtgärder för att åtgärda upptäckta hot. I följande tabell visas tillgängliga åtgärder:
| Typ | Åtgärd |
|---|---|
| Användarstyrning | Meddela användaren vid avisering (via Microsoft Entra ID) Kräv att användaren loggar in igen (via Microsoft Entra ID) Inaktivera användare (via Microsoft Entra ID) |
Mer information om hur du åtgärdar hot från appar finns i Hantera anslutna appar.
Ansluta Asana till Defender for Cloud Apps
Använd App Connector-API:erna för att koppla Microsoft Defender for Cloud Apps till ditt befintliga Asana-konto. Kopplingen ger dig insyn i och kontroll över din organisations användning av Asana.
Förhandskrav
Kontrollera att du uppfyller följande krav innan du ansluter Asana:
- Ett Asana-företagskonto.
- Du måste vara inloggad som administratör i Asana.
Anslut Asana
Samla in åtkomsttoken och arbetsområdes-ID från Asana genom att genomföra följande steg.
Logga in på Asana med ett administratörskonto.
Om du har ett befintligt tjänstkonto kan du behöva välja Återställ och generera ny token innan du fortsätter. Kopiera token för tjänstkontot.
Kopiera arbetsytans ID från URL:en och spara det för framtida referens.
Konfigurera Defender for Cloud Apps
När du har samlat in nödvändiga Asana-värden slutför du anslutningen i Microsoft Defender for Cloud Apps.
- I Microsoft Defender-portalen går du till Inställningar > Appanslutningsprogram för molnappar > anslutna appar>.
- Välj Anslut en app och välj sedan Asana.
- Ange ett instansnamn och välj Nästa.
- Ange den kopierade åtkomsttoken och arbetsyte-ID:t i fälten API-nyckel och arbetsyte-ID. När du har angett väljer du Skicka.
- Defender for Cloud Apps börjar hämta Asana-granskningsloggar när anslutningen har upprättats.
Relaterat innehåll
- Om du har problem med att ansluta till appen, se Felsökning av appanslutningar.
- Identifiera molnhot, komprometterade konton och skadliga insiders
- Använd aktivitetsloggen för forensiska undersökningar