วิธีใช้การตรวจสอบกิจกรรม
- เวลาอ่าน
- 0 นาที
- หมวดหมู่
- Proton VPN for Business
ความปลอดภัยเป็นเรื่องที่มากกว่าการปกป้องข้อมูล แต่ยังเกี่ยวกับความสามารถในการมองเห็นและการควบคุม คุณสมบัติการตรวจสอบกิจกรรมมีให้บริการในแผน VPN Professional, VPN and Pass Professional และ Workspace ซึ่งช่วยให้ข้อมูลเชิงลึกที่จำเป็นสำหรับการยกระดับความปลอดภัย การรับรองการปฏิบัติตามข้อกำหนด และการตรวจจับพฤติกรรมที่น่าสงสัยทั่วทั้งองค์กร
เมื่อปิดใช้งานการตรวจสอบกิจกรรม จะไม่มีการรวบรวมข้อมูลกิจกรรม
- วิธีเปิดใช้งานการตรวจสอบกิจกรรม
- วิธีดูกิจกรรมของการตรวจสอบกิจกรรมในฐานะผู้ใช้
- วิธีดูกิจกรรมของการตรวจสอบกิจกรรมในฐานะผู้ดูแลระบบ
- เหตุใดจึงต้องใช้การตรวจสอบกิจกรรม?
วิธีเปิดใช้งานการตรวจสอบกิจกรรม
1. เข้าสู่ระบบที่ account.proton.me แล้วเลือกแอป VPN
2. ไปที่ การตรวจสอบ → การตรวจสอบกิจกรรม.
3. สลับสวิตช์ การตรวจสอบกิจกรรม ให้เป็น เปิด
หากต้องการดูรายละเอียด อุปกรณ์, IP และ ISP และ ตำแหน่ง ให้สลับสวิตช์ รวมรายละเอียดอุปกรณ์ ตำแหน่ง และ IP ด้วย

วิธีดูกิจกรรมของการตรวจสอบกิจกรรมในฐานะผู้ใช้
ผู้ใช้สามารถดูกิจกรรมสำหรับบัญชีของตนเองได้ เมื่อเปิดใช้งานการตรวจสอบกิจกรรมแล้ว:
1. เข้าสู่ระบบที่ account.proton.me แล้วเลือกแอป VPN
2. ไปที่ บัญชี → ความปลอดภัยและความเป็นส่วนตัว → การตรวจสอบกิจกรรม
โปรดทราบว่าหากต้องการดูรายละเอียด ตำแหน่ง, ISP และตรวจสอบว่ากิจกรรมได้รับการ ปกป้อง โดย Sentinel หรือไม่ จะต้องเปิดใช้งาน Proton Sentinel (บัญชี → ความปลอดภัยและความเป็นส่วนตัว → Proton Sentinel → เปิดใช้งาน Proton Sentinel)

วิธีดูกิจกรรมของการตรวจสอบกิจกรรมในฐานะผู้ดูแลระบบ
เข้าสู่ระบบ account.proton.me แล้วเลือกแอป VPN
2. ไปที่ การตรวจสอบ → การตรวจสอบกิจกรรม.
3. เลือกชนิดของกิจกรรมที่ต้องการตรวจสอบ:
- บัญชี
- องค์กร
- VPN เกตเวย์
สามารถค้นหากิจกรรมโดยใช้ชื่อหรือที่อยู่อีเมล และกรองกิจกรรมตามช่วงเวลาได้

เลือกปุ่ม ส่งออก เพื่อดาวน์โหลดบันทึกการตรวจสอบกิจกรรมเป็นไฟล์ CSV

เหตุใดจึงต้องใช้การตรวจสอบกิจกรรม?
ทีมไอทีและความปลอดภัยจำเป็นต้องมองเห็นลักษณะการใช้งาน VPN และเครื่องมือรักษาความปลอดภัยภายในองค์กร ตลอดจนต้องการวิธีในการติดตามกิจกรรมของผู้ใช้ ดูแลให้เป็นไปตามนโยบายความปลอดภัย และตรวจจับภัยคุกคามต่างๆ เช่น ความพยายามเข้าถึงโดยไม่ได้รับอนุญาต หรือการใช้ข้อมูลประจำตัวในทางที่ผิด
เมื่อเกิดเหตุการณ์ขึ้น ผู้ดูแลระบบจำเป็นต้องทำการวิเคราะห์หลังเกิดเหตุโดยการตรวจสอบข้อมูลย้อนหลังเพื่อระบุจุดอ่อนและภัยคุกคาม หากไม่มีบันทึกการตรวจสอบที่ละเอียด องค์กรจะมีความเสี่ยงที่จะเกิดจุดอับสายตาด้านความปลอดภัยและช่องว่างในการปฏิบัติตามข้อกำหนด ซึ่งอาจทำให้ตกเป็นเป้าหมายของภัยคุกคามทางไซเบอร์ได้
ด้วยการตรวจสอบกิจกรรม ผู้ดูแลระบบสามารถติดตาม ตรวจสอบ และตรวจทานกิจกรรมที่เกี่ยวข้องกับบัญชีผ่านหน้าหลักของระบบที่เป็นศูนย์กลางได้ โดยกิจกรรมต่างๆ เช่น ความพยายามในการเข้าสู่ระบบที่ล้มเหลวและการเปลี่ยนแปลงในกิจกรรมของผู้ใช้จะถูกบันทึกไว้พร้อมกับ:
- ผู้ใช้
- ชนิดของกิจกรรมพร้อมการประทับเวลา
- ชื่ออุปกรณ์และเวอร์ชันของแอป
- ที่อยู่ IP ของเซิร์ฟเวอร์ Proton VPN ที่ใช้ (หรือที่อยู่ IP จริงของผู้ใช้หากไม่ได้ใช้ VPN) และ ISP(หน้าต่างใหม่) ที่ที่อยู่ IP นั้นสังกัดอยู่ ระบุหรือไม่ก็ได้
- ตำแหน่ง — ตำแหน่งโดยประมาณของผู้ใช้ (อ้างอิงจากที่อยู่ IP) ระบุหรือไม่ก็ได้
สิ่งนี้ช่วยให้องค์กรสามารถบังคับใช้นโยบายความปลอดภัย ระบุความผิดปกติ และสืบสวนการละเมิดข้อมูลความปลอดภัยที่อาจเกิดขึ้นในเชิงรุกได้
เมื่อเปิดใช้งานการตรวจสอบกิจกรรม ทีมงานยังสามารถเข้าถึงกิจกรรมทั้งหมดที่เกี่ยวข้องกับบัญชี Proton ของตนได้ด้วย ซึ่งช่วยให้สามารถตรวจสอบได้ด้วยตนเองว่าบัญชีถูกโจมตีหรือไม่