Отправить билет Мои билеты
Добро пожаловать
Вход в систему  Зарегистрироваться

Использование функции журналов аудита в качестве MSSP в PowerDMARC

Это руководство предназначено для MSSP (управляемых поставщиков услуг безопасности), которые управляют несколькими клиентами на платформе PowerDMARC. Понимание того, как получить доступ к функции "Журналы аудита" и интерпретировать ее, очень важно для поддержания прозрачности учетных записей, обеспечения соблюдения политик и поддержки проактивного надзора за безопасностью.

Что такое функция журнала аудита?

Журнал аудита служит всеобъемлющим инструментом отслеживания, который записывает хронологию действий, выполняемых в управляемых средах. Сюда входят, в частности, попытки входа клиентов в систему, корректировки протоколов проверки подлинности DNS (SPF, DKIM, DMARC, MTA-STS), изменения доступа пользователей, активация или деактивация функций, а также обновления организационных политик.

Эта функция позволяет MSSP поддерживать полную подотчетность, оперативно расследовать аномалии и обеспечивать дополнительный надзор для своих клиентов, гарантируя, что вся деятельность остается отслеживаемой и безопасной.

Как получить доступ к журналам аудита

  1.  Войдите в портал MSSP.

  2. Нажмите на Журнал аудита в нижней части панели.

  3. Используйте параметры фильтрации для поиска по активности, счету или дате.

  4. Вы увидите полный обзор действий, выполняемых в вашем домене.

  5.  Экспорт журналов для целей аудита.

Советы по эффективному использованию

  • Регулярно отслеживайте журналы, чтобы выявить любые несанкционированные или неожиданные изменения.

  • Установите внутренние правила для ежемесячного или еженедельного просмотра журналов.

  • Подадминистраторы ограничены в просмотре своих действий.

  • Используйте функцию экспорта для архивирования или аудита соответствия нормативным требованиям.

Заключение

Функция Audit Log в PowerDMARC обеспечивает MSSP полную прозрачность действий на уровне учетных записей всех управляемых арендаторов. С ее помощью поставщики услуг могут контролировать изменения на стороне клиента, внедрять передовые методы обеспечения безопасности и оперативно реагировать на несанкционированные действия. Независимо от уровня администратора, понимание того, как получить доступ к этим журналам и просмотреть их, является ключевым фактором для обеспечения безопасного и надежного управления угрозами электронной почты. 


P
PowerDMARC является автором этой статьи о решении.

Нашли ли вы его полезным? Да Нет

Отправить отзыв
Извините, мы не смогли быть полезными. Помогите нам улучшить эту статью с помощью ваших отзывов.