Loading

Themen

Erfahren Sie mehr über den Support von Asana für die Anwendungsfälle Audit Log, Security Information and Event Management (SIEM), Data Loss Prevention (DLP), eDiscovery, Archivierung und Cloud Access Security Broker (CASB).

Die Compliance-Management-APIs und -Apps von Asana unterstützen die Sicherheits- und Compliance-Strategie Ihres Unternehmens. Weitere Informationen zu den vollständigen Funktionen des Compliance-Management-Add-ons finden Sie hier. Unsere Compliance-Management-APIs bieten derzeit: 

  1. Eine Audit Log API, die über hundert Sicherheits- und Compliance-Ereignisse erfasst und von den meisten SIEM-Anbietern (Security Information and Event Management) unterstützt werden kann.
  2. Eine Ressourcenexport-API, die Anwendungsfälle wie Data Loss Prevention (DLP), eDiscovery und Archivierung unterstützt, sowie mehrere Integrationspartnerschaften mit Dritten in diesen Bereichen.
  3. Support für Cloud Access Security Broker (CASB) -Anbieter.

Derzeit sind diese nur für Asana Enterprise+, Legacy Enterprise oder unternehmensweite Enterprise-Abonnements mit dem Kauf des Compliance-Management-Add-ons verfügbar. 

Wenn Sie mehr über unsere Compliance-Management-Funktionen erfahren möchten, wenden Sie sich bitte an Ihren Vertriebsmitarbeiter.

Audit Log API

Die Audit Log API von Asana bietet Super-Admins Zugriff auf ein unveränderbares Protokoll der wichtigsten Ereignisse in ihrem Unternehmen. Mithilfe der Audit Log API können Super-Admins alle wichtigen Änderungen hinsichtlich Sicherheit und Compliance erfassen und entsprechend handeln.

So nutzen Sie die Audit Log API

Super-Admins können die Audit Log API von Asana für folgende Punkte nutzen:

  1. Einrichtung einer proaktiven Warnmeldung mittels eines SIEM-Tools (Security Information and Event Management) wie Splunk
  2. Durchführen von Untersuchungen, sobald sich ein Sicherheitsvorfall ereignet
  3. Grafische Darstellung wichtiger Domaindaten zur Feststellung von Sicherheitsrisiken in zusammengefasster Form

Event-Kategorien

Die Audit Log API von Asana umfasst Dutzende von Ereignissen. Darunter die Folgenden:

  1. Wichtige Änderungen, die von Admins in der Admin-Konsole vorgenommen wurden. Dazu zählen beispielsweise workspace_export_started, workspace_password_requirements_changed und user_workspace_admin_role_changed
  2. Kritische Ereignisse beim Nutzerzugang wie etwa user_login_succeeded, user_login_failed, user_invited und team_member_added
  3. Löschereignisse wie task_deleted, task_undeleted und portfolio_deleted
  4. Export-Ereignisse wie project_csv_export_initiated und workspace_teams_export_started
  5. Ereignisse der Daten- und Assetverwaltung wie attachment_uploaded und attachment_downloaded

Eine vollständige Auflistung sowie weitere Details zum API-Endpunkt finden Sie in der API-Dokumentation

Speicherdauer

Asana speichert Audit-Protokolle für 90 Tage ab dem Datum der Erfassung. Nutzer, die eine längere Speicherdauer wünschen, haben die Möglichkeit, ihr SIEM oder eine sonstige Speicherlösung für die fortlaufende Einbindung von Logs zu verwenden.

So greifen Sie auf den Audit Log API Endpoint zu

Audit-Protokolle sind für Super-Admins mittels Servicekonten zugänglich. Eine ausführliche Beschreibung des Audit Log API-Endpunkts finden Sie in unserer Entwicklerdokumentation hier.

Weitere Informationen über die Verwendung der Audit Log API von Asana mittels der Splunk-Integration von Asana finden Sie auf Splunkbase, wo Sie den Installationsprozess starten können.

