Exchange企业实战技巧(18)日志规则应用之审计邮箱

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

有些公司审计部门要求对公司每个员工收发邮件随时都可以进行审计,也是说随时可以审查每个员工在任何时间收发的邮件内容。

在Exchange2010中可以通过日记规则功能轻松实现。通过记录入站和出站电子邮件通信,日志功能可以帮助组织对法律、法规和组织遵从性要求做出响应。集线器传输服务器上启用日志功能后,所有经过集线器传输服务器上的邮件都将发送一份给日志邮箱,并且这个过程普通用户不会知道。

1、建立日志审计邮箱(略)

clip_image002

说明:日志邮箱由于要接收全部用户的邮件,因此建议保证日志邮箱存储配额足够大。

2、启用日志功能

打开EMC管理控制台,选择“组织配置---集线器传输---操作---新建日志规则”

clip_image004

打开“新建日记规则”向导

clip_image006

“规则名称”中输入日至规则的名称,如 日志审计

“将日志报告发送到电子邮件地址中”单击“浏览”,在“选择收件人”窗口中,选择将接收日志报告的收件人。此处为刚建立的邮箱 log

说明:这里选择的邮件即审计(日志)邮箱,所有记录的邮件都将发送到此邮箱。

“作用域”指需要应用日志规则的作用域。可以使用下列作用域:

全局:全局规则处理通过集线器传输服务器传输的所有电子邮件。其中包括可能已由内部规则和外部规则处理过的邮件。

内部:内部规则处理由 Exchange 2010 组织中的收件人发送和接收的电子邮件。

外部:外部规则处理发送给 Exchange 2010 组织外部的收件人的电子邮件或由组织外部的发件人发送的电子邮件。

记录收件人的邮件:如果要记录特定收件人接收或发送的邮件,请击“浏览”选择收件人。在“选择收件人”窗口中,选择要记录的邮箱、联系人或通讯组,然后单击“确定”。将记录此收件人发送或接收的所有邮件。

启用规则:默认情况下,日志规则为启用状态。若要创建处于禁用状态的规则,请清该除复选框。

完成后点击“新建”,最后点击“完成”

clip_image008

打开exchange管理控制台,选择“组织配置---集线器传输---日志规则”,选择刚才新建立日志规则,右键点击属性,可以查看或更改日志功能。

clip_image010

clip_image011

3、验证

以OWA方式登录,以用户user01登录发送一封邮件给用户user02,然后以用户user02登录发一封邮件user01。

clip_image013

clip_image015

以OWA方式登录,打开日志邮箱,可以查看user01和user02发送邮件,说明日志功能生效。

clip_image017




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
4天前
|
存储 监控 安全
日志审计是什么?为什么企业需要日志审计?
日志审计是对信息系统中产生的日志进行收集、分析和存储的过程,记录系统活动如用户登录、操作行为等。企业通过日志审计可满足合规要求(如金融、医疗行业的法规),及时发现安全威胁(如异常登录、数据泄露),并为事故调查提供依据。工具如EventLog Analyzer能帮助企业生成合规报表,确保符合PCI DSS、HIPAA等标准,并支持实时监控与存档分析,保障网络安全与数据隐私。
|
16天前
|
存储 人工智能 JSON
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
RAG Logger 是一款专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、检索结果记录、LLM 交互记录和性能监控等功能。
46 7
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
|
4月前
|
机器学习/深度学习 存储 监控
Elasticsearch 在日志分析中的应用
【9月更文第2天】随着数字化转型的推进,日志数据的重要性日益凸显。日志不仅记录了系统的运行状态,还提供了宝贵的洞察,帮助企业改进产品质量、优化用户体验以及加强安全防护。Elasticsearch 作为一个分布式搜索和分析引擎,因其出色的性能和灵活性,成为了日志分析领域的首选工具之一。本文将探讨如何使用 Elasticsearch 作为日志分析平台的核心组件,并详细介绍 ELK(Elasticsearch, Logstash, Kibana)栈的搭建和配置流程。
445 4
|
1月前
|
运维 监控 Cloud Native
一行代码都不改,Golang 应用链路指标日志全知道
本文将通过阿里云开源的 Golang Agent,帮助用户实现“一行代码都不改”就能获取到应用产生的各种观测数据,同时提升运维团队和研发团队的幸福感。
166 10
|
1月前
|
存储 Prometheus 监控
Docker容器内进行应用调试与故障排除的方法与技巧,包括使用日志、进入容器检查、利用监控工具及检查配置等,旨在帮助用户有效应对应用部署中的挑战,确保应用稳定运行
本文深入探讨了在Docker容器内进行应用调试与故障排除的方法与技巧,包括使用日志、进入容器检查、利用监控工具及检查配置等,旨在帮助用户有效应对应用部署中的挑战,确保应用稳定运行。
63 5
|
2月前
|
Java Maven Spring
超实用的SpringAOP实战之日志记录
【11月更文挑战第11天】本文介绍了如何使用 Spring AOP 实现日志记录功能。首先概述了日志记录的重要性及 Spring AOP 的优势,然后详细讲解了搭建 Spring AOP 环境、定义日志切面、优化日志内容和格式的方法,最后通过测试验证日志记录功能的准确性和完整性。通过这些步骤,可以有效提升系统的可维护性和可追踪性。
|
2月前
|
存储 SQL 监控
|
2月前
|
自然语言处理 监控 数据可视化
|
3月前
|
Java 程序员 应用服务中间件
「测试线排查的一些经验-中篇」&& 调试日志实战
「测试线排查的一些经验-中篇」&& 调试日志实战
39 1
「测试线排查的一些经验-中篇」&& 调试日志实战
|
4月前
|
设计模式 SQL 安全
PHP中的设计模式:单例模式的深入探索与实践在PHP的编程实践中,设计模式是解决常见软件设计问题的最佳实践。单例模式作为设计模式中的一种,确保一个类只有一个实例,并提供全局访问点,广泛应用于配置管理、日志记录和测试框架等场景。本文将深入探讨单例模式的原理、实现方式及其在PHP中的应用,帮助开发者更好地理解和运用这一设计模式。
在PHP开发中,单例模式通过确保类仅有一个实例并提供一个全局访问点,有效管理和访问共享资源。本文详细介绍了单例模式的概念、PHP实现方式及应用场景,并通过具体代码示例展示如何在PHP中实现单例模式以及如何在实际项目中正确使用它来优化代码结构和性能。
62 2