Exchange 2013 合规性管理之日记规则

简介:

日记规则通过记录入站和出站电子邮件通信帮助组织对法律、法规和组织合规性要求做出响应。虽然日记可能并不是特定法规所要求,但合规性可以通过按照特定法规进行记录而得以实现。例如,某些金融企业的公司主管可能要负责处理员工对客户做出的理赔。为了检查理赔是否准确无误,公司可能会建立一套系统,让管理人员定期查看雇员与客户的部分通信。管理人员会在每个季度检查遵守法规的情况并审查雇员的行为。在全部管理人员的报告提交公司官员批准之后,公司官员便会代表公司向法律机关报告公司遵守法规的情况。

在进行规划邮件合规性时,首先,我们必须了解日记和存档之间的差异:

  • 日记可以记录组织中的所有通信(包括电子邮件通信),以便根据组织的电子邮件保留或存档策略使用这些信息。为了满足日益增长的法规和合规性要求,许多组织都必须保留员工执行日常的公司任务时发生的通信记录。
  • 存档是指通过备份数据,将数据从本机环境中删除,然后存储在其他位置来缓解存储数据空间不足的问题。可以将 Exchange 日记用作电子邮件保留或存档策略中的一种工具。

下面就开始创建日记规则,Exchange 2013提供了标准日记和高级日记的选项,高级日记需要Enterprise客户端许可才可以使用。功能如下:

  • 标准日记   标准日记是在邮箱数据库上配置的。通过使用标准日记,日记代理能够记录特定邮箱数据库中的邮箱所接收和发送的所有邮件。如果要记录所有收件人和发件人接收和发送的所有邮件,则必须为组织中所有邮箱服务器上的所有邮箱数据库配置日记功能。
  • 高级日记   通过高级日记,日记代理能够使用日记规则执行更详细的日记记录。可以通过记录单个收件人或通讯组成员来配置日记规则,以满足组织的需要,而不是记录邮箱数据库上驻留的所有邮箱。

1.创建日记规则

image

2.选择需要监控的用户组

image

 

3.选择作用域,可以将日记规则的目标确定为内部收件人、外部收件人或全局收件人。

image

 

4.指定日记收件人,通过SMTP地址来接收日记报告,收件人可以是 Exchange 邮箱、通讯组或联系人。当然,这些账户需要有合规管理的权限。

image

 

5.下面开始验证日记规则,给asan这个邮箱发一封测试邮件

image

 

6.登录管理邮箱,可以看到系统把刚才发的邮件作为附件发给了管理邮箱记录。

image























本文转自李珣51CTO博客,原文链接: http://blog.51cto.com/lixun/1067360,如需转载请自行联系原作者






相关文章
|
存储 SQL 人工智能
零信任策略下云上安全信息与事件管理最佳实践
随着企业数字化转型的深入推进,网络安全越来越被企业所重视。为了构建完备的安全防御体系,企业通常会引入了防火墙(Firewall)、防病毒系统(Anti-Virus System,AVS)、入侵防御系统(Intrusion Prevention System,IPS)、入侵检测系统(Intrusion Detection System,IDS)、审计系统等大量安全产品,然而这些安全产品往往各自为政、缺乏联动,难以形成有价值的、全面系统的安全态势分析报告,也就难以应对复杂多变的安全威胁。
零信任策略下云上安全信息与事件管理最佳实践