Deze handleiding is bedoeld voor MSSP's (Managed Security Service Providers) die meerdere klanten beheren binnen het PowerDMARC-platform. Inzicht in de toegang tot en interpretatie van de functie Audit Logs is essentieel voor het handhaven van transparantie over accounts, het waarborgen van de naleving van beleidsregels en het ondersteunen van proactief toezicht op de beveiliging.
Wat is de functie Audit Log?
Het Audit Log dient als een uitgebreid traceerhulpmiddel dat een tijdlijn bijhoudt van acties die in je beheerde omgevingen worden ondernomen. Dit omvat, maar is niet beperkt tot, aanmeldpogingen van klanten, aanpassingen aan DNS-verificatieprotocollen (SPF, DKIM, DMARC, MTA-STS), wijzigingen in gebruikerstoegang, activering of deactivering van functies en updates van het organisatiebeleid.
Deze functie stelt MSSP's in staat om volledige verantwoording af te leggen, anomalieën snel te onderzoeken en hun klanten toezicht met toegevoegde waarde te bieden door ervoor te zorgen dat alle activiteiten traceerbaar en veilig blijven.
Toegang tot auditlogs
Log in op de MSSP-portal.
Klik op Auditlogs onderaan het paneel.
Gebruik de filteropties om te zoeken op activiteit, account of datum.
Je ziet een volledig overzicht van de acties die in je domein worden uitgevoerd.
Logboeken exporteren voor auditdoeleinden.
Tips voor effectief gebruik
Controleer de logboeken regelmatig om ongeautoriseerde of onverwachte wijzigingen op te sporen.
Stel interne richtlijnen op voor het maandelijks of wekelijks controleren van logboeken.
Subbeheerders zijn beperkt tot het bekijken van hun acties.
Gebruik de exportfunctie voor archivering of nalevingscontroles.
Conclusie
De Audit Log-functie in PowerDMARC biedt MSSP's volledige transparantie in activiteiten op accountniveau voor alle beheerde tenants. Het stelt serviceproviders in staat om wijzigingen aan de clientzijde te overzien, best practices op het gebied van beveiliging af te dwingen en snel te reageren op ongeautoriseerde acties. Ongeacht het beheerniveau is het voor een veilig en betrouwbaar beheer van e-mailbedreigingen van essentieel belang dat u weet hoe u toegang krijgt tot deze logbestanden en ze kunt bekijken.