Loading

Ämnen

Den här artikeln förklarar hur Asana använder IP-adresser och värdnamn och hur ditt nätverk eller säkerhetsteam säkert kan tillåta åtkomst till Asana.

Den är skriven för administratörer, it- och säkerhetsteam som hanterar brandväggar, säkra webbportaler eller andra nätverkskontroller för personer som använder Asana.

Erbjuder Asana en fast lista över IP-adressintervall?

Asana publicerar inte en fast lista över IP-adressintervall som du kan lägga till i listan över godkända adresser. Asana använder modern molninfrastruktur och nätverk för innehållsleverans. De underliggande IP-adresserna kan ändras och ändras med tiden när våra leverantörer använder och optimerar sina tjänster.

Därför är det osäkert att förlita sig på enskilda IP-adresser. Regler som är fästa vid en liten uppsättning IP-adresser kan börja blockera trafik när infrastrukturen bakom Asana ändras. En värdnamnsbaserad metod är mer stabil och lättare att underhålla.

Det rekommenderade sättet att kontrollera åtkomst till Asana är att tillåta trafik baserat på DNS-värdnamn, via HTTPS, med certifikatvalidering. När du tillåter utgående HTTPS till Asana-domänerna som anges nedan kan användarna logga in och arbeta i Asana medan de befintliga säkerhetskontrollerna fortsätter att gälla.

I de flesta fall bör du:

  1. Tillåta utgående HTTPS-trafik till de dokumenterade Asana-värdnamnen.
  2. Förlita dig på TLS-certifikatvalidering för att säkerställa att klienter ansluter säkert till Asana-tjänster.
  3. Undvika att fästa regler till en liten, statisk uppsättning IP-adresser när det är möjligt.

Om din organisation måste upprätthålla IP-baserade brandväggsregler kan ditt IT- eller säkerhetsteam läsa den offentliga IP-dokumentationen från våra molnleverantörer, till exempel AWS, och kombinera den informationen med listorna över värdnamn nedan. Eftersom dessa IP-intervall ägs och uppdateras av leverantörerna kan Asana inte garantera eller underhålla IP-listor för din räkning.

Om du vill ha mer information om hur Asana skyddar dina data kan du läsa vår dokumentation om säkerhet, integritet och efterlevnad i Asanas förtroendecenter.

Domäner att tillåta för icke-FedRAMP-miljöer

För kunder som inte använder FedRAMP rekommenderar Asana för närvarande att följande domäner tillåts för fullständig produktanvändning, inklusive bilagor och avatarer:

  1. asana.com
  2. *.asana.com
  3. *.asana.plus
  4. asanausercontent.com
  5. d3ki9tyy5l5ruj.cloudfront.net
  6. asana-användar-privat-us-east-1.s3.amazonaws.com
  7. asana-användar-privat-me-central-1.s3.me-central-1.amazonaws.com
  8. asana-användar-privat-ap-northeast-1.s3.ap-northeast-1.amazonaws.com
  9. asana-användar-privat-eu-central-1.s3.eu-central-1.amazonaws.com
  10. asana-användar-privat-ap-southeast-2.s3.ap-southeast-2.amazonaws.com

Dessa domäner omfattar kärnwebbapplikationen, API:er, filuppladdningar och nedladdningar, avatarer och vårt globala innehållsleveransnätverk.

Om du vet vilken Asana-dataplats din organisation använder kan du välja att endast tillämpa S3-specifika regler på den bucket som matchar din plats och utelämna de andra. Om du är osäker på vilken region du befinner dig i är det säkrast att tillåta alla listade S3-buckets.

Domäner att tillåta för FedRAMP-miljöer

För kunder som använder Asana i vår FedRAMP-miljö rekommenderar Asana att dessa domäner tillåts:

  1. app.asana-gov.com
  2. asana-användar-privat-fedramp-prod.s3.amazonaws.com
  3. asanausercontent.com
  4. d1dg3ns82tdjz3.cloudfront.net

I skrivande stund används asanausercontent.com ännu inte i FedRAMP, men innehåll kan komma att visas från den här domänen i framtiden. Att inkludera den i brandväggsregler minskar nu risken för framtida åtkomstproblem när den ändringen sker.

Andra domäner som du kan se

Beroende på hur dina användare arbetar med Asana kan du också se trafik till tredjepartstjänster som integreras med Asana, till exempel Google, Microsoft, Dropbox eller Box. Om du till exempel bifogar en fil från Google Drive eller OneDrive krävs åtkomst till de leverantörerna.

Din organisation bör bestämma hur åtkomst till tredjepartstjänster ska hanteras som en del av din övergripande säkerhetsstrategi. Asana kontrollerar eller publicerar inte IP-adresslistor för dessa externa leverantörer.

Varför vi inte rekommenderar IP-baserade tillåtelselistor för Asana

IP-baserade brandväggsregler kan vara lämpliga i vissa miljöer, men de är inte det mest tillförlitliga sättet att hantera åtkomst till Asana. Asana körs på en molninfrastruktur som automatiskt skalar och flyttar trafik. Det innebär att uppsättningen IP-adresser som används för att betjäna Asana kan ändras med tiden.

Om du fäster din tillåtelselista på en liten uppsättning statiska IP-adresser kan dina användare förlora åtkomst när infrastrukturen bakom Asana ändras. Att undersöka och uppdatera dessa regler tar ofta längre tid än att justera värdnamnsbaserade kontroller.

Värdnamnsbaserade regler är mer stabila eftersom de följer DNS. När vår infrastruktur utvecklas fortsätter DNS att peka dina klienter till rätt slutpunkter, medan dina brandväggsregler fortfarande kontrollerar att trafiken går till de domäner du har godkänt.

Om dina säkerhetspolicyer kräver IP-baserade kontroller rekommenderar vi att du kombinerar värdnamnsbaserade regler med den molnleverantörsdokumentation som ditt team redan använder och granskar de IP-baserade kontrollerna regelbundet.

Vanliga frågor

Kan Asana skicka en lista över IP-adresser som ska tillåtas?

Asana tillhandahåller inte en statisk lista över IP-adresser som du kan tillåta. Infrastrukturen som används av Asana förändras med tiden, så en statisk IP-lista skulle snabbt bli felaktig och kan leda till avbrott i tjänsten. Istället rekommenderar vi att du tillåter åtkomst baserat på Asana-värdnamnen som anges ovan.

Finns det kundspecifika IP-adresser eller domäner?

Nej. Asana tilldelar inte kundspecifika IP-adressintervall eller värdnamn. Flera kunder delar samma infrastruktur och domäner.

Täcker de här domänerna API:er, mobilappar och bilagor?

Ja. De rekommenderade domänerna omfattar den huvudsakliga webbapplikationen, API:er, mobilappar och åtkomst till bilagor och avatarer. Om din organisation använder ytterligare integreringar eller tj��nster från tredje part kan du behöva tillåta dessa leverantörer separat.

Vad händer om vårt säkerhetsteam behöver mer information?

Om ditt säkerhetsteam har detaljerade frågor om domänerna som anges här kan ditt Asana-kontoteam eller din supportkontakt hjälpa dig. De kan bekräfta den senaste vägledningen från våra infrastruktur- och säkerhetsteam och hjälpa dig att förstå hur den gäller för din miljö.

Ditt team kan också granska vår dokumentation i Asanas förtroendecenter.

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Asana IP-adressintervall och värdnamn för nätverkstillåtelselistor