Αμετάβλητα αρχεία καταγραφής για πλήρη ιστορικά ελέγχου

Διαφάνεια και ιχνηλασιμότητα

Πλήρη αρχεία καταγραφής WORM

Δημιουργείται πλήρες ιστορικό ελέγχου για όλες τις δραστηριότητες στο Filemail, όπως μεταφορτώσεις, λήψεις, συνδέσεις, αποσυνδέσεις, επισκέψεις και ανοιχτά μηνύματα ηλεκτρονικού ταχυδρομείου. Αυτό επιτρέπει στους διαχειριστές του οργανισμού σας να παρακολουθούν εύκολα όλα τα συμβάντα και όλα τα ευαίσθητα επιχειρηματικά αρχεία που εισέρχονται και εξέρχονται. Οι μεμονωμένοι χρήστες μπορούν εύκολα να παρακολουθούν τα δικά τους αρχεία και τις μεταφορές τους, συμπεριλαμβανομένης της παρακολούθησης των παραληπτών, των λήψεων και πολλών άλλων.

Το Filemail αποθηκεύει εκτενή αρχεία καταγραφής που καταγράφουν τη μεταφορά αρχείων και τη δραστηριότητα των χρηστών σε μορφή WORM (Write Once Read Many) που συμμορφώνεται με τις προδιαγραφές. Τα αρχεία καταγραφής είναι λεπτομερή, αμετάβλητα και διατίθενται για ολόκληρο τον κύκλο ζωής του πελάτη. Τα αρχεία καταγραφής ανταποκρίνονται πλήρως σε απαιτήσεις όπως η διαφάνεια, η ιχνηλασιμότητα και οι εποπτικές επιθεωρήσεις.

πλήρη ιχνηλάσιμα αρχεία
Συμμόρφωση με τους περιφερειακούς και τους ειδικούς για κάθε τομέα κανονισμούς

Διασφάλιση της συμμόρφωσης

Η προσέγγισή μας επιτρέπει στον οργανισμό σας να συμμορφώνεται με τις ακόλουθες διατάξεις όσον αφορά τα αρχεία καταγραφής δραστηριοτήτων μεταφοράς αρχείων.

  1. Cyber Essentials UK: Τα αρχεία καταγραφής μεταφοράς πρέπει να καλύπτουν την πρόσβαση, συμπεριλαμβανομένων των αποτυχημένων προσπαθειών πρόσβασης. Τα αρχεία καταγραφής πρέπει να είναι προστατευμένα από παραποίηση.
  2. FINRA: Τα αρχεία καταγραφής πρέπει να καταγράφουν όλες τις δραστηριότητες των χρηστών και τη μεταφορά αρχείων που ενδέχεται να επηρεάσουν τα επιχειρηματικά αρχεία. Τα αρχεία καταγραφής πρέπει να είναι ακριβή, πλήρη και αμετάβλητα.
  3. FISMA: Πλήρη αρχεία καταγραφής που δεν μπορούν να παραποιηθούν και καταγράφουν τα συμβάντα μεταφοράς αρχείων και πρόσβασης.
  4. GDPR: Τα αρχεία καταγραφής μεταφοράς αρχείων πρέπει να είναι ακριβή, προστατευμένα από αλλοιώσεις και να διατηρούνται μόνο για όσο διάστημα είναι απαραίτητο.
  5. EHDS: Τα αρχεία καταγραφής μεταφοράς αρχείων πρέπει να καταγράφουν κάθε πρόσβαση σε ηλεκτρονικά δεδομένα υγείας, να προστατεύονται από αλλοίωση και να υποστηρίζουν την ιχνηλασιμότητα και τη λογοδοσία.
  6. Κανόνας Προστασίαςτης GLBA: Λεπτομερή ίχνη ελέγχου ως αποδεικτικά στοιχεία για τον εντοπισμό, την πρόληψη και την αντιμετώπιση της μη εξουσιοδοτημένης πρόσβασης. Τα αρχεία καταγραφής πρέπει να είναι ανθεκτικά σε παραβίαση και να επιδέχονται έλεγχο.
  7. HIPAA: Καταγραφή όλων των δραστηριοτήτων που αφορούν ePHI (μεταφορτώσεις, λήψεις, πρόσβαση κ.λπ.), για διάστημα έως 6 ετών, και προστασία από παραποίηση.
  8. NSM ICT (Νορβηγία): Τα αρχεία καταγραφής μεταφοράς αρχείων πρέπει να καλύπτουν όλες τις δραστηριότητες, με μέτρα προστασίας έναντι παραποίησης.
παρακολούθηση δραστηριότητας αρχείων
Οι δράσεις και οι εκδηλώσεις που καταγράφουμε

