Loading

主題

深入閱讀有關 Asana 對稽核紀錄、安全資訊和事件管理 (SIEM)、資料遺失預防 (DLP)、電子蒐證 (eDiscovery)、封存和雲端存取安全性管理程式 (CASB) 使用案例的支援。

Asana 的合規性管理 API 和應用程式支援您組織的安全性和合規性狀態。您可以在此處閱讀更多關於全套合規性管理附加元件功能的資訊。我們的合規性管理 API 目前提供: 

  1. 稽核紀錄 API可擷取超過一百個安全與合規性事件,並可獲得大多數安全資訊和事件管理 (SIEM)供應商的支援。
  2. 支援資料遺失預防 (DLP)電子蒐證 (eDiscovery) 和封存使用案例的資源匯出應用程式開發介面 (API);以及這些領域中的數個第三方整合合作夥伴。
  3. 支援雲端存取安全性管理程式 (CASB)供應商。

目前,這些功能僅適用於 Asana Enterprise+ 版層級、舊版 Enterprise 版層級或全組織 Enterprise 版訂閱,並購買合規管理附加元件。  

若您想深入瞭解我們的合規性管理功能,請聯絡您的銷售代表。

稽核紀錄應用程式開發介面 (API)

Asana 的稽核紀錄 API 可讓超級管理員存取整個組織關鍵事件的不可變紀錄。當超級管理員使用稽核紀錄 API 時,可以擷取重要的安全及合規相關變更,並對其採取行動。

如何使用稽核紀錄應用程式開發介面 (API)

超級管理員可以使用 Asana 的稽核紀錄 API 來進行下列事項:

  1. 利用如 Splunk 這類的安全資訊和事件管理 (SIEM) 工具設定主動警示
  2. 發生安全事件時,採取反應式調查
  3. 將彙總的關鍵網域資料以可視化的圖像呈現,從而識別安全趨勢

事件類別

Asana 的稽核紀錄 API 包含數十個事件,當中有:

  1. 系統管理員在系統管理主控台中所做的關鍵變更,例如: workspace_export_startedworkspace_password_requirements_changeduser_workspace_admin_role_changed
  2. 關鍵使用者存取事件,例如: user_login_succeededuser_login_faileduser_invitedteam_member_added
  3. 刪除事件,例如: task_deletedtask_undeletedportfolio_deleted
  4. 匯出事件,例如: project_csv_export_initiatedworkspace_teams_export_started
  5. 資料與資產管理活動,例如attachment_uploadedattachment_downloaded

如需關於應用程式開發介面 (API) 端點的完整清單和詳細資料,請參閱應用程式開發介面 (API) 文件

保留期間

自擷取的當日起,Asana 會將稽核紀錄保留長達 90 天。如需更長的保留期間,可選擇使用 SIEM 或其他儲存解決方案,以利連續擷取紀錄。

存取稽核紀錄應用程式開發介面 (API) 端點

超級管理員可以透過服務帳戶存取稽核紀錄。如欲取得關於稽核紀錄 API 端點的詳細描述,請參閱此處的開發人員文件。

如欲深入瞭解如何透過 Asana 的 Splunk 整合使用 Asana 的稽核紀錄 API,請造訪 Splunkbase 以開始安裝流程。

如欲深入瞭解如何透過 Asana 的 Panther 整合使用 Asana 的稽核紀錄 API,請造訪他們的 Asana 應用程式頁面。

稽核紀錄 CSV 匯出

您可以直接從系統管理主控台匯出稽核記錄事件的 CSV。當您需要快速快照以進行事件審查,或想要在不設定稽核紀錄 API 的情況下與專案關係人分享事件資料時,這非常實用。

若要匯出稽核記錄事件的 CSV:

  1. 前往系統管理主控台
  2. 在側邊欄中點選 安全性
  3. 在稽核紀錄下點選稽紀錄匯出 
  4. 選擇您希望稽核紀錄包含的日期範圍
  5. 事件類型欄位中,選擇您要稽核的事件類型。您可以單獨選擇這些事件,選擇給定類型的所有事件,或選擇所有事件類型。

Event types audit log export

準備好匯出稽核紀錄後,按一下請求匯出。您的匯出將透過電子郵件傳送給您。

預防資料遺失 (DLP)

客戶可能需要定期掃描其 Asana 執行個體,以查找影響或違反其組織政策的資料。

例如,組織可能希望每月進行一次稽核,以找出無意間將密碼輸入 Asana 任務的執行個體。

對於客戶和開發人員,若要查看有關資源匯出應用程式開發介面 (API) 端點的完整詳細資料清單,請參閱應用程式開發介面 (API) 文件

注意 icon注意

有關 Netskope 與 Asana 整合的詳細資料,請造訪Asana 應用程式頁面

電子蒐證 (eDiscovery)

客戶可能需要將資料從 Asana 提取到第三方的電子蒐證工具中,以便針對訴訟進行主動規劃或被動回應。

對於客戶和開發人員,若要查看有關資源匯出應用程式開發介面 (API) 端點的完整詳細資料清單,請參閱應用程式開發介面 (API) 文件

注意 icon注意

請造訪 Exterro Hanzo 的 Asana 應用程式頁面,深入瞭解他們與 Asana 的第三方整合。敬請期待即將推出的其他合作夥伴。

封存

高度管制產業的客戶可能需要定期提取/儲存內容或與 Asana 中內容變更有關的事件。

對於客戶和開發人員,若要查看有關資源匯出應用程式開發介面 (API) 端點的完整詳細資料清單,請參閱應用程式開發介面 (API) 文件

注意 icon注意

如欲深入瞭解 Theta Lake 與 Asana 的整合,請造訪他們的 Asana 應用程式頁面

雲端存取安全性管理程式 (CASB)

客戶可能需要透過其雲端存取安全性管理程式 (CASB) 供應商來控制對 Asana 的使用。Asana 目前提供與 Netskope 的連結工具,並支援設定核准的工作空間。請參閱此文章,深入瞭解如何管理已核准的工作空間。

注意 icon注意

有關 Netskope 與 Asana 整合的詳細資料,請造訪 Asana 應用程式頁面

 

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
稽核套件:在 Asana 中的應用程式開發介面 (API) 與整合支援