Så här skyddar Defender for Cloud Apps din Asana-miljö

Asana är ett molnbaserat verktyg för projektledning. Dina användare kan samarbeta kring projekt och uppgifter inom hela organisationen och med partners. Asana innehåller kritisk data, vilket gör den till ett mål för illvilliga aktörer.

Koppla Asana till Defender for Cloud Apps för att få bättre insikter om användaraktivitet. Du får också hotdetektering genom maskininlärningsanomalier.

Den här artikeln förklarar hur man kopplar Asana till Defender for Cloud Apps med App Connector API, konfigurerar policyer för att övervaka Asana-aktivitet och automatiserar styrningsåtgärder.

Huvudsakliga hot är:

  • Komprometterade konton och insiderhot
  • Dataläckage
  • Otillräcklig säkerhetsmedvetenhet
  • Ohanterad BYOD (Bring Your Own Device)

Kontrollera Asana med principer

I följande tabell visas de principtyper som du kan använda för att övervaka och kontrollera Asana-aktivitet.

Typ Namn
Inbyggd princip för avvikelseidentifiering Aktivitet från anonyma IP-adresser
Aktivitet från sällan förekommande land
Aktivitet från misstänkta IP-adresser
Omöjlig resa
Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP)
Flera misslyckade inloggningsförsök
Aktivitetspolicy Skapa en anpassad policy med hjälp av aktiviteterna i Asana Audit Log

Mer information om hur du skapar principer finns i Skapa en princip.

Automatisera styrningskontroller

Du kan också automatisera Asana-styrningsåtgärder för att åtgärda upptäckta hot. I följande tabell visas tillgängliga åtgärder:

Typ Åtgärd
Användarstyrning Meddela användaren vid avisering (via Microsoft Entra ID)
Kräv att användaren loggar in igen (via Microsoft Entra ID)
Inaktivera användare (via Microsoft Entra ID)

Mer information om hur du åtgärdar hot från appar finns i Hantera anslutna appar.

Ansluta Asana till Defender for Cloud Apps

Använd App Connector-API:erna för att koppla Microsoft Defender for Cloud Apps till ditt befintliga Asana-konto. Kopplingen ger dig insyn i och kontroll över din organisations användning av Asana.

Förhandskrav

Kontrollera att du uppfyller följande krav innan du ansluter Asana:

  • Ett Asana-företagskonto.
  • Du måste vara inloggad som administratör i Asana.

Anslut Asana

Samla in åtkomsttoken och arbetsområdes-ID från Asana genom att genomföra följande steg.

  1. Logga in på Asana med ett administratörskonto.

  2. Om du har ett befintligt tjänstkonto kan du behöva välja Återställ och generera ny token innan du fortsätter. Kopiera token för tjänstkontot.

  3. Kopiera arbetsytans ID från URL:en och spara det för framtida referens.

Konfigurera Defender for Cloud Apps

När du har samlat in nödvändiga Asana-värden slutför du anslutningen i Microsoft Defender for Cloud Apps.

  1. I Microsoft Defender-portalen går du till Inställningar > Appanslutningsprogram för molnappar > anslutna appar>.
  2. Välj Anslut en app och välj sedan Asana.
  3. Ange ett instansnamn och välj Nästa.
  4. Ange den kopierade åtkomsttoken och arbetsyte-ID:t i fälten API-nyckel och arbetsyte-ID. När du har angett väljer du Skicka.
  5. Defender for Cloud Apps börjar hämta Asana-granskningsloggar när anslutningen har upprättats.