Változatlan naplóbejegyzések a teljes ellenőrzési nyomvonal biztosításához

Átláthatóság és nyomonkövethetőség

Átfogó WORM-naplók

A Filemailben minden tevékenységről – például a feltöltésekről, letöltésekről, bejelentkezésekről, kijelentkezésekről, látogatásokról és megnyitott e-mailekről – teljes ellenőrzési nyomvonal készül. Ez lehetővé teszi a szervezet rendszergazdáinak, hogy könnyedén nyomon kövessék az összes eseményt és az összes beérkező és kimenő üzleti szempontból érzékeny fájlt. Az egyes felhasználók könnyedén nyomon követhetik saját fájljaikat és átvitelüket, beleértve a címzettek nyomon követését, a letöltéseket és még sok mást.

A Filemail kiterjedt naplókat tárol, amelyek rögzítik a fájlátviteleket és a felhasználói tevékenységeket egy szabványnak megfelelő WORM (Write Once Read Many) formátumban. A naplók részletesek, megváltoztathatatlanok, és az ügyfél teljes életciklusa alatt elérhetők. A naplók egyértelműen megfelelnek az átláthatóság, a nyomon követhetőség és a felügyeleti ellenőrzések követelményeinek.

teljes körű, ellenőrizhető nyomonkövethetőség
A regionális és szakterület-specifikus szabályozásoknak való megfelelés

A szabályok betartásának biztosítása

Megközelítésünk lehetővé teszi szervezetének, hogy betartsa a fájlátviteli tevékenységek naplóival kapcsolatos alábbi előírásokat.

  1. Cyber Essentials UK: Az átviteli naplóznak ki kell terjednie a hozzáférésekre, beleértve a sikertelen hozzáférési kísérleteket is. A naplóknak hamisíthatatlannak kell lenniük.
  2. FINRA: A naplóznak rögzítenie kell minden olyan felhasználói és fájlátviteli tevékenységet, amely hatással lehet az üzleti nyilvántartásokra. A naplóknak pontosnak, teljesnek és megváltoztathatatlannak kell lenniük.
  3. FISMA: Átfogó, hamisításbiztos naplók, amelyek rögzítik a fájlátviteli és hozzáférési eseményeket.
  4. GDPR: A fájlátviteli naplóinak pontosnak, a módosítás ellen védettnek kell lenniük, és azokat csak a szükséges ideig szabad megőrizni.
  5. EHDS: A fájlátviteli naplóinak rögzíteniük kell az elektronikus egészségügyi adatokhoz való minden hozzáférést, védve kell lenniük a megváltoztatástól, és támogatniuk kell a nyomon követhetőséget és az elszámoltathatóságot.
  6. GLBA Safeguards Rule: Részletes ellenőrzési nyomvonalak, amelyek bizonyítékként szolgálnak a jogosulatlan hozzáférések felderítéséhez, megelőzéséhez és az azokra való reagáláshoz. A naplókat hamisításbiztosnak és ellenőrizhetőnek kell lenniük.
  7. HIPAA: Az ePHI-vel kapcsolatos összes tevékenységet (feltöltések, letöltések, hozzáférések stb.) legfeljebb 6 évig kell rögzíteni, és a naplókat hamisításbiztosnak kell lennie.
  8. NSM ICT (Norvégia): A fájlátviteli naplóknak minden tevékenységet le kell fedniük, és védelmet kell nyújtaniuk a módosítások ellen.
a fájlok tevékenységének nyomon követése
Az általunk rögzített tevékenységek és események

Tevékenységi naplóbejegyzések

Hitelesítési és engedélyezési események

  • Bejelentkezési kísérletek
  • MFA használata (kihívás elküldve, kihívás sikeres/sikertelen).
  • Szerepkör-alapú hozzáférési jogosultságok módosításai

Közigazgatási intézkedések

  • Felhasználói fiókok létrehozása vagy törlése.
  • A biztonsági beállítások módosítása (titkosítási szabályzat, adatmegőrzési szabályzat, auditnapló-megőrzés).
  • API-kulcs/token generálása vagy visszavonása.

Fájlinformációk

  • Fájlnév / egyedi fájlazonosító.
  • Fájlméret, ellenőrző összeg/kriptográfiai hash
  • Cél (a címzett e-mail címe)
  • Alkalmazott megőrzési/lejárati szabály (automatikus törlés a lejárati dátum után, a lejárati dátum feltüntetése).

Fájlátvitelre vonatkozó metaadatok

  • Eseménytípus: feltöltés, letöltés
  • Időbélyeg (UTC): változtathatatlan (hamisításbiztos)
  • Esemény eredménye (siker, hiba, elutasítás, hibaüzenet).

A feddhetetlenség érvényesítése

  • Meghatalmazás/személyazonosság-lopási kísérletek (ha ilyen funkció létezik).
  • Fájl ellenőrző összeg/kriptográfiai hash

Engedélyek módosítása

  • Ki adta meg/vonta vissza a hozzáférést (admin, időbélyeg).
  • A módosítás hatálya (csak olvasás, csak feltöltés, csak letöltés).

Biztonsági szempontból releváns jelzők

  • A bejelentkezési kísérlet a felhasználó által megadott üzleti órákon kívül történt.
  • Sikertelen bejelentkezési kísérletek vagy brute-force támadások
  • A fájlhoz új eszközről vagy helyről nyúltak hozzá.

Rendszer/hálózati kontextus

  • Forrás IP-cím / földrajzi helymeghatározás
  • Eszköz/böngésző ujjlenyomat
  • Rendszerválasz (átvitel elfogadva / elutasítva).

Felhasználói adatok

  • Felhasználói azonosító / fióknév (felhasználónév és egyedi azonosító).
  • Hitelesítési módszer (SAML/SSO, kétfaktoros hitelesítés, jelszó).
  • Munkamenet-azonosító (minden bejelentkezési munkamenethez).

Segítünk Önnek a következő előírások betartásában:

Cyber Essentials (Egyesült Királyság)
FINRA
FISMA
GDPR
HIPAA
NSM ICT
SOX