Proton 首頁

SIEM 連接器整合

閱讀
0 分鐘
類別
Proton VPN for Business

透過 Proton VPN professional 方案,您可以將組織的 VPN 連線中繼資料和組織稽核追蹤串流至外部 SIEM (安全性資訊與事件管理) 平台,以進行集中式安全監控和合規性報告。

SIEM 連接器整合適用於採用 VPN Professional、VPN 與 Pass Professional 方案,以及 Workspace 方案的 Proton VPN for Business 客戶。

您獲得的內容

透過我們的 SIEM 連接器整合,您的組織可以從 活動監控閘道器監控 (若已啟用) 接收即時連線事件。這些包括:

活動監控

  • 使用者姓名
  • 附帶時間戳記的事件類型
  • 使用者的裝置名稱和應用程式版本
  • 所使用的 Proton VPN 伺服器的 IP 地址 (如果未使用 VPN,則為使用者的真實 IP 地址),以及該 IP 地址所屬的 ISP(新視窗)
  • 使用者的大約位置 (根據其 IP 地址)。

閘道器監控

每當使用者連線或中斷連線至閘道器伺服器,或變更其用來連線至您的閘道器伺服器的網路時,您都將會看到:

  • 使用者的電子郵件地址
  • 他們連線至或中斷連線的特定伺服器
  • 使用者的來源 (其實際位置和 IP 地址)
  • 事件發生的時間
  • 裝置的名稱

此資料支援圍繞安全監控、威脅偵測、事件回應和法規合規性的關鍵企業需求。

支援的端點

我們支援與多種熱門端點的整合,包括:

  • AWS S3
  • Azure Blob 儲存空間
  • Azure Sentinel
  • 自訂 Webhook
  • Elastic SIEM / Elasticsearch
  • GCP 雲端儲存空間
  • HTTPS 端點
  • IBM QRadar
  • Splunk
  • Syslog 伺服器

我們也支援許多此處未列出的端點。請與我們聯絡以取得詳細資訊。

如何申請 SIEM 連接器

若要為您的組織啟用 SIEM 連接器整合,請聯絡我們的 銷售支援(新視窗) 小組以討論您的需求。