Nemenné protokoly pre kompletné auditové stopy

Transparentnosť a vysledovateľnosť

Komplexné protokoly WORM

Pre všetky aktivity v aplikácii Filemail, ako sú nahrávanie, sťahovanie, prihlásenia, odhlásenia, návštevy a otvorené e-maily, sa vytvára kompletný audit trail. To umožňuje správcom vo vašej organizácii ľahko sledovať všetky udalosti a všetky citlivé firemné súbory, ktoré prichádzajú a odchádzajú. Jednotliví používatelia môžu ľahko sledovať svoje vlastné súbory a prenosy, vrátane sledovania príjemcov, stiahnutí a mnohého ďalšieho.

Filemail ukladá rozsiahle protokoly zaznamenávajúce prenos súborov a aktivitu používateľov v kompatibilnom formáte WORM (Write Once Read Many). Protokoly sú podrobné, nemenné a sú k dispozícii počas celého životného cyklu zákazníka. Protokoly jasne spĺňajú požiadavky, ako sú transparentnosť, vysledovateľnosť a kontrolné prehľady.

úplné auditovateľné stopy
Dodržiavanie regionálnych a odvetvových predpisov

Zabezpečenie súladu s predpismi

Náš prístup umožňuje vašej organizácii dodržiavať nasledujúce ustanovenia týkajúce sa protokolov o prenose súborov.

  1. Cyber Essentials UK: Protokoly o prenose musia zahŕňať prístup, vrátane neúspešných pokusov o prístup. Protokoly musia byť chránené proti neoprávneným zásahom.
  2. FINRA: Protokoly musia zaznamenávať všetky aktivity používateľov a prenosy súborov, ktoré by mohli ovplyvniť obchodné záznamy. Protokoly musia byť presné, úplné a nemenné.
  3. FISMA: Komplexné protokoly chránené proti neoprávneným zásahom, ktoré zaznamenávajú udalosti súvisiace s prenosom súborov a prístupom.
  4. GDPR: Protokoly o prenose súborov musia byť presné, chránené pred zmenami a uchovávané len po dobu, ktorá je nevyhnutná.
  5. EHDS: Protokoly o prenose súborov musia zaznamenávať všetky prístupy k elektronickým zdravotným údajom, musia byť chránené pred zmenami a musia podporovať vysledovateľnosť a zodpovednosť.
  6. Pravidlo o bezpečnostných opatreniachpodľa GLBA: Podrobné auditové stopy ako dôkaz na odhalenie, prevenciu a reakciu na neoprávnený prístup. Protokoly by mali byť odolné voči manipulácii a auditovateľné.
  7. HIPAA: Zaznamenávajte všetky aktivity týkajúce sa ePHI (nahrávanie, sťahovanie, prístup atď.) po dobu až 6 rokov a zabezpečte, aby boli chránené proti neoprávneným zásahom.
  8. NSM ICT (Nórsko): Protokoly o prenose súborov musia pokrývať všetky činnosti a musia byť chránené proti neoprávneným zmenám.
sledovať aktivitu súborov
Aktivity a udalosti, ktoré zaznamenávame

Záznamy o aktivitách

Udalosti overovania a autorizácie

  • Pokusy o prihlásenie
  • Použitie MFA (odoslaná výzva, úspešné/neúspešné overenie).
  • Zmeny v pridelení prístupových práv na základe rolí

Správne opatrenia

  • Vytváranie alebo odstraňovanie používateľských účtov.
  • Zmeny v nastaveniach zabezpečenia (politika šifrovania, politika uchovávania údajov, uchovávanie auditových protokolov).
  • Generovanie alebo zrušenie kľúča/tokenu API.

Informácie o súbore

  • Názov súboru / jedinečné ID súboru.
  • Veľkosť súboru, kontrolný súčet/kryptografický hash
  • Cieľ (e-mail príjemcu)
  • Uplatnená politika uchovávania/vypršania platnosti (automatické vymazanie po dátume vypršania platnosti, zobrazenie dátumu vypršania platnosti).

Metadáta prenosu súborov

  • Typ udalosti: nahratie, stiahnutie
  • Časová pečiatka (UTC): nemenná (odolná voči manipulácii)
  • Výsledok udalosti (úspech, zlyhanie, zamietnutie, chyba).

Dodržiavanie zásad integrity

  • Pokusy o delegovanie/vydávanie sa za inú osobu (ak je táto funkcia k dispozícii).
  • Kontrolný súčet súboru/kryptografický hash

Zmeny v oprávneniach

  • Kto udelil/zrušil prístup (správca, časová pečiatka).
  • Rozsah zmeny (len na čítanie, len na nahrávanie, len na sťahovanie).

Prieznaky súvisiace s bezpečnosťou

  • Pokús o prístup mimo pracovných hodín stanovených používateľom.
  • Neúspešné pokusy o prihlásenie alebo pokusy o hrubú silu
  • K súboru pristúpilo nové zariadenie/z novej lokality.

Kontext systému/siete

  • Zdrojová IP adresa / geolokácia
  • Otlačok zariadenia/prehliadača
  • Odpoveď systému (prenos prijatý / zamietnutý).

Informácie o používateľovi

  • ID používateľa / názov účtu (užívateľské meno a jedinečný identifikátor).
  • Metóda overovania (SAML/SSO, 2FA, heslo).
  • ID relácie (pre každú prihlasovaciu reláciu).

Pomôžeme vám dodržiavať

Cyber Essentials (Spojené kráľovstvo)
FINRA
FISMA
GDPR
HIPAA
NSM ICT
SOX
Úplný auditný záznam - Filemail