Loading

Sujets

En savoir plus sur la prise en charge d’Asana pour l’utilisation du journal d’audit, la gestion des informations et les événements de sécurité (SIEM), de protection contre la perte de données (DLP), d’eDiscovery, d’archivage et de Cloud Access Security Broker (CASB).

Les API et les applications de gestion de la conformité d’Asana prennent en charge la sécurité et la conformité de votre organisation. Pour en savoir plus sur l’ensemble des fonctionnalités complémentaires de gestion de la conformité, cliquez ici. Nos API de gestion de la conformité offrent actuellement : 

  1. Une API Journal d’audit qui collecte plus d’une centaine d’éléments dans le domaine de la sécurité et de la conformité et peut être prise en charge par la plupart des fournisseurs SIEM (gestion des informations et des événements de sécurité).
  2. Une API d’exportation des ressources qui prend en charge les cas d’utilisation de la protection contre la perte de données (DLP), d’eDiscovery et d’archivage, ainsi que plusieurs partenariats d’intégration avec des tiers dans ces domaines.
  3. La prise en charge des fournisseurs de type Cloud Access Security Broker (CASB).

Actuellement, ces fonctionnalités ne sont disponibles que pour les formules Asana Enterprise+, Legacy Enterprise ou Enterprise à l’échelle de l’organisation avec l’achat de l’extension Gestion de la conformité. 

Si vous souhaitez en savoir plus sur nos fonctionnalités de gestion de la conformité, veuillez contacter notre service commercial.

API Journal d’audit

L’API Journal d’audit d’Asana permet aux super administrateurs d’accéder à un journal immuable d’événements clés au sein de leur organisation. Grâce à cette API, les super administrateurs peuvent identifier les modifications en matière de sécurité et de conformité, et agir en conséquence.

Comment utiliser l’API Journal d’audit ?

Les super administrateurs peuvent utiliser l’API Journal d’audit d’Asana pour :

  1. Définir des alertes grâce à un outil de gestion des informations et des événements de sécurité (SEIM) tel que Splunk
  2. Réagir en menant l’enquête lorsqu’un incident de sécurité survient
  3. Visualiser les données clés du domaine dans leur ensemble pour identifier les failles de sécurité

Catégories d’événements

L’API Journal d’audit d’Asana inclut des douzaines d’événements, notamment :

  1. Les modifications importantes effectuées par les administrateurs dans la console d’administration telles que workspace_export_started, workspace_password_requirements_changed et user_workspace_admin_role_changed
  2. Les événements essentiels liés aux accès utilisateurs tels que user_login_succeeded, user_login_failed, user_invited et team_member_added
  3. Les événements de suppression tels que task_deleted, task_undeleted et portfolio_deleted
  4. Les événements d’exportation tels que project_csv_export_initiated et workspace_teams_export_started
  5. Les événements de gestion des ressources et des données, tels que attachment_uploaded et attachment_downloaded

Pour une liste complète des caractéristiques du point de terminaison de l’API, consultez la documentation de l’API

Durée de conservation

Asana conserve les journaux d’audit pendant 90 jours à partir de leur date d’enregistrement. Si vous souhaitez une durée de conservation plus longue, veuillez choisir l’utilisation de votre SIEM ou de tout autre solution de sauvegarde pour une journalisation en continu.

Accès au point de terminaison de l’API Journal d’audit

Les journaux d’audit sont accessibles aux super administrateurs par le biais de comptes de service. Vous trouverez une description détaillée du point de terminaison de l’API Journal d’audit dans notre documentation pour les développeurs ici.

Vous trouverez plus d’informations sur l’utilisation de l’API Journal d’audit d’Asana via l’intégration Splunk d’Asana sur Splunkbase, où vous pouvez démarrer le processus d’installation.

Si vous souhaitez en savoir plus sur l’utilisation de l’API Journal d’audit d’Asana via l’intégration Panther d’Asana, consultez la page des applications d’Asana.

Exportation CSV du journal d’audit

Vous pouvez exporter un fichier CSV des événements du journal d’audit directement depuis la console d’administration. Cette fonctionnalité est utile lorsque vous avez besoin d’un aperçu rapide pour l’examen d’un incident ou que vous souhaitez partager des données d’événement avec les parties prenantes sans configurer l’API Journal d’audit.

Pour exporter un fichier CSV des événements du journal d’audit :

  1. Accédez à la console d’administration
  2. Cliquez sur Sécurité dans la barre latérale
  3. Cliquez sur Export du journal d’audit sous Journal d’audit
  4. Choisissez une plage de dates que vous souhaitez inclure dans le journal d’audit
  5. Dans le champ Types d’événements, sélectionnez les types d’événements que vous souhaitez auditer. Vous pouvez les sélectionner individuellement, sélectionner tous les événements d’un type donné ou sélectionner tous les types d’événements.

Event types audit log export

Une fois que vous êtes prêt à exporter votre journal d’audit, cliquez sur Demander l’exportation. Votre exportation vous sera envoyée par e-mail.

Protection contre la perte de données (DLP)

Les clients peuvent régulièrement vérifier leurs instances Asana pour vérifier si des données affectent ou enfreignent leurs politiques d’entreprise.

Par exemple, une organisation peut réaliser un audit chaque mois pour vérifier si des mots de passe ont été saisis par erreur dans des tâches Asana.

Pour les clients et les développeurs, pour voir une liste complète des détails concernant le point de terminaison de l’API d’exportation de ressources, consultez la documentation de l’API.

Note iconNote

Pour plus d’informations sur l’intégration de Netskope à Asana, consultez la page des applications d’Asana.

eDiscovery

Les clients peuvent exporter des données d’Asana vers un outil eDiscovery tiers afin d’anticiper les litiges ou d’y répondre.

Pour les clients et les développeurs, consultez la documentation de l’API pour obtenir une liste complète des caractéristiques du point de terminaison de l’API d’exportation des ressources.

Note iconNote

Consultez la page des applications Asana d’Exterro et de Hanzo pour en savoir plus sur leurs intégrations tierces avec Asana. Restez à l’affût pour d’autres partenariats bientôt disponibles.

Archivage

Pour les clients travaillant dans des secteurs très réglementés, il peut être utile d’exporter/de stocker régulièrement des objets ou des événements liés à des modifications d’objets sur Asana.

Pour les clients et les développeurs, pour voir une liste complète des détails concernant le point de terminaison de l’API d’exportation de ressources, consultez la documentation de l’API.

Note iconNote

Pour en savoir plus sur l’intégration de Theta Lake à Asana, consultez la page des applications Asana.

Cloud Access Security Broker (CASB)

Il peut être utile pour les clients de contrôler l’utilisation d’Asana via leur fournisseur de type Cloud Access Security Broker (CASB). Asana propose actuellement un connecteur avec Netskope et une prise en charge de la création d’espaces de travail approuvés. Pour en savoir plus sur la gestion des espaces de travail approuvés, consultez cet article.

Note iconNote

Pour plus d’informations sur l’intégration de Netskope à Asana, consultez la page des applications d’Asana.

 

Note iconNote

Cet article a été traduit par l’IA.

Donnez votre avis sur la traduction.
Chargement
Suite d’audit : prise en charge des API et des intégrations sur Asana