Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Asana to narzędzie oparte na chmurze do zarządzania projektami. Użytkownicy mogą współpracować przy projektach i zadaniach w całej organizacji oraz z partnerami. Asana przechowuje dane krytyczne, co czyni ją celem złośliwych aktorów.
Połącz Asanę z Defender for Cloud Apps, aby uzyskać lepszy wgląd w aktywność użytkowników. Wykrywanie zagrożeń uzyskuje się także dzięki wykrywaniu anomalii w uczeniu maszynowym.
Ten artykuł wyjaśnia, jak połączyć Asanę z Defender for Cloud Apps za pomocą API App Connector, skonfigurować polityki monitorujące aktywność Asany oraz zautomatyzować działania zarządzające.
Główne zagrożenia obejmują:
- Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
- Wyciek danych
- Niewystarczająca świadomość zabezpieczeń
- Niezarządzane korzystanie z własnego urządzenia (BYOD)
Kontroluj usługę Asana za pomocą zasad
W poniższej tabeli wymieniono typy zasad, których można użyć do monitorowania i kontrolowania aktywności asana.
| Typ | Nazwa |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju Działanie z podejrzanych adresów IP Niemożliwa podróż Działanie wykonane przez dezaktywowanego użytkownika (wymaga Microsoft Entra ID jako dostawcy tożsamości) Wiele nieudanych prób logowania |
| Zasady działania | Skompilowano dostosowane zasady przy użyciu działań dziennika inspekcji asany |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy nadzoru
Możesz także zautomatyzować działania zarządzania Asanami, aby naprawić wykryte zagrożenia. W poniższej tabeli wymieniono dostępne akcje:
| Typ | Akcja |
|---|---|
| Zarządzanie użytkownikami | Powiadamianie użytkownika o alercie (za pośrednictwem Microsoft Entra ID) Wymagaj od użytkownika ponownego zalogowania się (przy użyciu Microsoft Entra ID) Zawieś użytkownika (za pomocą Microsoft Entra ID) |
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Łączenie aplikacji Asana z Defender for Cloud Apps
Użyj API App Connector, aby połączyć Microsoft Defender for Cloud Apps ze swoim obecnym kontem Asana. To połączenie daje Ci wgląd i kontrolę nad użyciem Asan przez Twoją organizację.
Wymagania wstępne
Przed nawiązaniem połączenia z usługą Asana upewnij się, że spełniasz następujące wymagania:
- Konto przedsiębiorstwa Asana.
- Musisz być zalogowany jako administrator aplikacji Asana.
Łączenie z usługą Asana
Pobierz token dostępu i identyfikator przestrzeni roboczej z Asany, wykonując następujące kroki.
Zaloguj się do aplikacji Asana przy użyciu konta administratora.
Jeśli masz istniejące konto usługi, może być konieczne wybranie pozycji Resetuj i wygenerowanie nowego tokenu przed kontynuowaniem . Skopiuj token konta usługi.
Skopiuj identyfikator obszaru roboczego z adresu URL i zapisz go w celu późniejszego odwołania.
Konfigurowanie Defender for Cloud Apps
Po zebraniu wymaganych wartości asana ukończ połączenie w Microsoft Defender for Cloud Apps.
- W portalu Microsoft Defender przejdź do pozycji Ustawienia > Cloud Apps > Połączone aplikacje > Łączniki aplikacji.
- Wybierz pozycję Połącz aplikację, a następnie wybierz pozycję Asana.
- Wprowadź nazwę wystąpienia, a następnie wybierz pozycję Dalej.
- Wprowadź skopiowany token dostępu i identyfikator obszaru roboczego w polach Klucz interfejsu API i identyfikator obszaru roboczego. Po wprowadzeniu wybierz pozycję Prześlij.
- Defender for Cloud Apps rozpocznie pobieranie dzienników inspekcji asany po pomyślnym nawiązaniu połączenia.
Zawartość pokrewna
- Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.
- Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
- Użyj dziennika inspekcji działań do dochodzeń kryminalistycznych