Beranda Proton

Cara menggunakan Monitor aktivitas

Membaca
2 mnt
Kategori
Proton VPN for Business

Keamanan lebih dari sekadar melindungi data; ini juga tentang visibilitas dan kontrol. Fitur monitor aktivitas kami tersedia di paket VPN Professional, VPN and Pass Professional, dan Workspace, serta memberikan wawasan yang diperlukan untuk meningkatkan keamanan, memastikan kepatuhan, dan mendeteksi perilaku mencurigakan di seluruh organisasi.

Saat monitor aktivitas dinonaktifkan, tidak ada data acara yang dikumpulkan.

Cara mengaktifkan monitor aktivitas

1. Masuk ke account.proton.me dan pilih aplikasi VPN.

2. Buka MonitoringMonitor aktivitas.

3. Alihkan sakelar Monitor aktivitas ke aktif.

Untuk melihat rincian Perangkat, IP dan ISP, dan Lokasi, alihkan juga sakelar Sertakan rincian perangkat, lokasi, dan IP.

Turn activity monitor on

Cara melihat acara monitor aktivitas sebagai pengguna

Pengguna dapat melihat acara untuk akun sendiri. Setelah monitor aktivitas diaktifkan:

1. Masuk ke account.proton.me dan pilih aplikasi VPN.

2. Buka AkunKeamanan dan privasiMonitor aktivitas

Perhatikan bahwa untuk melihat rincian Lokasi, ISP, dan apakah acara tersebut Dilindungi oleh Sentinel, harus mengaktifkan Proton Sentinel (AkunKeamanan dan privasiProton Sentinel → Aktifkan Proton Sentinel).

Activity monitor user view
Tampilan pengguna

Cara melihat acara monitor aktivitas sebagai admin

Masuk ke account.proton.me dan pilih aplikasi VPN.

2. Buka MonitoringMonitor aktivitas.

3. Pilih tipe acara yang ingin dipantau:

Dapat mencari acara menggunakan nama atau alamat email dan memfilter acara berdasarkan rentang waktu.

Search for activity events

Pilih tombol Ekspor untuk mengunduh log monitor aktivitas sebagai berkas CSV.

Export events

Mengapa menggunakan Monitor aktivitas?

Tim TI dan keamanan memerlukan visibilitas tentang bagaimana alat VPN dan keamanan digunakan dalam organisasi. Diperlukan cara untuk melacak aktivitas pengguna, memastikan kepatuhan terhadap kebijakan keamanan, dan mendeteksi ancaman seperti upaya akses tanpa izin atau penyalahgunaan kredensial.

Ketika terjadi insiden, admin perlu melakukan analisis pasca-forensik dengan mengaudit informasi historis untuk mengidentifikasi kelemahan dan ancaman. Tanpa jejak audit yang mendetail, organisasi berisiko mengalami titik buta dalam keamanan dan celah kepatuhan yang dapat menyebabkannya terpapar ancaman siber.

Dengan monitoring aktivitas, admin dapat melacak, mengaudit, dan mengulas acara terkait akun melalui dasbor terpusat. Acara seperti kegagalan upaya masuk dan perubahan dalam aktivitas pengguna akan dicatat dengan:

  • Pengguna
  • Tipe Acara dengan stempel waktu
  • Nama Perangkat dan versi aplikasi
  • Alamat IP dari server Proton VPN yang digunakan (atau alamat IP asli pengguna jika VPN tidak digunakan), dan ISP(jendela baru) pemilik alamat IP tersebut. Opsional.
  • Lokasi — perkiraan lokasi pengguna (berdasarkan alamat IP). Opsional.

Hal ini memungkinkan organisasi untuk menegakkan kebijakan keamanan, mengidentifikasi anomali, dan menyelidiki potensi pembobolan keamanan secara proaktif.

Saat monitor aktivitas diaktifkan, tim juga dapat mengakses seluruh acara yang berkaitan dengan Akun Proton, memungkinkan mereka memeriksa sendiri jika akun telah dikompromikan.