不可篡改的日志,实现完整的审计追踪

透明度与可追溯性

全面的WORM日志

Filemail 会针对所有活动(例如上传、下载、登录、注销、访问以及打开的电子邮件)生成完整的审计日志。这使您组织中的管理员能够轻松追踪所有事件以及所有进出系统的业务敏感文件。 个人用户可以轻松追踪自己的文件和传输记录,包括查看收件人、下载情况等更多信息。

Filemail 以符合合规要求的 WORM(一次写入、多次读取)格式存储记录文件传输和用户活动的详尽日志。这些日志具有粒度精细、不可篡改的特点,并在整个客户生命周期内均可访问。日志完全符合透明度、可追溯性和监管审查等要求。

完整的可审计记录
符合区域及行业特定法规

确保合规

我们的安全措施使贵组织能够遵守以下关于文件传输活动日志的规定。

  1. 英国《网络安全基本要求》(Cyber Essentials UK):传输日志应涵盖所有访问行为,包括失败的访问尝试。日志必须具备防篡改性。
  2. FINRA:日志必须记录所有可能影响业务记录的用户和文件传输活动。日志必须准确、完整且不可篡改。
  3. 《联邦信息安全管理法案》(FISMA):记录文件传输和访问事件的全面且防篡改日志。
  4. 通用数据保护条例》(GDPR):文件传输日志必须准确、防止篡改,且仅在必要时限内保留。
  5. 《电子健康数据安全法》(EHDS):文件传输日志必须记录对电子健康数据的所有访问,防止被篡改,并支持可追溯性和问责制。
  6. 《金融服务现代化法案》(GLBA)保障规则:详细的审计追踪记录,作为检测、预防和应对未经授权访问的证据。日志应具备防篡改性和可审计性。
  7. HIPAA:记录所有涉及电子受保护健康信息(ePHI)的活动(上传、下载、访问等),保留期限最长为 6 年,且日志应具备防篡改特性。
  8. NSM ICT(挪威):文件传输日志必须涵盖所有活动,并具备防止篡改的保护措施。
跟踪文件活动
我们记录的行动与事件

活动记录日志

身份验证与授权事件

  • 登录尝试
  • 多因素认证(MFA)使用情况(已发送验证码、验证通过/失败)。
  • 基于角色的访问权限分配变更

行政措施

  • 创建或删除用户账户。
  • 更改安全设置(加密策略、保留策略、审计日志保留期限)。
  • API密钥/令牌的生成或撤销。

文件信息

  • 文件名/唯一文件 ID。
  • 文件大小、校验和/加密哈希
  • 目的地(收件人电子邮件)
  • 已应用的保留/过期策略(过期后自动删除,显示过期日期)。

文件传输元数据

  • 事件类型:上传、下载
  • 时间戳(UTC):不可变(防篡改)
  • 事件结果(成功、失败、被拒绝、错误)。

诚信执法

  • 委托/冒充尝试(如果存在该功能)。
  • 文件校验和/加密哈希

权限变更

  • 谁授予/撤销了访问权限(管理员、时间戳)。
  • 变更范围(仅读取、仅上传、仅下载)。

与安全相关的标志

  • 在用户指定的工作时间外尝试访问。
  • 登录失败或暴力破解尝试
  • 有新设备/新位置访问了该文件。

系统/网络环境

  • 源IP地址/地理位置
  • 设备/浏览器指纹
  • 系统响应(传输被接受/被拒绝)。

用户信息

  • 用户 ID / 账户名(用户名和唯一标识符)。
  • 身份验证方法(SAML/SSO、双因素认证、密码)。
  • 会话 ID(每个登录会话对应一个)。

协助您遵守

英国网络安全基础标准
FINRA
《联邦信息安全管理法案》(FISMA)
《通用数据保护条例》(GDPR)
HIPAA
NSM ICT
SOX