Diese kurze Schritt-für-Schritt-Anleitung hilft Endbenutzern bei der Navigation und Nutzung der Audit Logs-Funktion im PowerDMARC-Portal. Unabhängig davon, ob Sie Hauptadministrator oder Subadministrator sind, ist die Einsicht in die Aktionen, die in Ihrem Konto durchgeführt werden, für die Aufrechterhaltung der betrieblichen Transparenz und der internen Rechenschaftspflicht unerlässlich.
Was ist die Funktion Audit Log?
Das Audit-Protokoll ist eine wichtige Komponente der PowerDMARC-Plattform, die eine chronologische Aufzeichnung der Benutzeraktivitäten innerhalb Ihres Kontos erfasst. Dazu gehören unter anderem Anmeldeversuche, Konfigurationsaktualisierungen wie Änderungen an SPF, DKIM, DMARC und MTA-STS, Benutzerverwaltungsvorgänge (z. B. Rollenänderungen, Hinzufügen/Entfernen von Benutzern), Richtlinienänderungen und das Umschalten verschiedener Funktionen.
Durch die detaillierte Nachverfolgung dieser Aktivitäten unterstützt das Audit Log die internen Compliance-Bemühungen, stärkt die Sicherheitsaufsicht und liefert einen klaren Prüfpfad für notwendige Überprüfungen oder Untersuchungen.
Zugang zu Audit-Protokollen
Melden Sie sich bei Ihrem PowerDMARC-Portal an.
Klicken Sie auf „Einstellungen“ und dann „Prüfprotokoll"
Verwenden Sie die Filteroptionen, um nach Aktivität, Benutzer oder Datum zu suchen.
Sie erhalten einen vollständigen Überblick über alle Aktionen, die in Ihrer Domain durchgeführt wurden.
Sie können Protokolle auch zu Audit-Zwecken exportieren.
Prüfprotokolle – Verbesserte Sichtbarkeit gelöschter Benutzer
Die Funktion „Audit-Protokolle“ wurde aktualisiert, um auch nach dem Löschen eines Benutzerkontos eine lückenlose Rückverfolgbarkeit zu gewährleisten. Bisher führten das Löschen eines Benutzers dazu, dass alle zugehörigen Protokolleinträge ihren identifizierbaren Kontext verloren, was zu Lücken bei der Sicherheitsüberwachung und der Compliance-Berichterstattung führte. Dank dieser Verbesserung bleiben gelöschte Benutzer in den Audit-Protokollen sichtbar, sodass Sie weiterhin alle Aktionen nachverfolgen können, die von diesem Konto oder an diesem Konto durchgeführt wurden.
Was hat sich geändert?
Dauerhafte Speicherung der Benutzeridentität Die Benutzeridentität, die E-Mail-Adresse und die IP-Adresse werden nun zum Zeitpunkt der Aktion direkt im Protokollsatz erfasst. Das bedeutet, dass diese Informationen im Protokoll erhalten bleiben, auch wenn das Benutzerkonto später gelöscht wird. Dies gilt für:
Endbenutzerkonten
MSSP-Konten, die Protokolle als MSSP anzeigen
MSSP-Konten, die Protokolle als Kontobenutzer einsehen
Kennzeichnung „(Gelöschter Benutzer)“ Wenn ein in einem Protokolleintrag genannter Benutzer nicht mehr im System vorhanden ist, wird im Prüfprotokoll neben seiner Kennung die Kennzeichnung „(Gelöschter Benutzer)“ angezeigt. Diese Kennzeichnung erscheint sowohl im Feld „Ausgeführt von“ als auch im Feld „Zielbenutzer“, wo immer die Benutzeridentität angezeigt wird.
Filterung gelöschter Benutzer Das Dropdown-Menü für den Benutzerfilter auf der Seite „Auditprotokolle“ enthält nun auch gelöschte Benutzerkonten. Gelöschte Benutzer werden optisch von aktiven Benutzern unterschieden (grau dargestellt) und können in einem kombinierten Filter zusammen mit aktiven Benutzern ausgewählt werden.
Tipps zur effektiven Nutzung
Überwachen Sie die Protokolle regelmäßig, um unbefugte oder unerwartete Änderungen zu erkennen.
Legen Sie interne Richtlinien für die monatliche oder wöchentliche Überprüfung von Protokollen fest.
Unteradministratoren können nur ihre Aktionen einsehen.
Nutzen Sie die Exportfunktion für die Archivierung oder die Prüfung der Einhaltung von Vorschriften.
Wichtige Hinweise
Prüfprotokolle sind unveränderlich – die Kennzeichnung „(Gelöschter Benutzer)“ dient lediglich der Anzeige und hat keinen Einfluss auf den zugrunde liegenden Protokolleintrag.
Diese Erweiterung stellt gelöschte Benutzerkonten nicht wieder her und hat keine Auswirkungen auf bestehende Workflows zum Löschen von Benutzern.
Das bisherige Verhalten bei der Filterung und Protokolltrennung bleibt unverändert.
Schlussfolgerung
Die Audit-Log-Funktion in PowerDMARC bietet einen vollständigen Einblick in die Aktivitäten innerhalb Ihres Kontos und hilft Ihnen, Änderungen an Ihren E-Mail-Sicherheitskonfigurationen proaktiv zu überwachen und zu verwalten. Unabhängig davon, ob Sie Haupt- oder Unteradministrator sind, ist das Wissen um den Zugriff und die Interpretation dieser Protokolle für die Aufrechterhaltung der Betriebssicherheit und die Gewährleistung der internen Rechenschaftspflicht unerlässlich.
Benötigen Sie Hilfe bei der Navigation in Ihren Protokollen? Unser Support-Team ist immer bereit zu helfen!

