Változatlan naplóbejegyzések a teljes ellenőrzési nyomvonal biztosításához
Átfogó WORM-naplók
A Filemailben minden tevékenységről – például a feltöltésekről, letöltésekről, bejelentkezésekről, kijelentkezésekről, látogatásokról és megnyitott e-mailekről – teljes ellenőrzési nyomvonal készül. Ez lehetővé teszi a szervezet rendszergazdáinak, hogy könnyedén nyomon kövessék az összes eseményt és az összes beérkező és kimenő üzleti szempontból érzékeny fájlt. Az egyes felhasználók könnyedén nyomon követhetik saját fájljaikat és átvitelüket, beleértve a címzettek nyomon követését, a letöltéseket és még sok mást.
A Filemail kiterjedt naplókat tárol, amelyek rögzítik a fájlátviteleket és a felhasználói tevékenységeket egy szabványnak megfelelő WORM (Write Once Read Many) formátumban. A naplók részletesek, megváltoztathatatlanok, és az ügyfél teljes életciklusa alatt elérhetők. A naplók egyértelműen megfelelnek az átláthatóság, a nyomon követhetőség és a felügyeleti ellenőrzések követelményeinek.

A szabályok betartásának biztosítása
Megközelítésünk lehetővé teszi szervezetének, hogy betartsa a fájlátviteli tevékenységek naplóival kapcsolatos alábbi előírásokat.
- Cyber Essentials UK: Az átviteli naplóznak ki kell terjednie a hozzáférésekre, beleértve a sikertelen hozzáférési kísérleteket is. A naplóknak hamisíthatatlannak kell lenniük.
- FINRA: A naplóznak rögzítenie kell minden olyan felhasználói és fájlátviteli tevékenységet, amely hatással lehet az üzleti nyilvántartásokra. A naplóknak pontosnak, teljesnek és megváltoztathatatlannak kell lenniük.
- FISMA: Átfogó, hamisításbiztos naplók, amelyek rögzítik a fájlátviteli és hozzáférési eseményeket.
- GDPR: A fájlátviteli naplóinak pontosnak, a módosítás ellen védettnek kell lenniük, és azokat csak a szükséges ideig szabad megőrizni.
- EHDS: A fájlátviteli naplóinak rögzíteniük kell az elektronikus egészségügyi adatokhoz való minden hozzáférést, védve kell lenniük a megváltoztatástól, és támogatniuk kell a nyomon követhetőséget és az elszámoltathatóságot.
- GLBA Safeguards Rule: Részletes ellenőrzési nyomvonalak, amelyek bizonyítékként szolgálnak a jogosulatlan hozzáférések felderítéséhez, megelőzéséhez és az azokra való reagáláshoz. A naplókat hamisításbiztosnak és ellenőrizhetőnek kell lenniük.
- HIPAA: Az ePHI-vel kapcsolatos összes tevékenységet (feltöltések, letöltések, hozzáférések stb.) legfeljebb 6 évig kell rögzíteni, és a naplókat hamisításbiztosnak kell lennie.
- NSM ICT (Norvégia): A fájlátviteli naplóknak minden tevékenységet le kell fedniük, és védelmet kell nyújtaniuk a módosítások ellen.

Tevékenységi naplóbejegyzések
Hitelesítési és engedélyezési események
- Bejelentkezési kísérletek
- MFA használata (kihívás elküldve, kihívás sikeres/sikertelen).
- Szerepkör-alapú hozzáférési jogosultságok módosításai
Közigazgatási intézkedések
- Felhasználói fiókok létrehozása vagy törlése.
- A biztonsági beállítások módosítása (titkosítási szabályzat, adatmegőrzési szabályzat, auditnapló-megőrzés).
- API-kulcs/token generálása vagy visszavonása.
Fájlinformációk
- Fájlnév / egyedi fájlazonosító.
- Fájlméret, ellenőrző összeg/kriptográfiai hash
- Cél (a címzett e-mail címe)
- Alkalmazott megőrzési/lejárati szabály (automatikus törlés a lejárati dátum után, a lejárati dátum feltüntetése).
Fájlátvitelre vonatkozó metaadatok
- Eseménytípus: feltöltés, letöltés
- Időbélyeg (UTC): változtathatatlan (hamisításbiztos)
- Esemény eredménye (siker, hiba, elutasítás, hibaüzenet).
A feddhetetlenség érvényesítése
- Meghatalmazás/személyazonosság-lopási kísérletek (ha ilyen funkció létezik).
- Fájl ellenőrző összeg/kriptográfiai hash
Engedélyek módosítása
- Ki adta meg/vonta vissza a hozzáférést (admin, időbélyeg).
- A módosítás hatálya (csak olvasás, csak feltöltés, csak letöltés).
Biztonsági szempontból releváns jelzők
- A bejelentkezési kísérlet a felhasználó által megadott üzleti órákon kívül történt.
- Sikertelen bejelentkezési kísérletek vagy brute-force támadások
- A fájlhoz új eszközről vagy helyről nyúltak hozzá.
Rendszer/hálózati kontextus
- Forrás IP-cím / földrajzi helymeghatározás
- Eszköz/böngésző ujjlenyomat
- Rendszerválasz (átvitel elfogadva / elutasítva).
Felhasználói adatok
- Felhasználói azonosító / fióknév (felhasználónév és egyedi azonosító).
- Hitelesítési módszer (SAML/SSO, kétfaktoros hitelesítés, jelszó).
- Munkamenet-azonosító (minden bejelentkezési munkamenethez).
Segítünk Önnek a következő előírások betartásában:






