Startsida för Proton

Kontoövervakning för organisationer

Lästid
4 min
Kategori
Proton for Business

Kontoövervakning ger Proton for Business-organisationer insyn i inloggningsförsök och andra händelser kopplade till kontohantering. Användare kan visa händelser för sitt eget konto, och administratörer kan visa händelser för hela sin organisation för att spåra misstänkt beteende, såsom obehöriga åtkomstförsök eller missbruk av inloggningsuppgifter.

Kontoövervakning är tillgängligt med Proton Workspace och alla Proton for Business-paket på Professional-nivån.

Hur kontoövervakning fungerar

Kontoövervakning visar aktivitet relaterad till autentisering och kontohantering. Detta hjälper organisationer med Proton for Business att upptäcka ovanligt beteende och potentiella säkerhetsproblem.

Händelser inkluderar:

  • Lyckad autentisering (logga in och logga ut)
  • Misslyckad autentisering
  • Autentiseringsförsök med 2FA (tvåfaktorsautentisering) eller SSO (enkel inloggning)
  • Åtgärder för kontohantering (som lösenordsändringar)

För varje händelse ser du vad som hände, när det hände och vilket konto som påverkades. Du kan också välja att samla in ytterligare händelsedata (användarens enhetsnamn och appversion, deras (nytt fönster)IP(nytt fönster)-adress och ISP(nytt fönster), samt deras ungefärliga plats).

Kontoövervakning är ett av Proton for Business aktivitetsövervakningsverktyg(nytt fönster). Du kan se alla övervakningsverktyg som är tillgängliga för ditt konto i aktivitetsövervakarens adminpanel.

Synlighet, åtkomst och säkerhet

När kontoövervakning är aktiverat kan alla i din organisation se händelser relaterade till sitt eget konto.

Endast administratörer kan:

  • Aktivera och inaktivera funktionen
  • Visa händelser för andra konton i sin organisation
  • Söka, filtrera och exportera händelser

När kontoövervakning är avstängt samlas ingen händelsedata in.

Hur man använder kontoövervakning

Aktivera och inaktivera kontoövervakning

  1. Logga in på account.proton.me med ditt administratörskonto.
  2. Välj Inställningar Alla inställningar.
  1. Välj Aktivitetsövervakare från sidofältet och aktivera sedan växlingsknappen för Kontoövervakning.

Allt klart. Händelsedata samlas nu in.

För att inaktivera kontoövervakning, stänger du bara av Kontoövervakning.

Visa händelser i kontoövervakning

Användare

När kontoövervakning är aktiverat för din organisation, kan alla användare visa händelser för sitt eget konto.

Administratörer

  1. Logga in på account.proton.me med ditt administratörskonto. Du kan bli ombedd att välja en Proton-tjänst. Välj valfri tjänst för att fortsätta.
  2. Välj Inställningar Alla inställningar.
  1. Välj Aktivitetsövervakare från sidofältet.

Du kan nu se listan med händelser för alla i din organisation.

Sök, filtrera och exportera händelser

  • Sök efter en specifik händelse: Använd sökfältet under växlingsknappen för Kontoövervakning. Du kan söka på namn, e-postadress, domän, händelsenamn eller händelsedetaljer.
  • Filtrera efter datumintervall: Fyll i fälten Från och Till bredvid sökfältet. Klicka sedan på Sök.
  • Exportera händelser: Klicka på Exportera för att ladda ner dina händelser som en CSV-fil. Du kan exportera upp till 10 000 händelser åt gången. Om din organisation har fler än 10 000 händelser, använd filter för att begränsa din sökning innan du exporterar.

Visa eller dölj detaljer för enhet, plats och IP

För att samla in och visa dessa detaljer för varje händelse, växla Inkludera enhet, plats och IP-detaljer till .

För att sluta samla in och visa dessa detaljer, växla Inkludera enhet, plats och IP-detaljer till Av.

Varför använda kontoövervakning?

Kontoövervakning ger IT- och säkerhetsteam insyn i hur Proton for Business-konton nås. Detta gör att organisationer kan:

  • Uppfylla efterlevnadskrav: Genom att föra ett granskningsspår av viktiga åtgärder.
  • Upprätthålla åtkomstpolicyer: Administratörer kan upptäcka misstänkt beteende, som försök till obehörig åtkomst eller missbruk av inloggningsuppgifter.
  • Identifiera hot: Organisationer kan proaktivt identifiera säkerhetsluckor som skulle kunna exponera dem för cyberhot.
  • Analysera incidenter: Om en incident inträffar kan administratörer granska historisk information för att identifiera svagheter och hot.