Nemenné protokoly pre kompletné auditové stopy
Komplexné protokoly WORM
Pre všetky aktivity v aplikácii Filemail, ako sú nahrávanie, sťahovanie, prihlásenia, odhlásenia, návštevy a otvorené e-maily, sa vytvára kompletný audit trail. To umožňuje správcom vo vašej organizácii ľahko sledovať všetky udalosti a všetky citlivé firemné súbory, ktoré prichádzajú a odchádzajú. Jednotliví používatelia môžu ľahko sledovať svoje vlastné súbory a prenosy, vrátane sledovania príjemcov, stiahnutí a mnohého ďalšieho.
Filemail ukladá rozsiahle protokoly zaznamenávajúce prenos súborov a aktivitu používateľov v kompatibilnom formáte WORM (Write Once Read Many). Protokoly sú podrobné, nemenné a sú k dispozícii počas celého životného cyklu zákazníka. Protokoly jasne spĺňajú požiadavky, ako sú transparentnosť, vysledovateľnosť a kontrolné prehľady.

Zabezpečenie súladu s predpismi
Náš prístup umožňuje vašej organizácii dodržiavať nasledujúce ustanovenia týkajúce sa protokolov o prenose súborov.
- Cyber Essentials UK: Protokoly o prenose musia zahŕňať prístup, vrátane neúspešných pokusov o prístup. Protokoly musia byť chránené proti neoprávneným zásahom.
- FINRA: Protokoly musia zaznamenávať všetky aktivity používateľov a prenosy súborov, ktoré by mohli ovplyvniť obchodné záznamy. Protokoly musia byť presné, úplné a nemenné.
- FISMA: Komplexné protokoly chránené proti neoprávneným zásahom, ktoré zaznamenávajú udalosti súvisiace s prenosom súborov a prístupom.
- GDPR: Protokoly o prenose súborov musia byť presné, chránené pred zmenami a uchovávané len po dobu, ktorá je nevyhnutná.
- EHDS: Protokoly o prenose súborov musia zaznamenávať všetky prístupy k elektronickým zdravotným údajom, musia byť chránené pred zmenami a musia podporovať vysledovateľnosť a zodpovednosť.
- Pravidlo o bezpečnostných opatreniachpodľa GLBA: Podrobné auditové stopy ako dôkaz na odhalenie, prevenciu a reakciu na neoprávnený prístup. Protokoly by mali byť odolné voči manipulácii a auditovateľné.
- HIPAA: Zaznamenávajte všetky aktivity týkajúce sa ePHI (nahrávanie, sťahovanie, prístup atď.) po dobu až 6 rokov a zabezpečte, aby boli chránené proti neoprávneným zásahom.
- NSM ICT (Nórsko): Protokoly o prenose súborov musia pokrývať všetky činnosti a musia byť chránené proti neoprávneným zmenám.

Záznamy o aktivitách
Udalosti overovania a autorizácie
- Pokusy o prihlásenie
- Použitie MFA (odoslaná výzva, úspešné/neúspešné overenie).
- Zmeny v pridelení prístupových práv na základe rolí
Správne opatrenia
- Vytváranie alebo odstraňovanie používateľských účtov.
- Zmeny v nastaveniach zabezpečenia (politika šifrovania, politika uchovávania údajov, uchovávanie auditových protokolov).
- Generovanie alebo zrušenie kľúča/tokenu API.
Informácie o súbore
- Názov súboru / jedinečné ID súboru.
- Veľkosť súboru, kontrolný súčet/kryptografický hash
- Cieľ (e-mail príjemcu)
- Uplatnená politika uchovávania/vypršania platnosti (automatické vymazanie po dátume vypršania platnosti, zobrazenie dátumu vypršania platnosti).
Metadáta prenosu súborov
- Typ udalosti: nahratie, stiahnutie
- Časová pečiatka (UTC): nemenná (odolná voči manipulácii)
- Výsledok udalosti (úspech, zlyhanie, zamietnutie, chyba).
Dodržiavanie zásad integrity
- Pokusy o delegovanie/vydávanie sa za inú osobu (ak je táto funkcia k dispozícii).
- Kontrolný súčet súboru/kryptografický hash
Zmeny v oprávneniach
- Kto udelil/zrušil prístup (správca, časová pečiatka).
- Rozsah zmeny (len na čítanie, len na nahrávanie, len na sťahovanie).
Prieznaky súvisiace s bezpečnosťou
- Pokús o prístup mimo pracovných hodín stanovených používateľom.
- Neúspešné pokusy o prihlásenie alebo pokusy o hrubú silu
- K súboru pristúpilo nové zariadenie/z novej lokality.
Kontext systému/siete
- Zdrojová IP adresa / geolokácia
- Otlačok zariadenia/prehliadača
- Odpoveď systému (prenos prijatý / zamietnutý).
Informácie o používateľovi
- ID používateľa / názov účtu (užívateľské meno a jedinečný identifikátor).
- Metóda overovania (SAML/SSO, 2FA, heslo).
- ID relácie (pre každú prihlasovaciu reláciu).
Pomôžeme vám dodržiavať






