Loading

Ämnen

Läs mer om hur Asana stöder användningsfall för granskningslogg, säkerhetsinformation och händelsehantering (SIEM), dataskydd (DLP), elektronisk bevisanskaffning (eDiscovery), arkivering och CASB (Cloud access security broker).

Asanas API:er och appar för efterlevnadshantering stöder din organisations säkerhets- och efterlevnadsstatus. Du kan läsa mer om hela sviten med tilläggsfunktioner för efterlevnadshantering här. Våra API:er för efterlevnadshantering erbjuder för närvarande: 

  1. Ett granskningslogg-API som registrerar över hundra säkerhets- och efterlevnadshändelser och kan stödjas av de flesta leverantörer av säkerhetsinformation och händelsehantering (SIEM).
  2. Ett resursexport-API som stödjer användningsfall för dataskydd (DLP), elektronisk bevisanskaffning (eDiscovery) och arkivering, och flera partnerskap med tredjepartsintegreringar inom dessa områden.
  3. Stöd för leverantörer av CASB (Cloud access security broker).

För närvarande är dessa endast tillgängliga för Asana Enterprise+, Legacy Enterprise eller organisationsomfattande Enterprise-abonnemang med tillägget Efterlevnadshantering. 

Kontakta din försäljningsrepresentant om du vill veta mer om våra funktioner för efterlevnadshantering.

Granskningslogg-API

Asanas granskningslogg-API ger superadministratörer åtkomst till en oföränderlig logg över viktiga händelser i hela organisationen. Med hjälp av granskningslogg-API:et kan superadministratörer fånga upp och agera på viktiga säkerhets- och efterlevnadsrelaterade förändringar.

Använda granskningslogg-API:et

Superadministratörer kan använda Asanas granskningslogg-API när de vill göra följande:

  1. Konfigurera proaktiv varning med ett SIEM-verktyg (säkerhetsinformation och händelsehantering) som till exempel Splunk.
  2. genomföra reaktiva utredningar när en säkerhetsincident inträffar
  3. visualisera viktiga domändata i aggregerad form för att identifiera säkerhetstrender.

Händelsekategorier

Asanas granskningslogg-API inkluderar dussintals händelser, inklusive:

  1. Viktiga ändringar som administratörer gör i adminkonsolen såsom workspace_export_started, workspace_password_requirements_changed och user_workspace_admin_role_changed
  2. Kritiska händelser för användaråtkomst såsom user_login_succeeded, user_login_failed, user_invited och team_member_added
  3. Borttagningshändelser såsom task_deleted, task_undeleted och portfolio_deleted
  4. Exporteringshändelser såsom project_csv_export_initiated och workspace_teams_export_started
  5. Händelser som gäller data- och tillgångshantering, såsom attachment_uploaded och attachment_downloaded

En fullständig lista och detaljer om API-slutpunkten finns i API-dokumenteringen.

Lagringsperiod

Asana lagrar granskningsloggar i 90 dagar från och med datumet för registrering. De som vill ha en längre lagringsperiod kan välja att använda sin SIEM eller en annan lagringslösning för kontinuerlig logginsamling.

Åtkomst till slutpunkten för granskningslogg-API:et

Superadministratörer har åtkomst till granskningsloggar via servicekonton. En detaljerad beskrivning av slutpunkten för granskningslogg-API:et finns i vår dokumentation för utvecklare här.

Om du vill veta mer om hur man använder Asanas granskningslogg-API via Asanas Splunk-integrering kan du gå till Splunkbase och påbörja installationsprocessen.

Om du vill veta mer om hur man använder Asanas granskningslogg-API via Asanas Panther-integrering kan du gå till deras Asana-appsida.

CSV-export av granskningslogg

Du kan exportera en CSV-fil med granskningslogghändelser direkt från adminkonsolen. Det är användbart när du behöver en snabb översikt för att granska incidenter eller vill dela händelsedata med intressenter utan att konfigurera granskningslogg-API:et.

Så här exporterar du en CSV-fil med granskningslogghändelser:

  1. Gå till adminkonsolen.
  2. Klicka på Säkerhet i sidofältet.
  3. Klicka på Export av granskningslogg under Granskningslogg.
  4. Välj ett datumintervall som du vill att granskningsloggen ska innehålla.
  5. I fältet Händelsetyper väljer du de händelsetyper som du vill granska. Du kan välja dessa individuellt, välja alla händelser av en viss typ eller välja alla händelsetyper.

Event types audit log export

När du är redo att exportera din granskningslogg klickar du på Begär export. Din export skickas till dig via e-post.

Dataskydd (DLP)

Det kan hända att kunder vill skanna sina Asana-instanser regelbundet på jakt efter data som påverkar eller bryter mot deras organisationsövergripande policyer.

En organisation kanske vill utföra en månatlig granskning för att hitta eventuella fall där lösenord oavsiktligt har lagts till i Asana-uppgifter.

Kunder och utvecklare kan se en fullständig lista med detaljer om API-slutpunkten för resursexport i API-dokumenteringen.

Anteckning iconAnteckning

Om du vill ha mer information om Netskopes integrering med Asana kan du gå till Asana-appsidan.

eDiscovery

Kunder kanske vill exportera data från Asana till ett verktyg för elektronisk bevisanskaffning (eDiscovery) från tredje part för att proaktivt planera för, eller reagera på, tvister.

Kunder och utvecklare kan se en fullständig lista med detaljer om API-slutpunkten för resursexport i API-dokumentationen.

Anteckning iconAnteckning

Gå till Exterros och Hanzos Asana-appsida för att läsa mer om deras tredjepartsintegreringar med Asana. Håll utkik, för ytterligare partnerskap kommer snart.

Arkivera

Det kan hända att kunder som är verksamma i hårt reglerade branscher regelbundet vill exportera eller lagra objekt, eller händelser relaterade till ändringar av objekt, i Asana.

Kunder och utvecklare kan se en fullständig lista med detaljer om API-slutpunkten för resursexport i API-dokumentationen.

Anteckning iconAnteckning

Läs mer om Theta Lakes integrering med Asana genom att gå till deras Asana-appsida

CASB (Cloud access security broker)

Kunder kanske vill kontrollera sin Asana-användning via en CASB-leverantör. För närvarande erbjuder Asana en Netskope-anslutning och stöd med att konfigurera godkända arbetsytor. Ta en titt på den här artikeln om du vill lära dig mer om att hantera godkända arbetsytor.

Anteckning iconAnteckning

Om du vill ha mer information om Netskopes integrering med Asana kan du gå till Asana-appsidan.

 

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Granskningspaket: API- och integreringssupport i Asana