Wenn Sie mehr über die Verwendung der Audit Log API von Asana mittels der Panther-Integration von Asana erfahren möchten, besuchen Sie die Asana Apps-Seite.

CSV-Export von Audit-Protokollen

Sie können eine CSV-Datei mit Audit-Protokollereignissen direkt aus der Admin-Konsole exportieren. Dies ist nützlich, wenn Sie einen schnellen Überblick für die Überprüfung von Vorfällen benötigen oder Ereignisdaten mit Stakeholdern teilen möchten, ohne die Audit Log API einzurichten.

So exportieren Sie eine CSV-Datei von Audit Log-Ereignissen:

  1. Navigieren Sie zur Admin-Konsole
  2. Klicken Sie in der Seitenleiste auf Sicherheit
  3. Klicken Sie unter Audit-Protokoll auf Audit-Protokoll-Export
  4. Wählen Sie einen Datumsbereich aus, den das Audit-Protokoll enthalten soll
  5. Wählen Sie im Feld Ereignistypen die Ereignistypen aus, die Sie prüfen möchten. Sie können diese einzeln auswählen, alle Events eines bestimmten Typs auswählen oder alle Event-Typen auswählen.

Event types audit log export

Sobald Sie bereit sind, Ihr Audit-Protokoll zu exportieren, klicken Sie auf Export anfordern. Ihr Export wird Ihnen per E-Mail zugesandt.

Schutz vor Datenverlust (Data Loss Prevention, DLP)

Kunden sollten ihre Asana-Instanzen regelmäßig auf Daten überprüfen, die ihre unternehmensweiten Richtlinien betreffen oder verletzen.

So kann ein Unternehmen beispielsweise monatlich prüfen lassen, ob Passwörter versehentlich in Asana-Aufgaben eingegeben wurden.

Eine vollständige Auflistung sowie weitere Details zum Ressourcenexport-API-Endpunkt finden Sie in der API-Dokumentation.

Hinweis iconHinweis

Weitere Infos über die Integration von Netskope in Asana finden Sie auf der Asana-Apps-Seite.

eDiscovery

Kunden sollten Daten aus Asana in ein eDiscovery-Tool eines Drittanbieters ziehen, um sich vorausschauend auf Rechtsstreitigkeiten vorzubereiten oder darauf reagieren zu können.

Eine vollständige Auflistung sowie weitere Details zum Ressourcenexport-API-Endpunkt finden Sie in der API-Dokumentation.

Hinweis iconHinweis

Besuchen Sie die Asana Apps-Seite von Exterro und Hanzo, um mehr über die Drittanbieter-Integrationen mit Asana zu erfahren. Demnächst werden wir weitere Partnerschaften bekannt geben.

Datenarchivierung

Für Kunden in stark reglementierten Branchen kann es sinnvoll sein, Objekte oder Ereignisse, die mit Änderungen an Objekten in Asana zusammenhängen, regelmäßig abzurufen/zu speichern.

Eine vollständige Auflistung sowie weitere Details zum Ressourcenexport-API-Endpunkt finden Sie in der API-Dokumentation.

Hinweis iconHinweis

Erfahren Sie mehr über die Integration von Theta Lake in Asana, indem Sie die Asana Apps-Seite besuchen

Cloud Access Security Broker (CASB)

Für Kunden kann es sinnvoll sein, die Nutzung von Asana über ihren Anbieter von Cloud Access Security Broker (CASB) zu steuern. Asana bietet derzeit einen Konnektor mit Netskope und Unterstützung für die Einrichtung genehmigter Arbeitsbereiche. Mehr über die Verwaltung genehmigter Arbeitsbereiche erfahren Sie in diesem Artikel.

Hinweis iconHinweis

Weitere Infos über die Integration von Netskope in Asana finden Sie auf der Asana-Apps-Seite.

 

Note iconHinweis

Dieser Artikel wurde mit KI übersetzt.

Feedback zur Übersetzung geben.
Laden
Audit Suite: Support für API und Integration in Asana