Loading

주제

감사 로그, 보안 정보 및 이벤트 관리(SIEM), 데이터 손실 방지(DLP), eDiscovery, 보관 처리, 클라우드 접근 보안 중개 서비스(CASB) 사용 사례에 관련된 Asana의 지원에 대해 자세히 알아보세요.

Asana의 규정 준수 관리 API 및 앱은 조직의 보안 및 규정 준수 태세를 지원합니다. 여기에서 규정 준수 관리 추가 기능 전체 제품군에 대해 자세히 알아볼 수 있습니다. 현재 규정 준수 관리 API는 다음을 제공합니다. 

  1. 100개 이상의 보안 및 규정 준수 이벤트를 캡처하고 대부분의 SIEM(보안 정보 및 이벤트 관리) 공급업체에서 지원할 수 있는 감사 로그 API.
  2. 데이터 손실 방지(DLP), eDiscovery보관 처리 사용 사례를 지원하는 리소스 내보내기 API 및 해당 분야의 여러 타사 연동 파트너십.
  3. 클라우드 접근 보안 중개 서비스(CASB) 벤더 관련 지원.

현재 이 기능은 규정 준수 관리 부가 기능을 구매한 Asana Enterprise+ 플랜, Legacy Enterprise 플랜 또는 조직 전체 Enterprise 플랜에서만 사용할 수 있습니다. 

규정 준수 관리 기능에 대해 자세히 알아보려면 영업 담당자에게 문의해 주세요.

감사 로그 API

Asana 감사 로그 API를 사용하면 최고 관리자는 조직 전체의 주요 이벤트를 기록한 변경이 불가능한 로그에 액세스할 수 있습니다. 최고 관리자는 감사 로그 API를 사용하여 보안 및 규정 준수와 관련된 중요한 변경 사항을 포착하고 적절한 조치를 취할 수 있습니다.

감사 로그 API 사용 방법

최고 관리자는 Asana 감사 로그 API를 사용하여 다음과 같은 작업을 수행할 수 있습니다.

  1. Splunk와 같은 SIEM(보안 정보 및 이벤트 관리) 툴을 사용하여 사전 알림을 설정합니다
  2. 보안 인시던트가 발생할 때 대응 조사를 실시합니다
  3. 보안 동향을 식별하기 위해 주요 도메인 데이터를 종합적으로 시각화합니다

이벤트 카테고리

Asana 감사 로그 API에는 다음과 같은 이벤트가 포함됩니다.

  1. workspace_export_started, workspace_password_requirements_changed, user_workspace_admin_role_changed 와 같이 관리 콘솔에서 관리자에 의해 변경된 주요 변경 사항
  2. user_login_succeeded, user_login_failed, user_invited, team_member_added와 같은 주요 사용자 액세스 이벤트
  3. task_deleted, task_undeleted, portfolio_deleted 와 같은 삭제 이벤트
  4. project_csv_export_initiated, workspace_teams_export_started 와 같은 내보내기 이벤트
  5. attachment_uploaded, attachment_downloaded 와 같은 데이터 및 애셋 관리 이벤트

API 엔드포인트의 전체 목록과 세부 정보는 API 설명서 에서 확인할 수 있습니다.

보존 기간

감사 로그는 기록된 날로부터 90일 동안 Asana에 보관됩니다. 더 긴 보관 기간이 필요하다면 자체 SIEM 또는 기타 저장 공간 솔루션을 사용하여 지속적으로 로그를 수집할 수 있습니다.

감사 로그 API 엔드포인트 액세스하기

감사 로그는 서비스 계정을 통해 최고 관리자가 액세스할 수 있습니다. 감사 로그 API 엔드포인트에 대한 자세한 설명을 보려면 여기 에서 Asana의 개발자 문서를 확인하세요.

Asana의 Splunk 연동을 통한 Asana 감사 로그 API 사용에 대해 더 알아보시려면 Splunkbase로 이동하여 설치 프로세스를 시작하세요.

