Automatiseer de opname, waarschuwingen en visualisatie van auditlogs met de Asana voor Splunk-integratie.
Splunk zet gegevens om in actie met zijn Data-to-Everything Platform. De technologie van Splunk stelt IT-, beveiligings- en DevOps-teams in staat om gegevens op elke schaal te onderzoeken, te monitoren en te analyseren om er iets mee te doen.
Met de Splunk + Asana-integratie kunnen Superbeheerders Audit Log API-gegevens rechtstreeks naar Splunk streamen. Deze functie is beschikbaar voor Enterprise+-organisaties of Enterprise-organisaties met de Invoegtoepassing Compliance Management.
Met Splunk + Asana kun je gebruikmaken van de toonaangevende Security Information and Event Management (SIEM)-suite van Splunk. Beheerders kunnen auditlogs vanuit Asana onderzoeken, monitoren, analyseren en er actie op ondernemen.
Deze integratie is beschikbaar voor Splunk Enterprise en Splunk Cloud en is compatibel met Common Information Model (CIM).
Zo kun je de integratie opzetten:
Ga naar de 'Asana voor Splunk' -applicatie op Splunkbase om het installatieproces te starten. Afhankelijk van je Splunk-configuratie kan het zijn dat je de app moet installeren via het appmenu in de bovenbalk en dan via "Meer apps zoeken" of "Bladeren door meer apps."
Als je op een Splunk Cloud Classic-ervaring bent, navigeer je naar je IDM. Als je op een Splunk Cloud Victoria-ervaring bent, navigeer dan naar je Search Head.
Maak in de Beheerdersconsole van Asana een serviceaccount aan en kopieer de domein-id van het tabblad Instellingen. Voer deze waarden in op de configuratiepagina.
Navigeer naar de invoerstap en voer een opname-interval in (in seconden formaat) tussen 30 seconden en 300 seconden (of vijf minuten).
Op dezelfde pagina voer je een backfill-bereik in "aantal dagen" in. Opmerking: als je dit leeg laat, zal je installatie standaard op 30 dagen backfill staan. Asana bewaart logs maximaal 90 dagen na vastlegging.
Tenslotte stelt u uw index macro in op uw Search Head. Dit doe je door naar Instellingen > Geavanceerd zoeken > Zoek Macros te gaan. Van daaruit klik je op "asana index" en wijzig je de beschrijving van de macro in "index={je indexnaam}" en klik je op "opslaan". Je Asana voor Splunk-dashboard en -appendix worden gevuld nadat je deze stap hebt voltooid.
Afhankelijk van de periode van backfill die je hebt geselecteerd, kan het enkele uren duren voordat volledige gegevensopname verschijnt.
Opmerking: Splunk + Asana vereist toegang tot de Audit Log API (beschikbaar op Enterprise+ of Enterprise met de invoegtoepassing Compliance Management).
Voor meer informatie over het gebruik van de Splunk + Asana-integratie ga je naar het Asana-helpcentrum.
Als je nog vragen of feedback hebt, of ondersteuning nodig hebt, kun je contact opnemen met het ondersteuningsteam van Asana.
Van de kleine dingetjes tot het grote geheel, Asana organiseert werk zodat teams weten wat ze moeten doen, waarom het belangrijk is en hoe het moet worden gedaan. Het is gratis om mee te beginnen, eenvoudig in gebruik en krachtig genoeg om je hele bedrijf mee te runnen. Leer vandaag nog meer over Asana.