Αρχεία καταγραφής δραστηριοτήτων

Συμβάντα πιστοποίησης και εξουσιοδότησης

  • Προσπάθειες σύνδεσης
  • Χρήση MFA (αποστολή αιτήματος επαλήθευσης, επιτυχής/αποτυχημένη επαλήθευση).
  • Αλλαγές στην εκχώρηση πρόσβασης βάσει ρόλου

Διοικητικές πράξεις

  • Δημιουργία ή διαγραφή λογαριασμών χρηστών.
  • Αλλαγές στις ρυθμίσεις ασφαλείας (πολιτική κρυπτογράφησης, πολιτική διατήρησης, διατήρηση αρχείου καταγραφής ελέγχου).
  • Δημιουργία ή ανάκληση κλειδιού/token API.

Πληροφορίες αρχείου

  • Όνομα αρχείου / μοναδικός κωδικός ταυτοποίησης αρχείου.
  • Μέγεθος αρχείου, άθροισμα ελέγχου/κρυπτογραφικός κατακερματισμός
  • Προορισμός (διεύθυνση ηλεκτρονικού ταχυδρομείου παραλήπτη)
  • Εφαρμοζόμενη πολιτική διατήρησης/λήξης (αυτόματη διαγραφή μετά την ημερομηνία λήξης, εμφάνιση της ημερομηνίας λήξης).

Μεταδεδομένα μεταφοράς αρχείων

  • Τύπος συμβάντος: αποστολή, λήψη
  • Χρονοσήμανση (UTC): αμετάβλητη (με προστασία από παραποίηση)
  • Αποτέλεσμα συμβάντος (επιτυχία, αποτυχία, απόρριψη, σφάλμα).

Εφαρμογή των κανόνων ακεραιότητας

  • Προσπάθειες εξουσιοδότησης/υποκρισίας (εάν υπάρχει σχετική λειτουργία).
  • Έλεγχος αθροίσματος ελέγχου αρχείου/κρυπτογραφικός κατακερματισμός

Αλλαγές στα δικαιώματα πρόσβασης

  • Ποιος χορήγησε/ανακάλεσε την πρόσβαση (διαχειριστής, χρονική σήμανση).
  • Πεδίο εφαρμογής της αλλαγής (μόνο για ανάγνωση, μόνο για μεταφόρτωση, μόνο για λήψη).

Σημαίες που σχετίζονται με την ασφάλεια

  • Προσπάθεια πρόσβασης εκτός των ωρών λειτουργίας που έχει δηλώσει ο χρήστης.
  • Αποτυχημένες προσπάθειες σύνδεσης ή προσπάθειες brute-force
  • Πρόσβαση στο αρχείο από νέα συσκευή/τοποθεσία.

Πλαίσιο συστήματος/δικτύου

  • Διεύθυνση IP προέλευσης / γεωγραφική θέση
  • Αποτύπωμα συσκευής/προγράμματος περιήγησης
  • Απόκριση συστήματος (μεταφορά αποδεκτή / απορριφθείσα).

Πληροφορίες χρήστη

  • Αναγνωριστικό χρήστη / όνομα λογαριασμού (όνομα χρήστη και μοναδικό αναγνωριστικό).
  • Μέθοδος πιστοποίησης (SAML/SSO, 2FA, κωδικός πρόσβασης).
  • Αναγνωριστικό συνεδρίας (για κάθε συνεδρία σύνδεσης).

Σας βοηθάμε να συμμορφώνεστε με

Cyber Essentials Ηνωμένο Βασίλειο
FINRA
FISMA
GDPR
HIPAA
NSM ICT
SOX