Loading

Temas

Más información sobre la asistencia de Asana para los casos de uso de registro de auditoría, gestión de información y eventos de seguridad (SIEM), prevención de pérdida de datos (DLP), descubrimiento electrónico, archivado y agente de seguridad de acceso a la nube (CASB).

Las API y aplicaciones de gestión de cumplimiento de Asana respaldan la postura de seguridad y cumplimiento de tu organización. Puedes obtener más información sobre el conjunto completo de funciones complementarias de gestión de cumplimiento aquí. Nuestras API de gestión de cumplimiento actualmente ofrecen: 

  1. Una API de registros de auditoría que captura más de un centenar de eventos de seguridad y cumplimiento y puede ser compatible con la mayoría de los proveedores de gestión de eventos e información de seguridad (SIEM).
  2. Una API de exportación de recursos que admite casos de uso de prevención de pérdida de datos (DLP), descubrimiento electrónico y archivado; y varias asociaciones de integración de terceros en estas áreas.
  3. Asistencia para los proveedores de Agente de seguridad de acceso a la nube (CASB).

Actualmente, solo están disponibles para el plan Asana Enterprise+, el plan Legacy Enterprise o las suscripciones Enterprise para toda la organización con la compra del complemento de gestión de cumplimiento. 

Si quieres obtener más información sobre nuestras funciones de gestión de cumplimiento, comunícate con tu representante de ventas.

API de registros de auditoría

La API de registros de auditoría de Asana brinda acceso a los superadministradores a registros inalterables de eventos clave que se producen dentro de sus organizaciones. Con la API de registros de auditoría, los superadministradores pueden capturar y tomar medidas con respecto a cambios importantes sobre la seguridad y el cumplimiento de las normas.

Cómo usar la API de registros de auditoría

Los superadministradores pueden usar la API de registros de auditoría de Asana para lo siguiente:

  1. Preparar alertas proactivas con una herramienta para gestión de información y eventos de seguridad (SIEM) como Splunk.
  2. Llevar a cabo investigaciones reactivas cuando se produce un incidente que afecta a la seguridad.
  3. Visualizar los datos de dominios clave totalizados para identificar tendencias relacionadas con la seguridad.

Categorías de eventos

La API de registros de auditoría de Asana abarca muchísimos tipos de eventos, incluidos los siguientes:

  1. Cambios clave hechos por los administradores a través de la Consola del administrador, como workspace_export_started, workspace_password_requirements_changed o user_workspace_admin_role_changed.
  2. Eventos críticos de acceso de usuarios, como user_login_succeeded, user_login_failed, user_invited o team_member_added.
  3. Eventos sobre la acción de eliminar, como task_deleted, task_undeleted o portfolio_deleted.
  4. Eventos relacionados con exportar datos como project_csv_export_initiated o workspace_teams_export_started
  5. Eventos relacionados con la gestión de activos y de datos, como attachment_uploaded y attachment_downloaded

Para acceder a la lista completa y a los detalles sobre el punto de conexión de la API, consulta la documentación de la API.

Período de retención

En Asana, los registros de auditoría se guardan durante 90 días a partir de la fecha de captura. Quienes quieran guardarlos por más tiempo pueden usar su SIEM u otra solución para almacenamiento que incorpore registros continuamente.

Acceso al punto de conexión de la API de registros de auditoría

Los superadministradores pueden acceder a los registros de auditoría a través de las cuentas de servicio. Para ver una descripción detallada sobre el punto de conexión de la API de registros de auditoría, consulta la documentación de nuestros desarrolladores aquí.

Para obtener más información sobre cómo usar la API de registros de auditoría de Asana a través de la integración de Asana con Splunk, consulta Splunkbase e inicia el proceso de instalación.

Para obtener más información sobre cómo usar la API de registros de auditoría de Asana a través de la Integración de Asana con Panther, consulta la página de aplicaciones de Asana.

Exportación de CSV de registros de auditoría

Puedes exportar un CSV de eventos del registro de auditoría directamente desde la Consola del administrador. Esto es útil cuando necesitas una instantánea rápida para la revisión de incidentes o quieres compartir datos de eventos con las partes interesadas sin configurar la API de registros de auditoría.

Para exportar un CSV de eventos de registros de auditoría:

  1. Dirígete a la Consola del administrador.
  2. Haz clic en Seguridad en el menú lateral.
  3. Haz clic en Exportar registro de auditoría en Registro de auditoría.
  4. Elige un rango de fechas que quieras que incluya el registro de auditoría.
  5. En el campo Tipos de eventos, selecciona los tipos de eventos que deseas auditar. Puedes seleccionarlos individualmente, seleccionar todos los eventos de un tipo determinado o seleccionar todos los tipos de eventos.

Event types audit log export

Una vez que tengas todo listo para exportar tu registro de auditoría, haz clic en Solicitar exportación. La exportación se enviará por email.

Prevención de pérdida de datos (DLP)

Es posible que los clientes deseen escanear regularmente sus instancias de Asana en busca de datos que afecten o violen las políticas de toda su organización.

Por ejemplo, quizás una organización desee realizar una auditoría mensual para detectar cualquier caso de introducción involuntaria de contraseñas en tareas de Asana.

Para acceder a la lista completa de detalles sobre el punto de conexión de la API de exportación de recursos, consulta la documentación de la API.

Nota iconNota

Para obtener más detalles sobre la integración de Netskope con Asana, consulta la página de aplicaciones de Asana.

eDiscovery

Es posible que los clientes deseen extraer datos de Asana e incorporarlos en una herramienta de descubrimiento electrónico de terceros para planificar de manera proactiva o responder de manera reactiva a los litigios.

Para acceder a la lista completa y a los detalles sobre el punto de conexión de la API de exportación de recursos, consulta la documentación de la API.

Nota iconNota

Visita la página de aplicaciones de Asana de Exterro y Hanzo para obtener más información sobre sus integraciones de terceros con Asana. Próximamente anunciaremos más asociaciones.

Archivado

Es posible que los clientes de sectores muy regulados deseen extraer/almacenar regularmente objetos o eventos relacionados con cambios en objetos en Asana.

Para acceder a la lista completa y a los detalles sobre el punto de conexión de la API de exportación de recursos, consulta la documentación de la API.

Nota iconNota

Para obtener más información sobre la integración de Theta Lake con Asana, consulta la página de aplicaciones de Asana.

Agente de seguridad de acceso a la nube (CASB)

Es posible que los clientes deseen controlar el uso de Asana a través de su proveedor de agente de seguridad de acceso a la nube (CASB). Asana actualmente ofrece un conector con Netskope y asistencia para la configuración de espacios de trabajo aprobados. Consulta este artículo para obtener más información sobre la gestión de espacios de trabajo aprobados.

Nota iconNota

Para obtener más detalles sobre la integración de Netskope con Asana, consulta la página de aplicaciones de Asana.

 

Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Paquete de auditoría: asistencia para API e integración en Asana