Sikkerhet og logger
Dette området hjelper administratorer å oppdage og undersøke hendelser. Tall, varsler og sikkerhetssignaler er grunnlag for vurdering, ikke bevis alene på at et angrep eller avvik har skjedd.
E-postsikkerhet og varsler
E-postsikkerhet og Meilhygiene samler status for domener, e-postbeskyttelse og varsler. Start med det som er merket som kritisk eller bør sjekkes, men vurder alltid kontekst:
- Åpne varslet eller domenet og les hva som faktisk ble observert.
- Kontroller om endringen kan forklares av planlagt arbeid, ny leverandør eller ny programvare.
- Undersøk berørte brukere eller domener med revisjonslogg og e-postflyt ved behov.
- Dokumenter konklusjonen og følg virksomhetens beredskapsrutine dersom noe virker mistenkelig.
Revisjonslogg
Aktivitet og logger viser hendelser i arbeidsområdet, med blant annet tidspunkt, handling, utførende, IP-adresse og enhet når data finnes. Bruk filtre for tjeneste, kategori, person, handling og tidsrom. Du kan også eksportere det avgrensede resultatet som CSV.
Revisjonsloggen skal brukes til sporing og oppfølging. Den er ikke en fjernstyringsfunksjon og endrer ikke historiske hendelser. Begrens tilgang til loggdata fordi den kan inneholde person- og sikkerhetsrelevant informasjon.
Søk i e-postflyt
Mail-søk brukes for å undersøke levering og status i organisasjonens e-postflyt. Du kan avgrense på avsender eller mottaker, emne, retning, IP-adresse og tidsrom, og se leveringsstatus og tidslinje.
Dette er ikke en generell fulltekstsøkefunksjon i ansattes postkasser. Bruk søket bare når du har et legitimt drifts- eller sikkerhetsbehov, og følg virksomhetens personvern- og tilgangsrutiner.
GDPR-dataeksport
Dataeksport er tilgjengelig for arbeidsområder der funksjonen er aktivert. En forespørsel kan omfatte e-post, filer, kalender og kontakter for én valgt bruker. Velg bare data som trengs for den konkrete forespørselen, og følg statusen i Admin før du forventer en nedlasting.
Dataeksport er et sensitivt offboarding- og personvernverktøy. Kontroller identiteten og fullmakten til den som ber om eksporten, oppbevar resultatet sikkert og ikke last det ned til en delt maskin.
DNS / Web-beskyttelse
DNS / Web-beskyttelse er en del av meil Business og brukes bare i bedriftsarbeidsområder. Den kan beskytte kontornettverk mot kjente skadevare-, phishing-, botnett- og kryptoutvinningsdomener. Administratorer aktiverer og administrerer den for arbeidsområdet. Se den detaljerte DNS-guiden for resolvere, kontor-IP-er, policy, unntak, oversikt og begrensninger.
Når tjenesten er aktiv, kan administratorer:
- legge til kontorets offentlige IP-adresser som beskyttede nettverkspunkt
- bruke resolveradressene som vises i Admin på ruter eller klienter
- velge filtreringspolicy, for eksempel phishing eller SafeSearch
- opprette tillatte og blokkerte domeneunntak
- se oppslag, blokkeringer og sikkerhetsinnsikt
Et blokkert oppslag kan skyldes et legitimt behov, en feilkonfigurasjon eller en trussel. Før du lager et unntak, kontroller domenet, berørt tjeneste og hvorfor filteret slo ut. Store eller permanente unntak reduserer beskyttelsen.
Når bør du eskalere?
Undersøk raskt dersom du ser flere uavhengige signaler, for eksempel mislykkede innlogginger, ny trafikk til uventet infrastruktur, høye blokkeringsrater eller endringer uten kjent administrator. Ta vare på tidspunkt og relevante hendelses-ID-er, og kontakt kundestøtte gjennom Admin uten å dele passord, nøkler eller komplette dataeksporter.