Proton-etusivu

Tapahtumien valvonnan käyttäminen

Luetaan
2 min
Kategoria
Proton VPN for Business

Suojauksessa on kyse paljon muustakin kuin tietojen suojaamisesta; siinä on kyse myös näkyvyydestä ja hallinnasta. Tapahtumavalvonta-ominaisuutemme on saatavilla VPN Professional-, VPN and Pass Professional– ja Workspace-tilauksissa, ja se tarjoaa tarvittavan näkymän suojauksen parantamiseen, vaatimustenmukaisuuden varmistamiseen ja epäilyttävän toiminnan havaitsemiseen organisaatiossanne.

Kun tapahtumavalvonta on poissa käytöstä, tapahtumatietoja ei kerätä.

Kuinka tapahtumavalvonta otetaan käyttöön

1. Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.

2. Siirry kohtaan ValvontaTapahtumavalvonta.

3. Kytke Tapahtumavalvonta-kytkin päälle.

Nähdäksenne Laite-, IP- ja internet-palveluntarjoaja– sekä Sijainti-tiedot, kytkekää myös Sisällytä laite-, sijainti- ja IP-tiedot -kytkin päälle.

Ota tapahtumavalvonta käyttöön

Kuinka tapahtumavalvonnan tapahtumia tarkastellaan käyttäjänä

Käyttäjät näkevät oman tilinsä tapahtumat. Kun tapahtumavalvonta on otettu käyttöön:

1. Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.

2. Siirry kohtaan TiliSuojaus ja yksityisyysTapahtumavalvonta

Huomatkaa, että nähdäksenne Sijainti– ja internet-palveluntarjoaja-tiedot sekä tiedon siitä, onko tapahtuma Sentinelin suojaama, teidän on otettava käyttöön Proton Sentinel (TiliSuojaus ja yksityisyysProton Sentinel → Käytä Proton Sentineliä).

Tapahtumavalvonnan käyttäjänäkymä
Käyttäjänäkymä

Kuinka tapahtumavalvonnan tapahtumia tarkastellaan ylläpitäjänä

Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.

2. Siirry kohtaan ValvontaTapahtumavalvonta.

3. Valitkaa tapahtumatyyppi, jota haluatte valvoa:

Voitte hakea tapahtumia nimen tai sähköpostiosoitteen perusteella ja suodattaa tapahtumia aikavälin mukaan.

Etsi toimintatapahtumia

Valitkaa Vie-painike ladataksenne tapahtumavalvonnan lokit CSV-tiedostona.

Vie tapahtumat

Miksi käyttäisit tapahtumien seurantaa?

IT- ja tietoturvatiimit tarvitsevat näkyvyyttä siihen, miten VPN- ja suojaustyökaluja käytetään heidän organisaatioissaan. He tarvitsevat tavan seurata käyttäjien toimintaa, varmistaa suojauskäytäntöjen noudattaminen ja havaita uhat, kuten luvattomat pääsy-yritykset tai tunnistetietojen väärinkäytöt.

Tietoturvaloukkauksen sattuessa ylläpitäjien on tehtävä jälkikäteinen tutkinta auditoimalla historiatietoja heikkouksien ja uhkien tunnistamiseksi. Ilman yksityiskohtaista lokitapahtumien seurantaa organisaationne suojaukseen ja vaatimustenmukaisuuteen voi jäädä katvealueita, jotka saattavat altistaa sen kyberuhille.

Tapahtumavalvonnan avulla ylläpitäjät voivat seurata, auditoida ja tarkastella tiliin liittyviä tapahtumia keskitetyn hallintapaneelin kautta. Tapahtumat, kuten epäonnistuneet kirjautumisyritykset ja muutokset käyttäjän toiminnassa, kirjataan seuraavilla tiedoilla:

  • Käyttäjä
  • Tapahtumatyyppi ja aikaleima
  • Laitteen nimi ja sovelluksen versio
  • Käytetyn Proton VPN -palvelimen IP-osoite (tai käyttäjän todellinen IP-osoite, jos VPN-yhteyttä ei käytetä) ja internet-palveluntarjoaja(uusi ikkuna), jolle IP-osoite kuuluu. Valinnainen.
  • Sijainti — käyttäjän likimääräinen sijainti (IP-osoitteen perusteella). Valinnainen.

Tämän avulla organisaationne voi toimeenpanna suojauskäytäntöjä, havaita poikkeavuuksia ja tutkia mahdollisia tietoturvamurtoja ennakoivasti.

Kun tapahtumavalvonta on käytössä, tiiminne voi myös tarkastella kaikkia Proton-tiliinsä liittyviä tapahtumia, mikä antaa heille mahdollisuuden tarkistaa itse, onko tili vaarantunut.