Strona główna Proton

Monitor konta dla organizacji

Odczytywanie
4 min
Kategoria
Proton for Business

Monitor konta zapewnia organizacjom korzystającym z Proton for Business wgląd w próby logowania oraz inne zdarzenia związane z zarządzaniem kontami. Użytkownicy mogą przeglądać zdarzenia dotyczące własnego konta, a administratorzy mogą przeglądać zdarzenia dla całej swojej organizacji, aby śledzić podejrzane zachowania, takie jak próby nieautoryzowanego dostępu lub niewłaściwego wykorzystania danych uwierzytelniających.

Monitor konta jest dostępny w ramach planu Proton Workspace oraz wszystkich planów Proton for Business na poziomie Professional.

Jak działa monitor konta

Monitor konta pokazuje aktywność związaną z uwierzytelnianiem i zarządzaniem kontem. Pomaga to organizacjom korzystającym z Proton for Business wykrywać nietypowe zachowania i potencjalne problemy z bezpieczeństwem.

Zdarzenia obejmują:

  • Pomyślne uwierzytelnianie (zaloguj się i wyloguj)
  • Nieudane uwierzytelnianie
  • Próby uwierzytelnienia z użyciem 2FA (uwierzytelnianie dwustopniowe) lub SSO (Logowanie SSO)
  • Akcje związane z zarządzaniem kontem (takie jak zmiana hasła)

Dla każdego zdarzenia zobaczysz co się stało, kiedy się stało oraz które konto zostało dotknięte. Możesz również zdecydować się na gromadzenie dodatkowych danych o zdarzeniu (nazwę urządzenia użytkownika i wersję aplikacji, jego adres (nowe okno)IP(nowe okno) oraz ISP(nowe okno), a także przybliżoną lokalizację).

Monitor konta jest jednym z narzędzi monitoringu aktywności(nowe okno) w Proton for Business. Wszystkie dostępne narzędzia monitorujące dla Twojego konta znajdziesz na pulpicie monitora aktywności.

Widoczność, dostęp i bezpieczeństwo

Gdy monitor konta jest włączony, każdy w Twojej organizacji może przeglądać zdarzenia związane z własnym kontem.

Tylko administratorzy mogą:

  • Włącz i wyłącz tę funkcję
  • Przeglądać zdarzenia dla innych kont w swojej organizacji
  • Szukać, filtrować i eksportować zdarzenia

Gdy monitor konta jest wyłączony, żadne dane o zdarzeniach nie są gromadzone.

Jak używać monitora konta

Włącz i wyłącz monitor konta

  1. Zaloguj się do account.proton.me przy użyciu swojego konta administratora.
  2. Wybierz Ustawienia Wszystkie ustawienia.
  1. Wybierz Monitor aktywności z paska bocznego, a następnie włącz przełącznik Monitor konta.

Gotowe. Dane o zdarzeniach są teraz gromadzone.

Aby wyłączyć monitor konta, po prostu przełącz Monitor konta na wyłączony.

Podgląd zdarzeń monitora konta

Użytkownicy

Gdy monitor konta jest włączony w Twojej organizacji, wszyscy użytkownicy mogą przeglądać zdarzenia dla własnego konta.

Administratorzy

  1. Zaloguj się do account.proton.me przy użyciu swojego konta administratora. Możesz zostać poproszony o wybranie usługi Proton. Wybierz dowolną usługę, aby kontynuować.
  2. Wybierz Ustawienia Wszystkie ustawienia.
  1. Wybierz Monitor aktywności z paska bocznego.

Możesz teraz przeglądać listę zdarzeń dla wszystkich osób w Twojej organizacji.

Szukaj, filtruj i eksportuj zdarzenia

  • Szukaj określonego zdarzenia: Użyj paska wyszukiwania pod przełącznikiem Monitor konta. Możesz szukać według nazwy, adresu e-mail, domeny, nazwy zdarzenia lub szczegółów zdarzenia.
  • Filtruj według zakresu dat: Wypełnij pola Od i Do obok paska wyszukiwania. Następnie kliknij Szukaj.
  • Eksportuj zdarzenia: Kliknij Eksportuj, aby pobrać zdarzenia jako plik CSV. Możesz wyeksportować do 10 000 zdarzeń jednocześnie. Jeśli Twoja organizacja ma więcej niż 10 000 zdarzeń, użyj filtrów, aby zawęzić wyszukiwanie przed eksportem.

Pokaż lub ukryj szczegóły urządzenia, lokalizacji i IP

Aby gromadzić i pokazywać te szczegóły dla każdego zdarzenia, przełącz Uwzględnij szczegóły urządzenia, lokalizacji i IP na Włączone.

Aby przestać gromadzić i pokazywać te szczegóły, przełącz Uwzględnij szczegóły urządzenia, lokalizacji i IP na Wyłączone.

Dlaczego warto używać monitora konta?

Monitor konta zapewnia zespołom IT i ds. bezpieczeństwa wgląd w sposób uzyskiwania dostępu do kont w ramach Proton for Business. Pozwala to organizacjom na:

  • Spełnienie wymogów zgodności: Poprzez prowadzenie ścieżki audytu ważnych akcji.
  • Egzekwowanie zasad dostępu: Administratorzy mogą wykrywać podejrzane zachowania, takie jak próby nieautoryzowanego dostępu lub niewłaściwe użycie poświadczeń.
  • Identyfikacja zagrożeń: Organizacje mogą proaktywnie identyfikować luki w zabezpieczeniach, które mogłyby narazić je na cyberzagrożenia.
  • Analiza incydentów: Jeśli wystąpi incydent, administratorzy mogą audytować informacje historyczne, aby zidentyfikować słabe punkty i zagrożenia.