Sikkerhed og logfiler
Dette område hjælper administratorer med at opdage og undersøge hændelser. Tal, varsler og sikkerhedssignaler er grundlag for vurdering, ikke bevis i sig selv på at et angreb eller en afvigelse er sket.
E-mailsikkerhed og varsler
E-mailsikkerhed og Meilhygiene samler status for domæner, e-mailbeskyttelse og varsler. Start med det, der er markeret som kritisk eller bør tjekkes, men vurder altid sammenhængen:
- Åbn varslet eller domænet og læs, hvad der faktisk blev observeret.
- Kontroller, om ændringen kan forklares af planlagt arbejde, ny leverandør eller ny software.
- Undersøg berørte brugere eller domæner med revisionslog og e-mailflow efter behov.
- Dokumenter konklusionen og følg virksomhedens beredskabsrutine, hvis noget virker mistænkeligt.
Revisionslog
Aktivitet og logfiler viser hændelser i arbejdsområdet med blandt andet tidspunkt, handling, udførende, IP-adresse og enhed, når data findes. Brug filtre for tjeneste, kategori, person, handling og tidsrum. Du kan også eksportere det afgrænsede resultat som CSV.
Revisionsloggen bruges til sporing og opfølgning. Den er ikke en fjernstyringsfunktion og ændrer ikke historiske hændelser. Begræns adgang til logdata, fordi de kan indeholde person- og sikkerhedsrelevant information.
Søg i e-mailflowet
Mail-søgning bruges til at undersøge levering og status i organisationens e-mailflow. Du kan afgrænse på afsender eller modtager, emne, retning, IP-adresse og tidsrum og se leveringsstatus og tidslinje.
Dette er ikke en generel fuldtekstfunktion i medarbejdernes postkasser. Brug søgningen kun, når du har et legitimt drifts- eller sikkerhedsbehov, og følg virksomhedens privatlivs- og adgangsrutiner.
GDPR-dataeksport
Dataeksport er tilgængelig for arbejdsområder, hvor funktionen er aktiveret. En forespørgsel kan omfatte e-mail, filer, kalender og kontakter for én valgt bruger. Vælg kun data, der er nødvendige for den konkrete forespørgsel, og følg status i Admin, før du forventer en download.
Dataeksport er et følsomt værktøj til offboarding og privatliv. Kontroller identiteten og fuldmagten for personen, der beder om eksporten, opbevar resultatet sikkert og download det ikke til en delt computer.
DNS / Web-beskyttelse
DNS / Web-beskyttelse er en del af meil Business og bruges kun i virksomhedsarbejdsområder. Den kan beskytte kontornetværk mod kendte domæner for skadelig software, phishing, botnet og kryptomining. Administratorer aktiverer og administrerer tjenesten for arbejdsområdet. Se den detaljerede DNS-guide for resolvere, kontor-IP'er, policy, undtagelser, oversigt og begrænsninger.
Når tjenesten er aktiv, kan administratorer:
- tilføje kontorets offentlige IP-adresser som beskyttede netværkspunkter
- bruge resolveradresserne, som vises i Admin, på router eller klienter
- vælge filtreringspolitik, for eksempel phishing eller SafeSearch
- oprette tilladte og blokerede domæneundtagelser
- se opslag, blokeringer og sikkerhedsindsigt
Et blokeret opslag kan skyldes et legitimt behov, fejlkonfiguration eller en trussel. Før du opretter en undtagelse, skal du kontrollere domænet, den berørte tjeneste og hvorfor filtret slog ud. Store eller permanente undtagelser reducerer beskyttelsen.
Hvornår bør du eskalere?
Undersøg hurtigt, hvis du ser flere uafhængige signaler, for eksempel mislykkede logins, ny trafik til uventet infrastruktur, høje blokeringsrater eller ændringer uden kendt administrator. Gem tidspunkt og relevante hændelses-id'er, og kontakt support via Admin uden at dele adgangskoder, nøgler eller komplette dataeksporter.