Säkerhet och loggar
Det här området hjälper administratörer att upptäcka och undersöka händelser. Tal, varningar och säkerhetssignaler är underlag för bedömning, inte bevis i sig för att en attack eller avvikelse har skett.
E-postsäkerhet och varningar
E-postsäkerhet och Meilhygiene samlar status för domäner, e-postskydd och varningar. Börja med det som är markerat som kritiskt eller bör granskas, men bedöm alltid sammanhanget:
- Öppna varningen eller domänen och läs vad som faktiskt observerades.
- Kontrollera om ändringen kan förklaras av planerat arbete, ny leverantör eller ny programvara.
- Undersök berörda användare eller domäner med revisionslogg och e-postflöde vid behov.
- Dokumentera slutsatsen och följ företagets beredskapsrutin om något verkar misstänkt.
Revisionslogg
Aktivitet och loggar visar händelser i arbetsytan, med bland annat tidpunkt, åtgärd, utförare, IP-adress och enhet när uppgifter finns. Använd filter för tjänst, kategori, person, åtgärd och tidsintervall. Du kan även exportera det avgränsade resultatet som CSV.
Revisionsloggen används för spårning och uppföljning. Den är inte en fjärrstyrningsfunktion och ändrar inte historiska händelser. Begränsa åtkomst till loggdata eftersom de kan innehålla person- och säkerhetsrelevant information.
Sök i e-postflödet
Mail-sök används för att undersöka leverans och status i organisationens e-postflöde. Du kan avgränsa på avsändare eller mottagare, ämne, riktning, IP-adress och tidsintervall, och se leveransstatus och tidslinje.
Detta är inte en allmän fritextsökfunktion i anställdas postlådor. Använd sökningen bara när du har ett legitimt drift- eller säkerhetsbehov och följ företagets integritets- och åtkomstrutiner.
GDPR-dataexport
Dataexport är tillgänglig för arbetsytor där funktionen är aktiverad. En begäran kan omfatta e-post, filer, kalender och kontakter för en vald användare. Välj bara data som behövs för den konkreta begäran och följ statusen i Admin innan du förväntar dig en nedladdning.
Dataexport är ett känsligt verktyg för avslut och integritet. Kontrollera identiteten och behörigheten för personen som begär exporten, förvara resultatet säkert och hämta det inte till en delad dator.
DNS / Webbskydd
DNS / Webbskydd är en del av meil Business och används bara i företagsarbetsytor. Den kan skydda kontorsnätverk mot kända domäner för skadlig programvara, nätfiske, botnät och kryptobrytning. Administratörer aktiverar och administrerar tjänsten för arbetsytan. Se den detaljerade DNS-guiden för resolvers, kontors-IP, policy, undantag, översikt och begränsningar.
När tjänsten är aktiv kan administratörer:
- lägga till kontorets offentliga IP-adresser som skyddade nätverkspunkter
- använda resolveradresserna som visas i Admin på router eller klienter
- välja filtreringspolicy, till exempel nätfiske eller SafeSearch
- skapa tillåtna och blockerade domänundantag
- se uppslag, blockeringar och säkerhetsinsikter
Ett blockerat uppslag kan bero på ett legitimt behov, felkonfiguration eller ett hot. Innan du skapar ett undantag, kontrollera domänen, berörd tjänst och varför filtret slog ut. Stora eller permanenta undantag minskar skyddet.
När bör du eskalera?
Undersök snabbt om du ser flera oberoende signaler, till exempel misslyckade inloggningar, ny trafik till oväntad infrastruktur, höga blockeringsgrader eller ändringar utan känd administratör. Spara tidpunkt och relevanta händelse-ID:n och kontakta support via Admin utan att dela lösenord, nycklar eller kompletta dataexporter.