SplunkAsana Integration

Splunk + Asana

Automatiseer de opname, waarschuwingen en visualisatie van auditlogs met de Asana voor Splunk-integratie.

Wat is Splunk?

Splunk zet gegevens om in actie met zijn Data-to-Everything Platform. De technologie van Splunk stelt IT-, beveiligings- en DevOps-teams in staat om gegevens op elke schaal te onderzoeken, te volgen en te analyseren om er iets mee te doen.

Waarom Splunk + Asana?

Splunk + Asana stelt superbeheerders in Enterprise-organisaties in staat om de Audit Log API van Asana te gebruiken met Splunk.

Met Splunk + Asana kunt u gebruik maken van de toonaangevende Security Information and Event Management (SIEM) suite van Splunk. Beheerders kunnen auditlogs vanuit Asana onderzoeken, volgen, analyseren en er actie op ondernemen.

Deze integratie is beschikbaar voor Splunk Enterprise en Splunk Cloud en is compatibel met Common Information Model (CIM).

Splunk

Splunk + Asana verbinden

De integratie instellen:

  1. Ga naar de "Asana voor Splunk-applicatie" op Splunkbase om het installatieproces te beginnen. Afhankelijk van uw Splunk-configuratie kan het zijn dat u de app moet installeren via het appmenu in de bovenbalk en dan via "Meer apps zoeken" of "Bladeren door meer apps."
  2. Als u op een Splunk Cloud Classic-ervaring bent, navigeert u naar uw IDM. Als u op een Splunk Cloud Victoria-ervaring bent, navigeer dan naar uw Search Head.
  3. Maak in de beheerdersconsole van Asana een Service-account aan en kopieer de domein-id van het tabblad Instellingen. Voer deze waarden in op de configuratiepagina.
  4. Navigeer naar de invoerstap en voer een opname-interval in (in seconden formaat) tussen 30 seconden en 300 seconden (of vijf minuten).
  5. Op dezelfde pagina voert u een backfill-bereik in "aantal dagen" in. Opmerking: als u dit leeg laat, zal uw installatie standaard op 30 dagen backfill staan. Asana bewaart logs maximaal 90 dagen na vastlegging.
  6. Tenslotte stelt u uw index macro in op uw Search Head. Dit doet u door naar Settings > Advanced Search > Search Macros te gaan. Van daaruit klikt u op "asana index" en wijzigt u de beschrijving van de macro in "index={uw indexnaam}" en klikt u op "opslaan". Uw Asana voor Splunk-dashboard en -appendix worden gevuld nadat u deze stap hebt voltooid.
  7. Afhankelijk van de periode van backfill die u hebt geselecteerd, kan het enkele uren duren voordat volledige gegevensopname verschijnt.

Opmerking: Splunk + Asana is momenteel beschikbaar voor Enterprise-klanten.

Meer informatie en ondersteuning

Voor meer informatie over het gebruik van de Splunk + Asana-integratie, gaat u naar de Asana-handleiding.

Als u vragen of feedback heeft, of ondersteuning nodig heeft, kunt u contact opnemen met het Asana-ondersteuningsteam.

Werk moeiteloos samen met Asana

Van het kleine tot het grote werk, Asana organiseert het werk zodat teams weten wat ze moeten doen, waarom het belangrijk is en hoe ze het gedaan moeten krijgen. Het is gratis om mee te beginnen, eenvoudig in gebruik en krachtig genoeg om uw hele bedrijf te runnen. Meer informatie over Asana.

Asana werkt met de tools die u reeds gebruikt