Kontoovervåking for organisasjoner
- Lesetid
- 3 min
- Kategori
- Proton for Business
Kontoovervåking gir Proton for Business-organisasjoner oversikt over påloggingsforsøk og andre kontoadministrasjonshendelser. Brukere kan se hendelser for sin egen konto, og administratorer kan se hendelser for hele organisasjonen for å spore mistenkelig atferd som forsøk på uautorisert tilgang eller misbruk av påloggingsinformasjon.
Kontoovervåking er tilgjengelig med Proton Workspace og alle Proton for Business-abonnementer på Professional-nivå.
- Slik fungerer kontoovervåking
- Slik bruker du kontoovervåking
- Aktiver eller deaktiver kontoovervåking (administratorer)
- Vis hendelser for kontoovervåking (administratorer og brukere)
- Søk, filtrer og eksporter hendelser (administratorer)
- Administrer detaljerte hendelser (administratorer)
- Hvorfor bruke kontoovervåking?
Slik fungerer kontoovervåking
Kontoovervåking viser aktivitet knyttet til autentisering og kontoadministrasjon. Dette hjelper Proton for Business-organisasjoner med å oppdage uvanlig atferd og potensielle sikkerhetsproblemer.
Hendelser inkluderer:
- Vellykket autentisering (logg inn og logg ut)
- Mislykket autentisering
- Autentiseringsforsøk ved bruk av 2FA (tofaktorautentisering) eller SSO (enkel pålogging)
- Handlinger for kontoadministrasjon (som passordendringer)
For hver hendelse vil du se hva som skjedde, når det skjedde, og hvilken konto som ble berørt. Du kan også velge å samle inn ytterligere hendelsesdata (brukerens enhetsnavn og appversjon, deres (nytt vindu)IP(nytt vindu)-adresse og Internettleverandør(nytt vindu), og deres omtrentlige plassering).
Kontoovervåking er ett av verktøyene for aktivitetsovervåking(nytt vindu) i Proton for Business. Du kan se alle overvåkingsverktøy som er tilgjengelige for din konto i dashbordet for aktivitetsovervåking.
Synlighet, tilgang og sikkerhet
Når kontoovervåking er aktivert, kan alle i organisasjonen din se hendelser knyttet til sin egen konto.
Bare administratorer kan:
- Aktivere og deaktivere funksjonen
- Se hendelser for andre kontoer i organisasjonen sin
- Søke, filtrere og eksportere hendelser
Når kontoovervåking er slått av, samles ingen hendelsesdata inn.
Slik bruker du kontoovervåking
Aktiver og deaktiver kontoovervåking
- Logg på account.proton.me ved å bruke din administrator-konto.
- Velg Innstillinger → Alle innstillinger.

- Velg Aktivitetsovervåking fra sidepanelet, og aktiver deretter kontoovervåking-bryteren.

Alt utført. Hendelsesdata samles nå inn.

For å deaktivere kontoovervåking, slår du ganske enkelt kontoovervåking-bryteren av.

Vis hendelser for kontoovervåking
Brukere
Når kontoovervåking er aktivert for organisasjonen din, kan alle brukere se hendelser for sin egen konto.
Administratorer
- Logg på account.proton.me ved hjelp av administratorkontoen din. Du kan bli bedt om å velge en Proton-tjeneste. Velg en hvilken som helst tjeneste for å fortsette.
- Velg Innstillinger → Alle innstillinger.

- Velg Aktivitetsovervåking fra sidepanelet.

Du kan nå se listen over hendelser for alle i organisasjonen din.

Søk, filtrer og eksporter hendelser

- Søk etter en spesifikk hendelse: Bruk søkefeltet under kontoovervåking-bryteren. Du kan søke etter navn, e-postadresse, domene, hendelsesnavn eller hendelsesdetaljer.
- Filtrer etter datoområde: Fyll ut feltene Fra og Til ved siden av søkefeltet. Klikk deretter på Søk.
- Eksporter hendelser: Klikk på Eksport for å laste ned hendelsene dine som en CSV-fil. Du kan eksportere opptil 10 000 hendelser om gangen. Hvis organisasjonen din har flere enn 10 000 hendelser, bruk filtre for å begrense søket før du eksporterer.
Vis eller skjul detaljer om enhet, plassering og IP
For å samle inn og vise disse detaljene for hver hendelse, slå Inkluder enhet, plassering og IP-detaljer til På.
For å stoppe innsamling og visning av disse detaljene, slå Inkluder enhet, plassering og IP-detaljer til Av.

Hvorfor bruke kontoovervåking?
Kontoovervåking gir IT- og sikkerhetsteam innsyn i hvordan Proton for Business-kontoer blir tilgjengelige. Dette gjør det mulig for organisasjoner å:
- Oppfylle samsvarskrav: Ved å føre en revisjonslogg over viktige handlinger.
- Håndheve retningslinjer for tilgang: Administratorer kan oppdage mistenkelig atferd som forsøk på uautorisert tilgang eller misbruk av påloggingsinformasjon.
- Identifisere trusler: Organisasjoner kan proaktivt identifisere sikkerhetshull som kan eksponere dem for cybertrusler.
- Analysere hendelser: Hvis en hendelse inntreffer, kan administratorer revidere historisk informasjon for å identifisere svakheter og trusler.