Hjemmeside for Proton

Kontoovervåking for organisasjoner

Lesetid
3 min
Kategori
Proton for Business

Kontoovervåking gir Proton for Business-organisasjoner oversikt over påloggingsforsøk og andre kontoadministrasjonshendelser. Brukere kan se hendelser for sin egen konto, og administratorer kan se hendelser for hele organisasjonen for å spore mistenkelig atferd som forsøk på uautorisert tilgang eller misbruk av påloggingsinformasjon.

Kontoovervåking er tilgjengelig med Proton Workspace og alle Proton for Business-abonnementer på Professional-nivå.

Slik fungerer kontoovervåking

Kontoovervåking viser aktivitet knyttet til autentisering og kontoadministrasjon. Dette hjelper Proton for Business-organisasjoner med å oppdage uvanlig atferd og potensielle sikkerhetsproblemer.

Hendelser inkluderer:

  • Vellykket autentisering (logg inn og logg ut)
  • Mislykket autentisering
  • Autentiseringsforsøk ved bruk av 2FA (tofaktorautentisering) eller SSO (enkel pålogging)
  • Handlinger for kontoadministrasjon (som passordendringer)

For hver hendelse vil du se hva som skjedde, når det skjedde, og hvilken konto som ble berørt. Du kan også velge å samle inn ytterligere hendelsesdata (brukerens enhetsnavn og appversjon, deres (nytt vindu)IP(nytt vindu)-adresse og Internettleverandør(nytt vindu), og deres omtrentlige plassering).

Kontoovervåking er ett av verktøyene for aktivitetsovervåking(nytt vindu) i Proton for Business. Du kan se alle overvåkingsverktøy som er tilgjengelige for din konto i dashbordet for aktivitetsovervåking.

Synlighet, tilgang og sikkerhet

Når kontoovervåking er aktivert, kan alle i organisasjonen din se hendelser knyttet til sin egen konto.

Bare administratorer kan:

  • Aktivere og deaktivere funksjonen
  • Se hendelser for andre kontoer i organisasjonen sin
  • Søke, filtrere og eksportere hendelser

Når kontoovervåking er slått av, samles ingen hendelsesdata inn.

Slik bruker du kontoovervåking

Aktiver og deaktiver kontoovervåking

  1. Logg på account.proton.me ved å bruke din administrator-konto.
  2. Velg Innstillinger Alle innstillinger.
  1. Velg Aktivitetsovervåking fra sidepanelet, og aktiver deretter kontoovervåking-bryteren.

Alt utført. Hendelsesdata samles nå inn.

For å deaktivere kontoovervåking, slår du ganske enkelt kontoovervåking-bryteren av.

Vis hendelser for kontoovervåking

Brukere

Når kontoovervåking er aktivert for organisasjonen din, kan alle brukere se hendelser for sin egen konto.

Administratorer

  1. Logg på account.proton.me ved hjelp av administratorkontoen din. Du kan bli bedt om å velge en Proton-tjeneste. Velg en hvilken som helst tjeneste for å fortsette.
  2. Velg Innstillinger Alle innstillinger.
  1. Velg Aktivitetsovervåking fra sidepanelet.

Du kan nå se listen over hendelser for alle i organisasjonen din.

Søk, filtrer og eksporter hendelser

  • Søk etter en spesifikk hendelse: Bruk søkefeltet under kontoovervåking-bryteren. Du kan søke etter navn, e-postadresse, domene, hendelsesnavn eller hendelsesdetaljer.
  • Filtrer etter datoområde: Fyll ut feltene Fra og Til ved siden av søkefeltet. Klikk deretter på Søk.
  • Eksporter hendelser: Klikk på Eksport for å laste ned hendelsene dine som en CSV-fil. Du kan eksportere opptil 10 000 hendelser om gangen. Hvis organisasjonen din har flere enn 10 000 hendelser, bruk filtre for å begrense søket før du eksporterer.

Vis eller skjul detaljer om enhet, plassering og IP

For å samle inn og vise disse detaljene for hver hendelse, slå Inkluder enhet, plassering og IP-detaljer til .

For å stoppe innsamling og visning av disse detaljene, slå Inkluder enhet, plassering og IP-detaljer til Av.

Hvorfor bruke kontoovervåking?

Kontoovervåking gir IT- og sikkerhetsteam innsyn i hvordan Proton for Business-kontoer blir tilgjengelige. Dette gjør det mulig for organisasjoner å:

  • Oppfylle samsvarskrav: Ved å føre en revisjonslogg over viktige handlinger.
  • Håndheve retningslinjer for tilgang: Administratorer kan oppdage mistenkelig atferd som forsøk på uautorisert tilgang eller misbruk av påloggingsinformasjon.
  • Identifisere trusler: Organisasjoner kan proaktivt identifisere sikkerhetshull som kan eksponere dem for cybertrusler.
  • Analysere hendelser: Hvis en hendelse inntreffer, kan administratorer revidere historisk informasjon for å identifisere svakheter og trusler.