Tapahtumien valvonnan käyttäminen
- Luetaan
- 2 min
- Kategoria
- Proton VPN for Business
Suojauksessa on kyse paljon muustakin kuin tietojen suojaamisesta; siinä on kyse myös näkyvyydestä ja hallinnasta. Tapahtumavalvonta-ominaisuutemme on saatavilla VPN Professional-, VPN and Pass Professional– ja Workspace-tilauksissa, ja se tarjoaa tarvittavan näkymän suojauksen parantamiseen, vaatimustenmukaisuuden varmistamiseen ja epäilyttävän toiminnan havaitsemiseen organisaatiossanne.
Kun tapahtumavalvonta on poissa käytöstä, tapahtumatietoja ei kerätä.
- Kuinka tapahtumavalvonta otetaan käyttöön
- Kuinka tapahtumavalvonnan tapahtumia tarkastellaan käyttäjänä
- Kuinka tapahtumavalvonnan tapahtumia tarkastellaan ylläpitäjänä
- Miksi tapahtumavalvontaa kannattaa käyttää?
Kuinka tapahtumavalvonta otetaan käyttöön
1. Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.
2. Siirry kohtaan Valvonta → Tapahtumavalvonta.
3. Kytke Tapahtumavalvonta-kytkin päälle.
Nähdäksenne Laite-, IP- ja internet-palveluntarjoaja– sekä Sijainti-tiedot, kytkekää myös Sisällytä laite-, sijainti- ja IP-tiedot -kytkin päälle.

Kuinka tapahtumavalvonnan tapahtumia tarkastellaan käyttäjänä
Käyttäjät näkevät oman tilinsä tapahtumat. Kun tapahtumavalvonta on otettu käyttöön:
1. Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.
2. Siirry kohtaan Tili → Suojaus ja yksityisyys → Tapahtumavalvonta
Huomatkaa, että nähdäksenne Sijainti– ja internet-palveluntarjoaja-tiedot sekä tiedon siitä, onko tapahtuma Sentinelin suojaama, teidän on otettava käyttöön Proton Sentinel (Tili → Suojaus ja yksityisyys → Proton Sentinel → Käytä Proton Sentineliä).

Kuinka tapahtumavalvonnan tapahtumia tarkastellaan ylläpitäjänä
Kirjautukaa sisään osoitteessa account.proton.me ja valitkaa VPN-sovellus.
2. Siirry kohtaan Valvonta → Tapahtumavalvonta.
3. Valitkaa tapahtumatyyppi, jota haluatte valvoa:
Voitte hakea tapahtumia nimen tai sähköpostiosoitteen perusteella ja suodattaa tapahtumia aikavälin mukaan.

Valitkaa Vie-painike ladataksenne tapahtumavalvonnan lokit CSV-tiedostona.

Miksi käyttäisit tapahtumien seurantaa?
IT- ja tietoturvatiimit tarvitsevat näkyvyyttä siihen, miten VPN- ja suojaustyökaluja käytetään heidän organisaatioissaan. He tarvitsevat tavan seurata käyttäjien toimintaa, varmistaa suojauskäytäntöjen noudattaminen ja havaita uhat, kuten luvattomat pääsy-yritykset tai tunnistetietojen väärinkäytöt.
Tietoturvaloukkauksen sattuessa ylläpitäjien on tehtävä jälkikäteinen tutkinta auditoimalla historiatietoja heikkouksien ja uhkien tunnistamiseksi. Ilman yksityiskohtaista lokitapahtumien seurantaa organisaationne suojaukseen ja vaatimustenmukaisuuteen voi jäädä katvealueita, jotka saattavat altistaa sen kyberuhille.
Tapahtumavalvonnan avulla ylläpitäjät voivat seurata, auditoida ja tarkastella tiliin liittyviä tapahtumia keskitetyn hallintapaneelin kautta. Tapahtumat, kuten epäonnistuneet kirjautumisyritykset ja muutokset käyttäjän toiminnassa, kirjataan seuraavilla tiedoilla:
- Käyttäjä
- Tapahtumatyyppi ja aikaleima
- Laitteen nimi ja sovelluksen versio
- Käytetyn Proton VPN -palvelimen IP-osoite (tai käyttäjän todellinen IP-osoite, jos VPN-yhteyttä ei käytetä) ja internet-palveluntarjoaja(uusi ikkuna), jolle IP-osoite kuuluu. Valinnainen.
- Sijainti — käyttäjän likimääräinen sijainti (IP-osoitteen perusteella). Valinnainen.
Tämän avulla organisaationne voi toimeenpanna suojauskäytäntöjä, havaita poikkeavuuksia ja tutkia mahdollisia tietoturvamurtoja ennakoivasti.
Kun tapahtumavalvonta on käytössä, tiiminne voi myös tarkastella kaikkia Proton-tiliinsä liittyviä tapahtumia, mikä antaa heille mahdollisuuden tarkistaa itse, onko tili vaarantunut.