Proton 홈페이지

조직용 계정 모니터링

읽기
0분
카테고리
Proton for Business

계정 모니터링은 Proton for Business 조직이 로그인 시도 및 기타 계정 관리 이벤트를 파악할 수 있도록 합니다. 사용자는 자신의 계정에 대한 이벤트를 볼 수 있고, 관리자는 조직 전체의 이벤트를 조회하여 무단 접근 시도나 자격 증명 오용과 같은 의심스러운 행동을 추적할 수 있습니다.

계정 모니터링은 Proton Workspace 및 Professional 등급의 모든 Proton for Business 요금제에서 사용할 수 있습니다.

계정 모니터링 작동 방식

계정 모니터링은 인증 및 계정 관리와 관련된 활동을 보여줍니다. 이를 통해 Proton for Business 조직은 비정상적인 동작과 잠재적인 보안 문제를 파악할 수 있습니다.

이벤트 포함 내용:

  • 성공적인 인증 (로그인 및 로그아웃)
  • 인증 실패
  • 2단계 인증(2FA) (2단계 인증) 또는 SSO(싱글 사인온)를 사용한 인증 시도
  • 계정 관리 동작 (비밀번호 변경 등)

각 이벤트에 대해 발생한 일, 발생 시간, 영향을 받은 계정을 확인할 수 있습니다. 또한 추가 이벤트 데이터(사용자의 기기 이름 및 앱 버전, (새 창)IP(새 창) 주소 및 ISP(새 창), 대략적인 위치)를 수집하도록 선택할 수도 있습니다.

계정 모니터링은 Proton for Business의 활동 모니터링(새 창) 도구 중 하나입니다. 활동 모니터링 대시보드에서 귀하의 계정에 사용 가능한 모든 모니터링 도구를 확인할 수 있습니다.

가시성, 접근성 및 보안

계정 모니터링이 활성화되면 조직 내 모든 사용자가 자신의 계정과 관련된 이벤트를 볼 수 있습니다.

관리자만 다음 작업을 수행할 수 있습니다:

  • 기능 활성화 및 비활성화
  • 조직 내 다른 계정의 이벤트 보기
  • 이벤트 검색, 필터링 및 내보내기

계정 모니터링이 꺼져 있으면 이벤트 데이터가 수집되지 않습니다.

계정 모니터링 사용 방법

계정 모니터링 활성화 및 비활성화

  1. 관리자 계정을 사용하여 account.proton.me에 로그인하세요.
  2. 설정전체 설정을 선택하세요.
  1. 사이드바에서 활동 모니터링을 선택한 다음, 계정 모니터링 토글을 활성화하세요.

완료되었습니다. 이제 이벤트 데이터가 수집됩니다.

계정 모니터링을 비활성화하려면 계정 모니터링 토글을 끄면 됩니다.

계정 모니터링 이벤트 보기

사용자

조직에 계정 모니터링이 활성화되면 모든 사용자가 자신의 계정에 대한 이벤트를 볼 수 있습니다.

관리자

  1. 관리자 계정을 사용하여 account.proton.me에 로그인하세요. Proton 서비스를 선택하라는 메시지가 나타날 수 있습니다. 계속하려면 아무 서비스나 선택하세요.
  2. 설정전체 설정을 선택하세요.
  1. 사이드바에서 활동 모니터링을 선택하세요.

이제 조직 내 모든 사람에 대한 이벤트 목록을 볼 수 있습니다.

이벤트 검색, 필터링 및 내보내기

  • 특정 이벤트 검색: 계정 모니터링 토글 아래에 있는 검색창을 사용하세요. 이름, 이메일 주소, 도메인, 이벤트 이름 또는 이벤트 세부사항별로 검색할 수 있습니다.
  • 날짜 범위로 필터링: 검색창 옆에 있는 보낸 사람받는사람 필드를 채우세요. 그런 다음 검색을 클릭하세요.
  • 이벤트 내보내기: 내보내기를 클릭하여 이벤트를 CSV 파일로 다운로드하세요. 한 번에 최대 10,000개의 이벤트를 내보낼 수 있습니다. 조직의 이벤트가 10,000개를 넘는 경우 필터를 사용하여 검색 범위를 좁힌 후 내보내세요.

기기, 위치 및 IP 세부사항 보기 또는 숨기기

각 이벤트에 대해 이러한 세부사항을 수집하고 표시하려면 기기, 위치 및 IP 정보 포함 토글을 켜기로 설정하세요.

이러한 세부사항 수집 및 표시를 중단하려면 기기, 위치 및 IP 정보 포함 토글을 끄기로 설정하세요.

계정 모니터링을 사용하는 이유?

계정 모니터링은 IT 및 보안 팀에게 Proton for Business 계정에 접근하는 방식에 대한 가시성을 제공합니다. 이를 통해 조직은 다음을 수행할 수 있습니다:

  • 규정 준수 요구사항 충족: 중요한 동작에 대한 감사 추적을 유지함으로써 가능합니다.
  • 접근 정책 시행: 관리자는 무단 접근 시도나 자격 증명 오용과 같은 의심스러운 동작을 탐지할 수 있습니다.
  • 위협 식별: 조직은 사이버 위협에 노출될 수 있는 보안 사각지대를 선제적으로 식별할 수 있습니다.
  • 사건 분석: 사건이 발생하면 관리자는 과거 정보를 감사하여 약점과 위협을 식별할 수 있습니다.