Loading

トピック

監査ログ、セキュリティ情報イベント管理 (SIEM)、情報漏洩対策 (DLP)、電子証拠開示 (eDiscovery)、アーカイブ、クラウドアクセスセキュリティブローカー (CASB) のユースケースに対する Asana の対応について詳しくご紹介します。

Asana のコンプライアンス管理 API とアプリは、組織のセキュリティとコンプライアンス体制をサポートします。コンプライアンス管理のアドオン機能の全リストについては、こちらをご覧ください。現在、コンプライアンス管理 API には以下の機能があります。 

  1. 100 件以上のセキュリティおよびコンプライアンスイベントを記録する監査ログ API。ほとんどのセキュリティ情報およびイベント管理 (SIEM)ベンダーでサポートされています。
  2. 情報漏洩対策 (DLP)、電子証拠開示 (eDiscovery )、アーカイブのユースケースをサポートするリソースエクスポート API。また、これらの分野におけるサードパーティとの連携もサポートしています。
  3. クラウドアクセスセキュリティブローカー (CASB)ベンダーに対応

現在、これらの機能は、Asana Enterprise+ プラン、旧 Enterprise プラン、または組織全体の Enterprise サブスクリプションで、コンプライアンス管理アドオンを購入した場合にのみご利用いただけます。  

コンプライアンス管理機能について詳しくは、セールス担当者にお問い合わせください。

監査ログ API

Asana の監査ログ API は、特権管理者に組織全体で発生する重要なイベントに関するイミュータブル (変更不可能) なログへのアクセスを提供します。特権管理者は、監査ログ API を使用することにより、セキュリティやコンプライアンスに関する重要な変更を把握、対応できます。

監査ログ API の使い方

特権管理者は、Asana の監査ログ API を使って以下のことを行えます。

  1. Splunk をはじめとするセキュリティ情報とイベント管理 (SIEM) のツールを使って予測的アラートをセットアップする
  2. セキュリティインシデントの発生に応じて調査を実施する
  3. 主なドメインデータを総合的に可視化することによりセキュリティの傾向を特定する

イベントカテゴリ

Asana の監査ログ API には、以下をはじめとしたイベントが多数含まれます。

  1. 管理者が管理者コンソールで行った主な変更 (workspace_export_startedworkspace_password_requirements_changeduser_workspace_admin_role_changedなど)
  2. 重大なユーザーアクセスイベント (user_login_succeededuser_login_faileduser_invitedteam_member_addedなど)
  3. 削除イベント (task_deletedtask_undeletedportfolio_deletedなど)
  4. エクスポートイベント (project_csv_export_initiatedworkspace_teams_export_startedなど)
  5. データおよびアセット管理イベント (attachment_uploadedattachment_downloadedなど)

この API エンドポイントの完全なリストと詳細については、API ドキュメントをご覧ください。

保存期間

監査ログは、記録された日から 90 日間 Asana に保管されます。もっと長いリテンション期間をご希望のお客様は、SIEM や他のストレージソリューションを使用することで、継続的にログを取り込めます。

監査ログ API エンドポイントへのアクセス

監査ログは、特権管理者がサービスアカウントを通じてアクセスできます。監査ログ API エンドポイントの詳しい説明は、こちらの開発者向けドキュメントをご確認ください。

Asana と Splunk の連携による Asana の監査ログ API の使い方について詳しく知るには、Splunkbase でインストールプロセスを開始してください。

Asana と Panther の連携による Asana の監査ログ API の使い方について詳しくは、Asana のアプリ連携の Panther のページをご覧ください。

監査ログの CSV エクスポート

監査ログイベントの CSV を管理者コンソールから直接エクスポートできます。これは、インシデントのレビューのために簡単なスナップショットが必要な場合や、監査ログ API を設定せずにイベントデータを関係者と共有したい場合に便利です。

監査ログイベントの CSV をエクスポートするには、次のことを行います。

  1. 管理者コンソール」に移動します。
  2. サイドバーの「セキュリティ」をクリックします。
  3. 「監査ログ」で「監査ログエクスポート」をクリックします 
  4. 監査ログに含める日付範囲を選択します。
  5. イベントタイプ」フィールドで、監査するイベントタイプを選択します。イベントタイプは個別に選択することも、特定のタイプのイベントをすべて選択することも、すべてのイベントタイプを選択することもできます。

Event types audit log export

監査ログをエクスポートする準備ができたら、「エクスポートをリクエスト」をクリックします。エクスポートはメールで送信されます。

情報漏洩対策 (DLP)

ユーザーは Asana のインスタンスを定期的にスキャンし、組織全体のポリシーに悪影響を及ぼしたり、ポリシーに違反したりしているデータを検出することができます。

たとえば、Asana タスクにパスワードが誤って入力されたインスタンスを検出するために、月 1 回の監査を実施するなどです。

お客様と開発者の方は、リソースエクスポート API エンドポイントの完全なリストと詳細について、API ドキュメントをご覧ください。

ノート iconノート

Asana と Netskope の連携について詳しくは、Asana のアプリのページをご覧ください。

電子証拠開示 (eDiscovery)

訴訟に対し未然に計画を立てたり、事後対応したりする場合に備え、サードパーティの電子証拠開示 (eDiscovery) ツールに Asana から情報を取り込むことができます。

お客様と開発者の方は、リソースエクスポート API エンドポイントの完全なリストと詳細について、API ドキュメントをご覧ください。

ノート iconノート

Asana とサードパーティ連携について詳しくは、Asana アプリ連携の Exterro のページと Hanzo のページをご覧ください。近日、さらに連携を追加する予定ですので、随時ご確認ください。

アーカイブ

規制の厳しい業界のお客様は、Asana でのオブジェクトの変更に関連して、オブジェクトやイベントを定期的に取得し、保管する必要がある場合があります。

お客様や開発者の方は、リソースエクスポート API エンドポイントの完全なリストと詳細について、API ドキュメントをご覧ください。

ノート iconノート

Asana と Theta Lake の連携について詳しくは、Asana のアプリ連携の Theta Lake のページをご覧ください。

クラウドアクセスセキュリティブローカー (CASB)

クラウドアクセスセキュリティブローカー (CASB) プロバイダーを利用して Asana の使用を管理できます。Asana は現在、Netskope との連携を提供しており、承認されたワークスペースの設定に対応しています。承認されたワークスペースの管理について詳しくは、こちらの記事をご覧ください。

ノート iconノート

Asana と Netskope の連携について詳しくは、Asana のアプリのページをご覧ください。

 

Note iconノート

この記事は AI によって翻訳されています。

翻訳に関するフィードバックを送る。
読み込み中
監査スイート: Asana での API および連携サポート