Jak Defender for Cloud Apps pomaga chronić środowisko asany

Asana to narzędzie oparte na chmurze do zarządzania projektami. Użytkownicy mogą współpracować przy projektach i zadaniach w całej organizacji oraz z partnerami. Asana przechowuje dane krytyczne, co czyni ją celem złośliwych aktorów.

Połącz Asanę z Defender for Cloud Apps, aby uzyskać lepszy wgląd w aktywność użytkowników. Wykrywanie zagrożeń uzyskuje się także dzięki wykrywaniu anomalii w uczeniu maszynowym.

Ten artykuł wyjaśnia, jak połączyć Asanę z Defender for Cloud Apps za pomocą API App Connector, skonfigurować polityki monitorujące aktywność Asany oraz zautomatyzować działania zarządzające.

Główne zagrożenia obejmują:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
  • Wyciek danych
  • Niewystarczająca świadomość zabezpieczeń
  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Kontroluj usługę Asana za pomocą zasad

W poniższej tabeli wymieniono typy zasad, których można użyć do monitorowania i kontrolowania aktywności asana.

Typ Nazwa
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Działanie wykonane przez dezaktywowanego użytkownika (wymaga Microsoft Entra ID jako dostawcy tożsamości)
Wiele nieudanych prób logowania
Zasady działania Skompilowano dostosowane zasady przy użyciu działań dziennika inspekcji asany

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

Możesz także zautomatyzować działania zarządzania Asanami, aby naprawić wykryte zagrożenia. W poniższej tabeli wymieniono dostępne akcje:

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alercie (za pośrednictwem Microsoft Entra ID)
Wymagaj od użytkownika ponownego zalogowania się (przy użyciu Microsoft Entra ID)
Zawieś użytkownika (za pomocą Microsoft Entra ID)

Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.

Łączenie aplikacji Asana z Defender for Cloud Apps

Użyj API App Connector, aby połączyć Microsoft Defender for Cloud Apps ze swoim obecnym kontem Asana. To połączenie daje Ci wgląd i kontrolę nad użyciem Asan przez Twoją organizację.

Wymagania wstępne

Przed nawiązaniem połączenia z usługą Asana upewnij się, że spełniasz następujące wymagania:

  • Konto przedsiębiorstwa Asana.
  • Musisz być zalogowany jako administrator aplikacji Asana.

Łączenie z usługą Asana

Pobierz token dostępu i identyfikator przestrzeni roboczej z Asany, wykonując następujące kroki.

  1. Zaloguj się do aplikacji Asana przy użyciu konta administratora.

  2. Jeśli masz istniejące konto usługi, może być konieczne wybranie pozycji Resetuj i wygenerowanie nowego tokenu przed kontynuowaniem . Skopiuj token konta usługi.

  3. Skopiuj identyfikator obszaru roboczego z adresu URL i zapisz go w celu późniejszego odwołania.

Konfigurowanie Defender for Cloud Apps

Po zebraniu wymaganych wartości asana ukończ połączenie w Microsoft Defender for Cloud Apps.

  1. W portalu Microsoft Defender przejdź do pozycji Ustawienia > Cloud Apps > Połączone aplikacje > Łączniki aplikacji.
  2. Wybierz pozycję Połącz aplikację, a następnie wybierz pozycję Asana.
  3. Wprowadź nazwę wystąpienia, a następnie wybierz pozycję Dalej.
  4. Wprowadź skopiowany token dostępu i identyfikator obszaru roboczego w polach Klucz interfejsu API i identyfikator obszaru roboczego. Po wprowadzeniu wybierz pozycję Prześlij.
  5. Defender for Cloud Apps rozpocznie pobieranie dzienników inspekcji asany po pomyślnym nawiązaniu połączenia.