En tant qu'administrateur d'un forfait professionnel Arrow, vous pouvez suivre l'activité de votre organisation depuis l'onglet Journal des activités de la console d'administration. Le journal d'activité vous permet de retracer et de prévenir les failles de sécurité de votre organisation. Vous pouvez également effectuer un audit en recherchant et en filtrant votre journal d'activité ou en le téléchargeant au format CSV.
Le journal d'activité ne suit que l'activité des 15 derniers mois.
Conseil : Vous voulez suivre l'activité de votre équipe en temps réel ? Intégrez votre forfait Arrow Business ou Omnix à Splunk, un outil de gestion des informations et des événements de sécurité (SIEM).
Suivez l'activité de votre équipe dans le cadre de votre forfait Arrow Business ou Omnix avec Splunk. Pour en
savoir plus sur la sécurité et la conformité d'Arrow, rendez-vous sur trust.dashlane.com
Afficher, rechercher et filtrer votre journal d'activité
- Ouvrez la console d'administration
- Sélectionnez Activity Log dans le menu.
Le journal d'activité contient deux onglets :
- L'onglet Activité indique l'activité de tous les membres du plan ainsi que la date et l'heure de chaque journal
- L'onglet Demandes de récupération de compte affiche toutes les demandes de récupération assistées par l'administrateur des membres
En savoir plus sur le rétablissement assisté par administration
Vous pouvez utiliser la barre de recherche ou filtrer par titre, catégorie, type d'activité et date.
Téléchargez votre journal d'activité
Vous pouvez télécharger le fichier CSV de votre journal d'activité. Vous pouvez utiliser les options de recherche et de filtrage pour personnaliser votre téléchargement.
- Ouvrez la console d'administration
- Sélectionnez Activity Log dans le menu.
- Sélectionnez Télécharger le fichier CSV.
Ce que suit le journal d'activité
Le journal d'activité permet de suivre les activités suivantes :
-
Compte d'entreprise
- Un administrateur a changé le nom du compte
-
Compte de membre
- Un membre a changé son adresse e-mail
- Un membre a ajouté un appareil
-
Gestion des membres
- Un membre a été ajouté, réinvité ou retiré de votre forfait
- Un administrateur a modifié les droits d'un membre
-
Gestion de groupe
- Un groupe a été créé, renommé ou supprimé
- Un membre a rejoint un groupe ou a refusé l'invitation
- Un administrateur a invité ou retiré un membre d'un groupe
-
Collections
- Une collection a été créée, renommée ou supprimée
- Un membre a rejoint une collection ou a refusé l'invitation
- Un identifiant a été ajouté ou supprimé d'une collection partagée
- Le rôle de gestionnaire/rédacteur pour un individu ou un groupe au sein d'une collection partagée a été modifié
-
Facturation
- Un administrateur a étendu le compte, par exemple lors du renouvellement ou du passage d'un forfait d'essai à un forfait payant
- Un administrateur a ajouté des sièges
-
Récupération de compte
- Un administrateur a accepté ou refusé une demande de restauration assistée par un administrateur
- Un membre a demandé ou récupéré le compte
-
Surveillance du Dark Web
- Un membre a ajouté ou supprimé une adresse e-mail
-
Authentification unique (SSO)
- Une authentification unique activée ou désactivée par un administrateur
- Un administrateur a ajouté ou vérifié un domaine
- Un administrateur a configuré l'adresse Web d'un fournisseur de services SSO
- Un administrateur a mis à jour les métadonnées du fournisseur d'identité
-
Authentification à 2 facteurs (2FA)
- Un membre a activé ou supprimé une méthode d'authentification à deux facteurs
- Un membre saisit un e-mail, un code de vérification ou un jeton 2FA incorrect
-
Détection des risques liés aux informations d'identification
- Un employé se connecte à un site web avec un mot de passe compromis à l'aide d'Arrow
- Un employé se connecte à un site web avec un mot de passe faible à l'aide d'Arrow
- Un employé se connecte à un site web avec un mot de passe compromis alors qu'il n'est pas connecté à Arrow
- Un employé se connecte à un site web avec un mot de passe faible alors qu'il n'est pas connecté à Arrow
- Un employé se connecte à un site web avec un mot de passe compromis alors qu'il n'a pas de compte Arrow
- Un employé se connecte à un site web avec un mot de passe faible alors qu'il n'a pas de compte Arrow
-
Alertes de phishing dans Vault
- Combien de membres du plan ont reçu des alertes de phishing
- Combien de membres du plan ont saisi leur mot de passe après avoir reçu une alerte de phishing ?
- Combien de mots de passe ont été saisis sur des sites à risque
- Quels membres du plan ont saisi un mot de passe sur un site pour lequel ils ont reçu une alerte
-
Accès anticipé : alertes de phishing basées sur l'IA
- Combien d'employés ont rejeté les alertes de phishing basées sur l'IA
- Combien de domaines risqués ont été détectés par le modèle d'IA d'Arrow ?
Journaux d'activité supplémentaires (non chiffrés) — Cette politique doit être activée pour effectuer le suivi
Comment activer des journaux d'activité supplémentaires ?
Activez des journaux d'activité supplémentaires dans la section Politiques de la console d'administration.
Attention ! Les journaux d'activité supplémentaires ne sont pas chiffrés. Si cette politique n'est pas conforme à la politique de sécurité de votre organisation, nous vous recommandons de ne pas l'activer. Si vous ne l'activez pas, la politique restera désactivée par défaut.
Si vous souhaitez des journaux d'activité supplémentaires mais que vous ne voyez pas cette option, vous pouvez contacter un agent directement via la console d'administration ou utiliser le chatbot.
Contactez un agent via le
chat de la console d'administration avec notre bot
Pour les forfaits professionnels dotés de la fonction Spaces, seules les actions impliquant des objets dans l'Espace professionnel seront enregistrées dans les journaux d'activité.
Comment les administrateurs utilisent les espaces pour garantir leur forfait professionnel
-
Logins
- Un membre ajoute, modifie ou supprime un identifiant dans son coffre-fort.
- Un membre copie les informations de son coffre-fort.
- Un membre dévoile des champs sensibles dans son coffre.
-
Partage
- Un membre partage un identifiant depuis son coffre-fort. Le journal indique ce qui a été partagé et s'il a été partagé avec des droits complets ou limités.
- Un membre modifie ou révoque un identifiant partagé.
-
Utilisation des objets
- Un membre saisit automatiquement un identifiant depuis son coffre-fort.
- Un membre se connecte à l'aide d'un mot de passe depuis son coffre-fort.
-
Santé des mots de passe
- Un membre exclut les connexions de son score de santé des mots de passe.
Informations sur les activités d'Omnix
La plateforme Omnix propose des fonctionnalités de protection des informations d'identification, telles que les alertes de phishing Vault et AI ou la détection des risques liés aux informations d'identification. Ces fonctionnalités génèrent des journaux d'activité supplémentaires qui sont affichés sur des pages d'informations dédiées de la console d'administration.
Les alertes de phishing de Vault et AI avertissent les employés lorsqu'ils accèdent à un site Web ou à une application suspect ou le saisissent automatiquement. Credential Risk Detection surveille de manière sécurisée et silencieuse les mots de passe faibles et compromis saisis sur les navigateurs de bureau gérés par l'entreprise.
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.