Loading

Tópicos

Leia mais sobre o suporte da Asana para casos de uso de registros de auditoria, gestão de eventos e informações de segurança (SIEM), prevenção contra perda de dados (DLP), eDiscovery, arquivamento e agente de segurança de acesso à nuvem (CASB).

As APIs e aplicativos de gestão de conformidade da Asana respaldam a postura de segurança e conformidade da organização. Leia mais sobre o conjunto completo de recursos complementares de gestão de conformidade aqui. Atualmente, as nossas APIs de gestão de conformidade oferecem: 

  1. Uma API de registro de auditorias que captura mais de cem eventos relacionados à segurança e conformidade e pode ser usada com a maioria dos fornecedores de gestão de eventos e informações de segurança (SIEM).
  2. Uma API de exportação de recursos que oferece suporte a casos de uso de prevenção contra perda de dados (DLP), eDiscovery e arquivamento, além de várias parcerias de integração de terceiros nessas áreas.
  3. Suporte a fornecedores de agentes de segurança de acesso à nuvem (CASB).

Atualmente, eles estão disponíveis apenas para o plano Asana Enterprise+, o plano Legacy Enterprise ou assinaturas Enterprise para toda a organização com a compra do complemento de gestão de conformidade. 

Se quiser saber mais sobre as nossas funcionalidades de gestão de conformidade, fale com um representante de vendas.

API de registro de auditorias

A API de registro de auditorias da Asana fornece aos superadministradores acesso a um registro imutável dos eventos mais importantes em toda a organização. Ao usar a API de registro de auditorias, os superadministradores podem reunir as alterações de segurança e conformidade mais importantes e tomar as ações necessárias.

Como usar a API de registro de auditorias

Os superadministradores podem usar a API de registro de auditorias da Asana para:

  1. Definir alertas proativos com uma ferramenta de gestão de eventos e informações de segurança (SIEM) como o Splunk.
  2. Realizar investigações em resposta à ocorrência de incidentes de segurança.
  3. Visualizar os principais dados de domínio, de forma agregada, para identificar as tendências de segurança.

Categorias de eventos

A API de registro de auditorias da Asana monitora diversos eventos, incluindo:

  1. As principais alterações realizadas pelos administradores no painel do administrador, como: workspace_export_started, workspace_password_requirements_changed e user_workspace_admin_role_changed
  2. Eventos críticos de acesso de usuário, como: user_login_succeeded, user_login_failed, user_invited e equipe_member_added
  3. Eventos de exclusão, como: task_deleted, task_undeleted e portfolio_deleted
  4. Eventos de exportação de dados, como: project_csv_export_initiated e workspace_teams_export_started.
  5. Eventos de gestão de dados e de ativos, como attachment_uploaded e attachment_downloaded

Acesse a documentação da API para obter a lista completa e maiores detalhes sobre o endpoint da API.

Período de retenção

A Asana armazena os registros de auditoria por 90 dias a partir da data de coleta dos dados. É possível estender o período de retenção com o uso de uma ferramenta de gestão de eventos e informações de segurança (SIEM) ou de outra solução de armazenamento para a alimentação contínua dos registros.

Acesso ao endpoint da API de registro de auditorias

Os superadministradores podem acessar os registros de auditoria por meio das contas de serviço. Confira a nossa documentação para desenvolvedores aqui para ver uma descrição detalhada do endpoint da API de registro de auditorias.

Para saber mais sobre o uso da API de registro de auditorias da Asana por meio da integração com o Splunk, acesse a Splunkbase para iniciar o processo de instalação.

Para saber mais sobre o uso da API de registro de auditorias da Asana por meio da integração com a Panther, acesse a página de aplicativos da Asana.

Exportação de CSV do registro de auditorias

Você pode exportar um CSV de eventos do registro de auditorias diretamente do painel do administrador. Isso é útil quando você precisa de um panorama rápido para a análise de incidentes ou deseja compartilhar dados de eventos com as partes interessadas sem configurar a API de registro de auditorias.

Para exportar um CSV de eventos de registro de auditoria:

  1. Acesse o painel do administrador.
  2. Clique em Segurança na barra lateral.
  3. Clique em Exportar registro de auditoria em Registro de auditoria.
  4. Escolha um intervalo de datas que você deseja que o registro de auditorias inclua.
  5. No campo Tipos de evento, selecione os tipos de evento que deseja auditar. Você pode selecioná-los individualmente, selecionar todos os eventos de um determinado tipo ou selecionar todos os tipos de evento.

Event types audit log export

Quando estiver pronto para exportar o seu registro de auditoria, clique em Solicitar exportação. A exportação será enviada a você por e-mail.

Prevenção contra perda de dados (DLP)

Os clientes podem querer verificar regularmente nas suas instâncias da Asana se há dados que afetem ou violem as políticas da organização.

Por exemplo, uma organização pode conduzir uma auditoria mensal para verificar se há qualquer ocorrência de senhas inseridas inadvertidamente em tarefas da Asana.

Para clientes e desenvolvedores, acesse a documentação da API para obter uma lista completa de detalhes sobre o endpoint da API de exportação de recursos.

Nota iconNota

Para mais detalhes sobre a integração da Netskope à Asana, acesse a página de aplicativos da Asana.

eDiscovery

Os clientes podem querer transferir dados da Asana para uma ferramenta de eDiscovery de terceiros para planejar proativamente ou responder a litígios.

Para clientes e desenvolvedores, acesse a documentação da API para obter uma lista completa de detalhes sobre o endpoint da API de exportação de recursos.

Nota iconNota

Acesse a página de aplicativos da Asana da Exterro e da Hanzo para saber mais sobre as integrações de terceiros com a Asana. Outras parcerias estarão disponíveis em breve.

Arquivamento

Os clientes de indústrias altamente regulamentadas podem querer extrair/armazenar periodicamente objetos ou eventos relacionados a alterações em objetos na Asana.

Para clientes e desenvolvedores, acesse a documentação da API para obter uma lista completa de detalhes sobre o endpoint da API de exportação de recursos.

Nota iconNota

Saiba mais sobre a integração da Theta Lake com a Asana acessando a página de aplicativos da Asana.

Agente de segurança de acesso à nuvem (CASB)

Os clientes podem querer controlar o uso da Asana por meio do seu provedor de agente de segurança de acesso à nuvem (CASB). No momento, a Asana oferece um conector com Netskope e suporte para configuração de espaços de trabalho aprovados. Confira este artigo para saber mais sobre o controle de espaços de trabalho aprovados.

Nota iconNota

Para mais detalhes sobre a integração da Netskope com a Asana, acesse a página de aplicativos da Asana.

 

Note iconNota

Este artigo foi traduzido por IA.

Dar feedback sobre a tradução.
Carregando
Soluções de auditoria: suporte para integrações e API na Asana