Proton 首頁

SIEM 連接器整合

閱讀
0 分鐘
類別
Proton VPN for Business

透過 Proton VPN professional 方案,您可以將組織的 VPN 連線中繼資料和組織稽核追蹤串流至外部 SIEM (安全性資訊與事件管理) 平台,以進行集中式安全監控和合規性報告。

SIEM 連接器整合提供給採用 VPN Professional、VPN and Pass Professional 方案以及 Workspace Standard 方案的 Proton VPN for Business 客戶。

您獲得的內容

透過我們的 SIEM 連接器整合,您的組織可以從 活動監控閘道器監控 (若已啟用) 接收即時連線事件。這些包括:

活動監控

  • 使用者姓名
  • 附帶時間戳記的事件類型
  • 使用者的裝置名稱和應用程式版本
  • 所使用的 Proton VPN 伺服器的 IP 地址 (如果未使用 VPN,則為使用者的真實 IP 地址),以及該 IP 地址所屬的 ISP(新視窗)
  • 使用者的大約位置 (根據其 IP 地址)。

閘道器監控

每當使用者連線或中斷連線至閘道器伺服器,或變更其用來連線至您的閘道器伺服器的網路時,您都將會看到:

  • 使用者的電子郵件地址
  • 他們連線至或中斷連線的特定伺服器
  • 使用者的來源 (其實際位置和 IP 地址)
  • 事件發生的時間
  • 裝置的名稱

此資料支援圍繞安全監控、威脅偵測、事件回應和法規合規性的關鍵企業需求。

支援的端點

我們支援與多種熱門端點的整合,包括:

  • AWS S3
  • Azure Blob 儲存空間
  • Azure Sentinel
  • 自訂 Webhook
  • Elastic SIEM / Elasticsearch
  • GCP 雲端儲存空間
  • HTTPS 端點
  • IBM QRadar
  • Splunk
  • Syslog 伺服器

我們也支援許多此處未列出的端點。請與我們聯絡以取得詳細資訊。

如何申請 SIEM 連接器

若要為您的組織啟用 SIEM 連接器整合,請聯絡我們的 銷售支援(新視窗) 小組以討論您的需求。