Hjemmeside for Proton

Hvordan bruke aktivitetsovervåking

Lesetid
2 min
Kategori
Proton VPN for Business

Sikkerhet handler om mye mer enn å beskytte data; det handler også om synlighet og kontroll. Vår funksjon for aktivitetsovervåking er tilgjengelig på abonnementene VPN Professional, VPN og Pass Professional og Workspace, og gir deg den innsikten du trenger for å styrke sikkerheten, sikre samsvar og oppdage mistenkelig oppførsel på tvers av organisasjonen din.

Når aktivitetsovervåking er slått av, blir ingen hendelsesdata samlet inn.

Slik slår du på aktivitetsovervåking

1. Logg inn på account.proton.me og velg VPN-appen.

2. Gå til OvervåkingAktivitetsovervåking.

3. Slå bryteren for Aktivitetsovervåking .

For å vise detaljer om Enhet, IP og Internettleverandør og Plassering, må du også slå på bryteren Inkluder enhet, plassering og IP-detaljer.

Slå på aktivitetsovervåking

Slik viser du hendelser i aktivitetsovervåking som bruker

Brukere kan se hendelser for sin egen konto. Når aktivitetsovervåking har blitt slått på:

1. Logg inn på account.proton.me og velg VPN-appen.

2. Gå til KontoSikkerhet og personvernAktivitetsovervåking

Merk at for å vise detaljer om Plassering, Internettleverandør, og om hendelsen er Beskyttet av Sentinel, må du aktivere Proton Sentinel (KontoSikkerhet og personvernProton SentinelAktiver Proton Sentinel).

Brukervisning for aktivitetsovervåking
Brukervisning

Slik viser du hendelser i aktivitetsovervåking som administrator

Logg inn på account.proton.me og velg VPN-appen.

2. Gå til OvervåkingAktivitetsovervåking.

3. Velg hvilken type hendelser du vil overvåke:

Du kan søke etter hendelser ved å bruke et navn eller en e-postadresse, og filtrere hendelser etter tidsrom.

Søk etter aktivitetshendelser

Velg Eksport-knappen for å laste ned loggene for aktivitetsovervåking som en CSV-fil.

Eksporter hendelser

Hvorfor bruke aktivitetsovervåking?

IT- og sikkerhetsteam trenger synlighet i hvordan VPN- og sikkerhetsverktøy brukes i organisasjonene deres. De trenger en måte å spore brukeraktivitet på, sikre samsvar med sikkerhetsretningslinjer og oppdage trusler som uautoriserte tilgangsforsøk eller misbruk av påloggingsinformasjon.

Når en hendelse oppstår, må administratorer utføre en post-forensisk analyse ved å revidere historisk informasjon for å identifisere svakheter og trusler. Uten et detaljert revisjonsspor risikerer organisasjonen din blinde flekker i sikkerheten og hull i samsvar som kan utsette den for cybertrusler.

Med aktivitetsovervåking kan administratorer spore, revidere og gjennomgå kontorelaterte hendelser via et sentralisert kontrollpanel. Hendelser som mislykkede påloggingsforsøk og endringer i brukeraktivitet logges med:

  • Bruker
  • Hendelsestype med et tidsstempel
  • Enhetsnavn og appversjon
  • IP-adresse til Proton VPN-tjeneren som brukes (eller brukerens virkelige IP-adresse hvis VPN ikke brukes), og Internettleverandør(nytt vindu) som IP-adressen tilhører. Valgfritt.
  • Plassering — brukerens omtrentlige plassering (basert på IP-adressen deres). Valgfritt.

Dette gjør det mulig for organisasjonen din å håndheve sikkerhetsretningslinjer, identifisere avvik og undersøke potensielle sikkerhetsbrudd proaktivt.

Når aktivitetsovervåking er slått på, kan teamet ditt også få tilgang til alle hendelser knyttet til Proton-kontoen sin, slik at de selv kan sjekke om kontoen har blitt kompromittert.