Wie Defender for Cloud Apps Ihre Asana-Umgebung schützt

Asana ist ein cloudbasiertes Tool für das Projektmanagement. Ihre Nutzer können an Projekten und Aufgaben innerhalb Ihrer Organisation und mit Partnern zusammenarbeiten. Asana enthält kritische Daten, was es zu einem Ziel für böswillige Akteure macht.

Verbinden Sie Asana mit Defender for Cloud Apps, um bessere Einblicke in die Nutzeraktivitäten zu erhalten. Außerdem erhält man Bedrohungserkennung durch maschinelle Lernanomalie-Erkennung.

Dieser Artikel erklärt, wie man Asana mit Defender for Cloud Apps über die App Connector API verbindet, Richtlinien zur Überwachung von Asana-Aktivitäten konfiguriert und Governance-Maßnahmen automatisiert.

Zu den wichtigsten Bedrohungen gehören:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Steuern von Asana mit Richtlinien

In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern der Asana-Aktivität verwenden können.

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Aktivitätsrichtlinie Erstellen einer benutzerdefinierten Richtlinie mithilfe der Asana-Überwachungsprotokollaktivitäten

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Du kannst auch Asana-Governance-Maßnahmen automatisieren, um erkannte Bedrohungen zu beheben. In der folgenden Tabelle sind die verfügbaren Aktionen aufgeführt:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Verbinden von Asana mit Defender for Cloud Apps

Nutzen Sie die App Connector APIs, um Microsoft Defender for Cloud Apps mit Ihrem bestehenden Asana-Konto zu verbinden. Die Verbindung verschafft Ihnen Einblick in und Kontrolle über die Asana-Nutzung Ihrer Organisation.

Voraussetzungen

Bevor Sie Asana verbinden, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:

  • Ein Asana-Enterprise-Konto.
  • Sie müssen als Administrator bei Asana angemeldet sein.

Verbinden von Asana

Sammeln Sie den Zugangstoken und die Arbeitsplatz-ID von Asana, indem Sie die folgenden Schritte ausführen.

  1. Melden Sie sich mit einem Administratorkonto bei Asana an.

  2. Wenn Sie über ein vorhandenes Dienstkonto verfügen, müssen Sie möglicherweise "Zurücksetzen" auswählen und ein neues Token generieren , bevor Sie fortfahren. Kopieren Sie das Dienstkontotoken.

  3. Kopieren Sie die Arbeitsbereichs-ID aus der URL, und speichern Sie sie zur späteren Referenz.

Konfigurieren von Defender for Cloud Apps

Nachdem Sie die erforderlichen Asana-Werte gesammelt haben, schließen Sie die Verbindung in Microsoft Defender for Cloud Apps ab.

  1. Navigieren Sie im Microsoft Defender-Portal zu Einstellungen > Cloud-Apps > Verbundene Apps > App-Connectors.
  2. Wählen Sie App verbinden und dann Asana aus.
  3. Geben Sie einen Instanznamen ein, und wählen Sie Weiter aus.
  4. Geben Sie das kopierte Zugriffstoken und die Arbeitsbereichs-ID in die Felder API-Schlüssel und Arbeitsbereichs-ID ein. Wählen Sie nach der Eingabe Absenden aus.
  5. Defender for Cloud Apps beginnt mit dem Abrufen von Asana-Überwachungsprotokollen, sobald die Verbindung erfolgreich hergestellt wurde.