Hvordan bruke aktivitetsovervåking
- Lesetid
- 2 min
- Kategori
- Proton VPN for Business
Sikkerhet handler om mye mer enn å beskytte data; det handler også om synlighet og kontroll. Vår funksjon for aktivitetsovervåking er tilgjengelig på abonnementene VPN Professional, VPN og Pass Professional og Workspace, og gir deg den innsikten du trenger for å styrke sikkerheten, sikre samsvar og oppdage mistenkelig oppførsel på tvers av organisasjonen din.
Når aktivitetsovervåking er slått av, blir ingen hendelsesdata samlet inn.
- Slik slår du på aktivitetsovervåking
- Slik viser du hendelser i aktivitetsovervåking som bruker
- Slik viser du hendelser i aktivitetsovervåking som administrator
- Hvorfor bruke aktivitetsovervåking?
Slik slår du på aktivitetsovervåking
1. Logg inn på account.proton.me og velg VPN-appen.
2. Gå til Overvåking → Aktivitetsovervåking.
3. Slå bryteren for Aktivitetsovervåking på.
For å vise detaljer om Enhet, IP og Internettleverandør og Plassering, må du også slå på bryteren Inkluder enhet, plassering og IP-detaljer.

Slik viser du hendelser i aktivitetsovervåking som bruker
Brukere kan se hendelser for sin egen konto. Når aktivitetsovervåking har blitt slått på:
1. Logg inn på account.proton.me og velg VPN-appen.
2. Gå til Konto → Sikkerhet og personvern → Aktivitetsovervåking
Merk at for å vise detaljer om Plassering, Internettleverandør, og om hendelsen er Beskyttet av Sentinel, må du aktivere Proton Sentinel (Konto → Sikkerhet og personvern → Proton Sentinel → Aktiver Proton Sentinel).

Slik viser du hendelser i aktivitetsovervåking som administrator
Logg inn på account.proton.me og velg VPN-appen.
2. Gå til Overvåking → Aktivitetsovervåking.
3. Velg hvilken type hendelser du vil overvåke:
- Kontoer
- Organisasjon
- VPN Gateway-tjenere
Du kan søke etter hendelser ved å bruke et navn eller en e-postadresse, og filtrere hendelser etter tidsrom.

Velg Eksport-knappen for å laste ned loggene for aktivitetsovervåking som en CSV-fil.

Hvorfor bruke aktivitetsovervåking?
IT- og sikkerhetsteam trenger synlighet i hvordan VPN- og sikkerhetsverktøy brukes i organisasjonene deres. De trenger en måte å spore brukeraktivitet på, sikre samsvar med sikkerhetsretningslinjer og oppdage trusler som uautoriserte tilgangsforsøk eller misbruk av påloggingsinformasjon.
Når en hendelse oppstår, må administratorer utføre en post-forensisk analyse ved å revidere historisk informasjon for å identifisere svakheter og trusler. Uten et detaljert revisjonsspor risikerer organisasjonen din blinde flekker i sikkerheten og hull i samsvar som kan utsette den for cybertrusler.
Med aktivitetsovervåking kan administratorer spore, revidere og gjennomgå kontorelaterte hendelser via et sentralisert kontrollpanel. Hendelser som mislykkede påloggingsforsøk og endringer i brukeraktivitet logges med:
- Bruker
- Hendelsestype med et tidsstempel
- Enhetsnavn og appversjon
- IP-adresse til Proton VPN-tjeneren som brukes (eller brukerens virkelige IP-adresse hvis VPN ikke brukes), og Internettleverandør(nytt vindu) som IP-adressen tilhører. Valgfritt.
- Plassering — brukerens omtrentlige plassering (basert på IP-adressen deres). Valgfritt.
Dette gjør det mulig for organisasjonen din å håndheve sikkerhetsretningslinjer, identifisere avvik og undersøke potensielle sikkerhetsbrudd proaktivt.
Når aktivitetsovervåking er slått på, kan teamet ditt også få tilgang til alle hendelser knyttet til Proton-kontoen sin, slik at de selv kan sjekke om kontoen har blitt kompromittert.