SIEM 連接器整合
- 閱讀
- 0 分鐘
- 類別
- Proton VPN for Business
透過 Proton VPN professional 方案,您可以將組織的 VPN 連線中繼資料和組織稽核追蹤串流至外部 SIEM (安全性資訊與事件管理) 平台,以進行集中式安全監控和合規性報告。
SIEM 連接器整合適用於採用 VPN Professional、VPN 與 Pass Professional 方案,以及 Workspace 方案的 Proton VPN for Business 客戶。
您獲得的內容
透過我們的 SIEM 連接器整合,您的組織可以從 活動監控 和 閘道器監控 (若已啟用) 接收即時連線事件。這些包括:
活動監控
- 使用者姓名
- 附帶時間戳記的事件類型
- 使用者的裝置名稱和應用程式版本
- 所使用的 Proton VPN 伺服器的 IP 地址 (如果未使用 VPN,則為使用者的真實 IP 地址),以及該 IP 地址所屬的 ISP(新視窗)。
- 使用者的大約位置 (根據其 IP 地址)。
閘道器監控
每當使用者連線或中斷連線至閘道器伺服器,或變更其用來連線至您的閘道器伺服器的網路時,您都將會看到:
- 使用者的電子郵件地址
- 他們連線至或中斷連線的特定伺服器
- 使用者的來源 (其實際位置和 IP 地址)
- 事件發生的時間
- 裝置的名稱
此資料支援圍繞安全監控、威脅偵測、事件回應和法規合規性的關鍵企業需求。
支援的端點
我們支援與多種熱門端點的整合,包括:
- AWS S3
- Azure Blob 儲存空間
- Azure Sentinel
- 自訂 Webhook
- Elastic SIEM / Elasticsearch
- GCP 雲端儲存空間
- HTTPS 端點
- IBM QRadar
- Splunk
- Syslog 伺服器
我們也支援許多此處未列出的端點。請與我們聯絡以取得詳細資訊。