Proton-hjemmeside

Sådan bruger du aktivitetsovervågning

Læsetid
3 min
Kategori
Proton VPN for Business

Sikkerhed handler om meget mere end at beskytte data; det handler også om synlighed og kontrol. Vores funktion Aktivitetsovervågning er tilgængelig på abonnementerne VPN Professional, VPN og Pass Professional og Workspace, og giver den indsigt, De har brug for til at forbedre sikkerheden, sikre overholdelse og registrere mistænkelig adfærd på tværs af Deres organisation.

Når Aktivitetsovervågning er slået fra, indsamles der ingen begivenhedsdata.

Sådan slår De Aktivitetsovervågning til

1. Log ind på account.proton.me, og vælg VPN-appen.

2. Gå til OvervågningAktivitetsovervågning.

3. Slå kontakten til Aktivitetsovervågning til.

For at få vist detaljer om Enhed, IP og ISP og Placering, skal De også slå kontakten Inkludér detaljer om enhed, placering og IP-adresse. til.

Slå Aktivitetsovervågning til

Sådan får De vist Aktivitetsovervågning-begivenheder som bruger

Brugere kan se begivenheder for deres egen konto. Når Aktivitetsovervågning er blevet slået til:

1. Log ind på account.proton.me, og vælg VPN-appen.

2. Gå til KontoSikkerhed og privatlivAktivitetsovervågning

Bemærk, at for at få vist detaljer om Placering, ISP og om begivenheden er Beskyttet af Sentinel, skal De aktivere Proton Sentinel (KontoSikkerhed og privatlivProton Sentinel → Aktivér Proton Sentinel).

Brugerviewning af Aktivitetsovervågning
Brugerviewning

Sådan får De vist Aktivitetsovervågning-begivenheder som admin

Log ind på account.proton.me, og vælg VPN-appen.

2. Gå til OvervågningAktivitetsovervågning.

3. Vælg den type begivenheder, De ønsker at overvåge:

De kan søge efter begivenheder ved hjælp af et navn eller en e-mailadresse og filtrere begivenheder efter tidsinterval.

Søg efter aktivitetsbegivenheder

Vælg knappen Eksportér for at downloade logfilerne for Aktivitetsovervågning som en CSV-fil.

Eksportér begivenheder

Hvorfor bruge aktivitetsovervågning?

IT- og sikkerhedsteams har brug for synlighed i, hvordan VPN- og sikkerhedsværktøjer bruges i deres organisationer. De har brug for en måde at spore brugeraktivitet på, sikre overholdelse af sikkerhedsretningslinjer og registrere trusler som uautoriserede adgangsforsøg eller misbrug af legitimationsoplysninger.

Når en hændelse opstår, skal adminer udføre post-forensiske analyser ved at revidere historisk information for at identificere svagheder og trusler. Uden et detaljeret revisionsspor risikerer Deres organisation blinde vinkler i sin sikkerhed og huller i overholdelsen, hvilket kan udsætte den for cybertrusler.

Med aktivitetsovervågning kan adminer spore, revidere og gennemse kontorelaterede begivenheder via et centraliseret kontrolpanel. Begivenheder såsom mislykkede loginforsøg og ændringer i brugeraktivitet logges med:

  • Bruger
  • Begivenhed-type med et tidsstempel
  • Enhedsnavn og app-version
  • IP-adresse for den anvendte Proton VPN-server (eller brugerens rigtige IP-adresse, hvis der ikke bruges en VPN), og den ISP(nyt vindue), som IP-adressen tilhører. Valgfrit.
  • Placering — brugerens omtrentlige placering (baseret på dennes IP-adresse). Valgfrit.

Dette gør det muligt for Deres organisation at håndhæve sikkerhedsretningslinjer, identificere uregelmæssigheder og undersøge potentielle sikkerhedsdatabrud proaktivt.

Når Aktivitetsovervågning er slået til, kan Deres team også få adgang til alle begivenheder relateret til deres Proton-konto, så de selv kan kontrollere, om kontoen er blevet kompromitteret.