Это руководство предназначено для MSSP (управляемых поставщиков услуг безопасности), которые управляют несколькими клиентами на платформе PowerDMARC. Понимание того, как получить доступ к функции "Журналы аудита" и интерпретировать ее, очень важно для поддержания прозрачности учетных записей, обеспечения соблюдения политик и поддержки проактивного надзора за безопасностью.
Что такое функция журнала аудита?
Журнал аудита служит всеобъемлющим инструментом отслеживания, который записывает хронологию действий, выполняемых в управляемых средах. Сюда входят, в частности, попытки входа клиентов в систему, корректировки протоколов проверки подлинности DNS (SPF, DKIM, DMARC, MTA-STS), изменения доступа пользователей, активация или деактивация функций, а также обновления организационных политик.
Эта функция позволяет MSSP поддерживать полную подотчетность, оперативно расследовать аномалии и обеспечивать дополнительный надзор для своих клиентов, гарантируя, что вся деятельность остается отслеживаемой и безопасной.
Как получить доступ к журналам аудита
Войдите в портал MSSP.
Нажмите на Журнал аудита в нижней части панели.
Используйте параметры фильтрации для поиска по активности, счету или дате.
Вы увидите полный обзор действий, выполняемых в вашем домене.
Экспорт журналов для целей аудита.
Советы по эффективному использованию
Регулярно отслеживайте журналы, чтобы выявить любые несанкционированные или неожиданные изменения.
Установите внутренние правила для ежемесячного или еженедельного просмотра журналов.
Подадминистраторы ограничены в просмотре своих действий.
Используйте функцию экспорта для архивирования или аудита соответствия нормативным требованиям.
Заключение
Функция Audit Log в PowerDMARC обеспечивает MSSP полную прозрачность действий на уровне учетных записей всех управляемых арендаторов. С ее помощью поставщики услуг могут контролировать изменения на стороне клиента, внедрять передовые методы обеспечения безопасности и оперативно реагировать на несанкционированные действия. Независимо от уровня администратора, понимание того, как получить доступ к этим журналам и просмотреть их, является ключевым фактором для обеспечения безопасного и надежного управления угрозами электронной почты.