Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Asana ist ein cloudbasiertes Tool für das Projektmanagement. Ihre Nutzer können an Projekten und Aufgaben innerhalb Ihrer Organisation und mit Partnern zusammenarbeiten. Asana enthält kritische Daten, was es zu einem Ziel für böswillige Akteure macht.
Verbinden Sie Asana mit Defender for Cloud Apps, um bessere Einblicke in die Nutzeraktivitäten zu erhalten. Außerdem erhält man Bedrohungserkennung durch maschinelle Lernanomalie-Erkennung.
Dieser Artikel erklärt, wie man Asana mit Defender for Cloud Apps über die App Connector API verbindet, Richtlinien zur Überwachung von Asana-Aktivitäten konfiguriert und Governance-Maßnahmen automatisiert.
Zu den wichtigsten Bedrohungen gehören:
- Kompromittierte Konten und Insider-Bedrohungen
- Datenlecks
- Unzureichendes Sicherheitsbewusstsein
- Unkontrollierte Bring Your Own Device (BYOD)-Strategie
Steuern von Asana mit Richtlinien
In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern der Asana-Aktivität verwenden können.
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern Aktivität von verdächtigen IP-Adressen Unmögliche Reise Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche |
| Aktivitätsrichtlinie | Erstellen einer benutzerdefinierten Richtlinie mithilfe der Asana-Überwachungsprotokollaktivitäten |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Du kannst auch Asana-Governance-Maßnahmen automatisieren, um erkannte Bedrohungen zu beheben. In der folgenden Tabelle sind die verfügbaren Aktionen aufgeführt:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) Benutzer muss sich erneut anmelden (über Microsoft Entra ID) Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Verbinden von Asana mit Defender for Cloud Apps
Nutzen Sie die App Connector APIs, um Microsoft Defender for Cloud Apps mit Ihrem bestehenden Asana-Konto zu verbinden. Die Verbindung verschafft Ihnen Einblick in und Kontrolle über die Asana-Nutzung Ihrer Organisation.
Voraussetzungen
Bevor Sie Asana verbinden, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
- Ein Asana-Enterprise-Konto.
- Sie müssen als Administrator bei Asana angemeldet sein.
Verbinden von Asana
Sammeln Sie den Zugangstoken und die Arbeitsplatz-ID von Asana, indem Sie die folgenden Schritte ausführen.
Melden Sie sich mit einem Administratorkonto bei Asana an.
Wenn Sie über ein vorhandenes Dienstkonto verfügen, müssen Sie möglicherweise "Zurücksetzen" auswählen und ein neues Token generieren , bevor Sie fortfahren. Kopieren Sie das Dienstkontotoken.
Kopieren Sie die Arbeitsbereichs-ID aus der URL, und speichern Sie sie zur späteren Referenz.
Konfigurieren von Defender for Cloud Apps
Nachdem Sie die erforderlichen Asana-Werte gesammelt haben, schließen Sie die Verbindung in Microsoft Defender for Cloud Apps ab.
- Navigieren Sie im Microsoft Defender-Portal zu Einstellungen > Cloud-Apps > Verbundene Apps > App-Connectors.
- Wählen Sie App verbinden und dann Asana aus.
- Geben Sie einen Instanznamen ein, und wählen Sie Weiter aus.
- Geben Sie das kopierte Zugriffstoken und die Arbeitsbereichs-ID in die Felder API-Schlüssel und Arbeitsbereichs-ID ein. Wählen Sie nach der Eingabe Absenden aus.
- Defender for Cloud Apps beginnt mit dem Abrufen von Asana-Überwachungsprotokollen, sobald die Verbindung erfolgreich hergestellt wurde.
Verwandte Inhalte
- Wenn Sie Probleme beim Herstellen einer Verbindung mit der App haben, finden Sie weitere Informationen unter Problembehandlung für App-Connectors.
- Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
- Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen