การรวมระบบตัวเชื่อมต่อ SIEM
- เวลาอ่าน
- 0 นาที
- หมวดหมู่
- Proton VPN for Business
ด้วยแผน Proton VPN professional สามารถสตรีมข้อมูลเมตาการเชื่อมต่อ VPN ขององค์กรและบันทึกการตรวจสอบขององค์กรไปยังแพลตฟอร์ม SIEM (Security Information and Event Management) ภายนอกเพื่อการตรวจสอบความปลอดภัยแบบรวมศูนย์และการรายงานการปฏิบัติตามข้อกำหนด
การรวมระบบตัวเชื่อมต่อ SIEM มีให้บริการสำหรับลูกค้า Proton VPN for Business ในแผน VPN Professional, แผน VPN and Pass Professional และแผน Workspace Standard
สิ่งที่จะได้รับ
ด้วยการรวมระบบตัวเชื่อมต่อ SIEM องค์กรสามารถรับกิจกรรมการเชื่อมต่อแบบเรียลไทม์จาก การตรวจสอบกิจกรรม และ การตรวจสอบเกตเวย์ (หากเปิดใช้งาน) ซึ่งรวมถึง:
การตรวจสอบกิจกรรม
- ชื่อของผู้ใช้
- ชนิดกิจกรรมพร้อมการประทับเวลา
- ชื่ออุปกรณ์และเวอร์ชันแอปของผู้ใช้
- หมายเลขไอพี ของเซิร์ฟเวอร์ Proton VPN ที่ใช้ (หรือหมายเลขไอพีจริงหากไม่ได้ใช้ VPN) และ ISP(หน้าต่างใหม่) ที่หมายเลขไอพีดังกล่าวสังกัดอยู่
- ตำแหน่งโดยประมาณของผู้ใช้ (อิงตามหมายเลขไอพี)
การตรวจสอบเกตเวย์
ทุกครั้งที่ผู้ใช้เชื่อมต่อหรือยกเลิกการเชื่อมต่อกับเซิร์ฟเวอร์เกตเวย์ หรือเปลี่ยนเครือข่ายที่เชื่อมต่อกับเซิร์ฟเวอร์เกตเวย์ จะเห็น:
- ที่อยู่อีเมลของผู้ใช้
- เซิร์ฟเวอร์เฉพาะที่พวกเขาเชื่อมต่อหรือยกเลิกการเชื่อมต่อ
- ต้นทางของผู้ใช้ (ตำแหน่งจริงและหมายเลขไอพี)
- เวลาที่กิจกรรมเกิดขึ้น
- ชื่อของอุปกรณ์
ข้อมูลนี้รองรับความต้องการที่สำคัญขององค์กรเกี่ยวกับการตรวจสอบความปลอดภัย การตรวจจับภัยคุกคาม การตอบสนองต่อเหตุการณ์ และการปฏิบัติตามกฎระเบียบ
เอนด์พอยต์ที่รองรับ
รองรับการรวมระบบกับเอนด์พอยต์ยอดนิยมหลายรายการ รวมถึง:
- AWS S3
- Azure Blob Storage
- Azure Sentinel
- เว็บฮุคที่กำหนดเอง
- Elastic SIEM / Elasticsearch
- GCP Cloud Storage
- เอนด์พอยต์ HTTPS
- IBM QRadar
- Splunk
- เซิร์ฟเวอร์ Syslog
นอกจากนี้ยังรองรับเอนด์พอยต์อื่นๆ อีกหลายรายการที่ไม่ได้ระบุไว้ที่นี่ โปรดติดต่อเพื่อขอรายละเอียดเพิ่มเติม
วิธีขอรับตัวเชื่อมต่อ SIEM
หากต้องการเปิดใช้งานการรวมระบบตัวเชื่อมต่อ SIEM สำหรับองค์กร โปรดติดต่อทีม ฝ่ายขาย หรือ ฝ่ายสนับสนุน(หน้าต่างใหม่) เพื่อหารือเกี่ยวกับความต้องการ