Loading

Onderwerpen

Meer informatie over de Asana-ondersteuning voor use cases inzake Audit Log, Security Information and Event Management (SIEM), Data Loss Prevention (DLP), eDiscovery, Archivering en Cloud Access Security Broker (CASB).

De compliancebeheer-API's  en -apps van Asana ondersteunen de beveiligings- en compliancehouding van je organisatie. Meer informatie over de volledige reeks add-on-functies voor nalevingsbeheer vind je hier. Onze Compliance Management API's bieden momenteel: 

  1. Een Audit Log API die meer dan honderd beveiligings- en compliance-evenementen vastlegt en kan worden ondersteund door de meeste leveranciers van Security Information and Event Management (SIEM).
  2. Een Resource Export API die use cases inzake Data Loss Prevention (DLP), eDiscovery en Archivering ondersteunt, en verschillende partnerschappen voor derden-integraties op dit gebied.
  3. Ondersteuning voor leveranciers van Cloud Access Security Broker (CASB).

Momenteel zijn deze alleen beschikbaar voor Asana Enterprise+ -niveau, Legacy Enterprise-niveau of organisatiebrede Enterprise-abonnementen met de aankoop van de invoegtoepassing Compliance Management. 

Als je meer wilt weten over onze compliance management-functies, neem dan contact op met je verkoopvertegenwoordiger.

Audit Log API

De Audit Log API van Asana biedt superbeheerders toegang tot een onveranderlijke log van belangrijke evenementen in hun volledige organisatie. Door de Audit Log API te gebruiken, kunnen Superbeheerders belangrijke wijzigingen inzake beveiliging en compliance vastleggen en erop reageren.

Hoe gebruikt u de Audit Log API

Superbeheerders kunnen de Audit Log API van Asana gebruiken om:

  1. Proactieve meldingen in te stellen met een Security Information and Event Management (SIEM)-tool zoals Splunk
  2. Reactieve onderzoeken uit te voeren wanneer zich een veiligheidsincident voordoet
  3. Belangrijke domeingegevens te bekijken in samengevoegde vorm om beveiligingstrends te identificeren

Categorieën gebeurtenissen

Asana's Audit Log API omvat tientallen gebeurtenissen, waaronder:

  1. Belangrijke wijzigingen die door beheerders in de beheerdersconsole zijn gemaakt, zoals workspace_export_started, workspace_password_requirements_changed en user_workspace_admin_role_changed
  2. Kritieke gebruikerstoegangsgebeurtenissen zoals user_login_succeeded, user_login_failed, user_invited en team_member_added
  3. Verwijderingsgebeurtenissen zoals task_deleted, task_undeleted en portfolio_deleted
  4. Exportgebeurtenissen zoals project_csv_export_initiated en workspace_teams_export_started
  5. Gebeurtenissen op het gebied van gegevens- en middelenbeheer, zoals attachment_uploaded en attachment_downloaded

Ga voor een volledige lijst en details over het API-eindpunt naar de API-documentatie

Bewaarperiode

Asana houdt audit logs bij tot 90 dagen na de datum waarop ze werden vastgelegd. Degenen die een langere periode van behoud wensen, kunnen hun SIEM gebruiken of een andere opslagoplossing voor doorlopende logopname.

Toegang tot het Audit Log API-eindpunt

Audit logs zijn toegankelijk voor superbeheerders via serviceaccounts. Voor een gedetailleerde beschrijving van het Audit Log API-eindpunt, bekijk je onze ontwikkelaarsdocumentatie hier.

Voor meer informatie over het gebruik van de Audit Log API van Asana via de Asana + Splunk-integratie, bezoek je Splunkbase om het installatieproces te starten.

Voor meer informatie over het gebruik van de Audit Log API van Asana via de Asana + Panther-integratie, bezoek je hun Asana Apps-pagina.

Auditlog CSV-export

Je kunt een CSV van auditlogboekgebeurtenissen rechtstreeks vanuit de beheerdersconsole exporteren. Dit is handig wanneer je een snelle momentopname nodig hebt voor incidentbeoordeling of gebeurtenisgegevens wilt delen met belanghebbenden zonder de Audit Log API in te stellen.

Een CSV van auditloggebeurtenissen exporteren:

  1. Navigeer naar de Beheerdersconsole
  2. Klik op Beveiliging in de zijbalk
  3. Klik op Auditlog exporteren onder Auditlog
  4. Kies een datumbereik dat je in het auditlogboek wilt opnemen
  5. Selecteer in het veld Evenementtypes de evenementtypes die je wilt controleren. Je kunt deze afzonderlijk selecteren, alle gebeurtenissen van een bepaald type selecteren of alle gebeurtenistypes selecteren.

Event types audit log export

Zodra je klaar bent om je controlelogboek te exporteren, klik je op Export aanvragen. Je export wordt via e-mail naar je verzonden.

Preventie van gegevensverlies (Data Loss Prevention, DLP)

Klanten willen mogelijk regelmatig hun Asana-instances scannen op gegevens die het bedrijfsbeleid aantasten of schenden.

Bijvoorbeeld, een organisatie wil mogelijk een maandelijkse audit uitvoeren om alle instances of wachtwoorden te vinden die onbedoeld in Asana-taken werden ingevoerd.

Voor klanten en ontwikkelaars, om een volledige lijst met details over het Resource Export API-eindpunt te zien, ga je naar de API-documentatie.

Opmerking iconOpmerking

Voor meer informatie over de Netskope-integratie met Asana, bezoek je de Asana Apps-pagina.

eDiscovery

Klanten willen mogelijk gegevens uit Asana naar een externe eDiscovery-tool overbrengen om proactief te plannen voor of te reageren op problemen wanneer die zich voordoen.

Voor klanten en ontwikkelaars, om een volledige lijst met details over het Resource Export API-eindpunt te zien, ga je naar de API-documentatie.

Opmerking iconOpmerking

Bezoek de Asana Apps-pagina van Exterro en Hanzo voor meer informatie over hun externe integraties met Asana. Binnenkort beschikbaar voor extra partnerschappen.

Archivering

Klanten in sterk gereglementeerde sectoren willen mogelijk regelmatig objecten of evenementen ophalen/opslaan die gerelateerd zijn aan wijzigingen aan objecten in Asana.

Ga voor klanten en ontwikkelaars naar de API-documentatie om een volledige lijst met details over het API-eindpunt voor het exporteren van bronnen te bekijken.

Opmerking iconOpmerking

Voor meer informatie over de integratie van Theta Lake met Asana, bezoek je hun Asana Apps-pagina

Cloud Access Security Broker (CASB)

Klanten willen mogelijk het gebruik van Asana controleren via hun Cloud Access Security Broker (CASB)-provider. Asana biedt momenteel een connector met Netskope en ondersteuning voor het instellen van goedgekeurde werkruimtes. Bekijk dit artikel voor meer informatie over het beheren van goedgekeurde werkruimtes.

Opmerking iconOpmerking

Voor meer informatie over de integratie van Netskope met Asana, bezoek je de Asana Apps-pagina.

 

Note iconOpmerking

Dit artikel is vertaald met AI.

Feedback over de vertaling versturen.
Wordt geladen
Audit Suite: API en integratie-ondersteuning in Asana