Asana의 Panther 연동을 통한 Asana 감사 로그 API 사용에 대해 더 알아보시려면 Asana 앱 페이지를 확인하세요.

감사 로그 CSV 내보내기

관리 콘솔에서 직접 감사 로그 이벤트의 CSV를 내보낼 수 있습니다. 이는 인시던트 검토를 위해 빠른 스냅샷이 필요하거나 감사 로그 API를 설정하지 않고도 이벤트 데이터를 이해관계자와 공유하고자 할 때 유용합니다.

감사 로그 이벤트의 CSV를 내보내려면 다음을 수행합니다.

  1. 관리 콘솔 로 이동합니다.
  2. 사이드바에서 보안 을 클릭합니다
  3. 감사 로그 에서 감사 로그 내보내기 를 클릭합니다
  4. 감사 로그에 포함할 날짜 범위를 선택합니다
  5. 이벤트 유형 필드에서 감사하려는 이벤트 유형을 선택합니다. 이러한 이벤트를 개별적으로 선택하거나, 지정된 유형의 모든 이벤트를 선택하거나, 모든 이벤트 유형을 선택할 수 있습니다.

Event types audit log export

감사 로그를 내보낼 준비가 되면 내보내기 요청 을 클릭합니다. 내보내기 파일이 이메일로 전송됩니다.

DLP(데이터 유출 방지)

고객이 조직 전체의 방침에 영향을 미치거나 이를 위반하는 Asana 데이터 인스턴스를 주기적으로 스캔하길 원하는 경우가 있을 수 있습니다.

예를 들어 조직이 Asana 작업의 비밀번호가 우연히 올바르게 입력된 인스턴스를 찾는 감사를 매월 수행하고 싶어 할 수 있습니다.

고객과 개발자는 API 설명서 에서 리소스 내보내기 API 엔드포인트의 전체 목록과 세부 정보를 확인할 수 있습니다.

메모 icon메모

Netskope와 Asana 연동에 대한 자세한 사항은 Asana 앱 페이지 를 참고하세요.

eDiscovery

소송에 대한 사전 계획을 세우거나 대응하기 위해 Asana에서 타사 eDiscovery 툴에 데이터를 가져와야 하는 경우가 있습니다.

고객과 개발자는 API 설명서 에서 리소스 내보내기 API 엔드포인트의 전체 목록과 세부 정보를 확인할 수 있습니다.

메모 icon메모

ExterroHanzo의 Asana 앱 페이지에서 Asana와의 타사 연동에 대해 자세히 알아보세요. 곧 출시 예정인 추가 파트너십에 대한 새로운 소식을 놓치지 마세요.

보관 처리

규제가 심한 업계에 속한 고객은 Asana에서 개체 또는 개체의 변경에 관련된 이벤트를 주기적으로 가져오거나 저장하길 원하는 경우가 있습니다.

고객과 개발자는 API 설명서 에서 리소스 내보내기 API 엔드포인트의 전체 세부 정보 목록을 확인할 수 있습니다.

메모 icon메모

Asana 앱 페이지에서 Theta Lake와 Asana의 연동에 대해 자세히 알아보세요.

CASB(클라우드 접근 보안 중개 서비스)

고객이 자신의 클라우드 접근 보안 중개 서비스(CASB) 제공 업체를 통해 Asana 사용을 제어하고 싶어 하는 경우가 있습니다. Asana는 현재 Netskope와의 커넥터를 제공하고 승인된 작업 공간 설정을 지원하고 있습니다. 승인된 작업 공간을 관리하는 방법에 대해 자세히 알아보려면 이 게시글 을 확인하세요.

메모 icon메모

Netskope와 Asana의 연동에 대한 자세한 내용은 Asana 앱 페이지 를 참조하세요.

 

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
감사 제품군: Asana에서 API 및 연동 지원