Ein Ticket einreichen Meine Tickets
Willkommen
Anmeldung  Registrieren Sie sich

Verwendung der Funktion "Audit-Protokolle" als Endbenutzer in PowerDMARC

Diese kurze Schritt-für-Schritt-Anleitung hilft Endbenutzern bei der Navigation und Nutzung der Audit Logs-Funktion im PowerDMARC-Portal. Unabhängig davon, ob Sie Hauptadministrator oder Subadministrator sind, ist die Einsicht in die Aktionen, die in Ihrem Konto durchgeführt werden, für die Aufrechterhaltung der betrieblichen Transparenz und der internen Rechenschaftspflicht unerlässlich.


Was ist die Funktion Audit Log?

Das Audit-Protokoll ist eine wichtige Komponente der PowerDMARC-Plattform, die eine chronologische Aufzeichnung der Benutzeraktivitäten innerhalb Ihres Kontos erfasst. Dazu gehören unter anderem Anmeldeversuche, Konfigurationsaktualisierungen wie Änderungen an SPF, DKIM, DMARC und MTA-STS, Benutzerverwaltungsvorgänge (z. B. Rollenänderungen, Hinzufügen/Entfernen von Benutzern), Richtlinienänderungen und das Umschalten verschiedener Funktionen.

Durch die detaillierte Nachverfolgung dieser Aktivitäten unterstützt das Audit Log die internen Compliance-Bemühungen, stärkt die Sicherheitsaufsicht und liefert einen klaren Prüfpfad für notwendige Überprüfungen oder Untersuchungen.


Zugang zu Audit-Protokollen

  1. Melden Sie sich bei Ihrem PowerDMARC-Portal an.

  2. Klicken Sie auf „Einstellungen“ und dann „Prüfprotokoll"

  3. Verwenden Sie die Filteroptionen, um nach Aktivität, Benutzer oder Datum zu suchen.

  4. Sie erhalten einen vollständigen Überblick über alle Aktionen, die in Ihrer Domain durchgeführt wurden.

  5. Sie können Protokolle auch zu Audit-Zwecken exportieren.


Prüfprotokolle – Verbesserte Sichtbarkeit gelöschter Benutzer 

Die Funktion „Audit-Protokolle“ wurde aktualisiert, um auch nach dem Löschen eines Benutzerkontos eine lückenlose Rückverfolgbarkeit zu gewährleisten. Bisher führten das Löschen eines Benutzers dazu, dass alle zugehörigen Protokolleinträge ihren identifizierbaren Kontext verloren, was zu Lücken bei der Sicherheitsüberwachung und der Compliance-Berichterstattung führte. Dank dieser Verbesserung bleiben gelöschte Benutzer in den Audit-Protokollen sichtbar, sodass Sie weiterhin alle Aktionen nachverfolgen können, die von diesem Konto oder an diesem Konto durchgeführt wurden. 


Was hat sich geändert? 

Dauerhafte Speicherung der Benutzeridentität Die Benutzeridentität, die E-Mail-Adresse und die IP-Adresse werden nun zum Zeitpunkt der Aktion direkt im Protokollsatz erfasst. Das bedeutet, dass diese Informationen im Protokoll erhalten bleiben, auch wenn das Benutzerkonto später gelöscht wird. Dies gilt für:

  • Endbenutzerkonten

  • MSSP-Konten, die Protokolle als MSSP anzeigen

  • MSSP-Konten, die Protokolle als Kontobenutzer einsehen

Kennzeichnung „(Gelöschter Benutzer)“ Wenn ein in einem Protokolleintrag genannter Benutzer nicht mehr im System vorhanden ist, wird im Prüfprotokoll neben seiner Kennung die Kennzeichnung „(Gelöschter Benutzer)“ angezeigt. Diese Kennzeichnung erscheint sowohl im Feld „Ausgeführt von“ als auch im Feld „Zielbenutzer“, wo immer die Benutzeridentität angezeigt wird.

Filterung gelöschter Benutzer Das Dropdown-Menü für den Benutzerfilter auf der Seite „Auditprotokolle“ enthält nun auch gelöschte Benutzerkonten. Gelöschte Benutzer werden optisch von aktiven Benutzern unterschieden (grau dargestellt) und können in einem kombinierten Filter zusammen mit aktiven Benutzern ausgewählt werden.


Tipps zur effektiven Nutzung

  • Überwachen Sie die Protokolle regelmäßig, um unbefugte oder unerwartete Änderungen zu erkennen.

  • Legen Sie interne Richtlinien für die monatliche oder wöchentliche Überprüfung von Protokollen fest.

  • Unteradministratoren können nur ihre Aktionen einsehen.

  • Nutzen Sie die Exportfunktion für die Archivierung oder die Prüfung der Einhaltung von Vorschriften.

Wichtige Hinweise

  • Prüfprotokolle sind unveränderlich – die Kennzeichnung „(Gelöschter Benutzer)“ dient lediglich der Anzeige und hat keinen Einfluss auf den zugrunde liegenden Protokolleintrag.

  • Diese Erweiterung stellt gelöschte Benutzerkonten nicht wieder her und hat keine Auswirkungen auf bestehende Workflows zum Löschen von Benutzern.

  • Das bisherige Verhalten bei der Filterung und Protokolltrennung bleibt unverändert.


Schlussfolgerung

Die Audit-Log-Funktion in PowerDMARC bietet einen vollständigen Einblick in die Aktivitäten innerhalb Ihres Kontos und hilft Ihnen, Änderungen an Ihren E-Mail-Sicherheitskonfigurationen proaktiv zu überwachen und zu verwalten. Unabhängig davon, ob Sie Haupt- oder Unteradministrator sind, ist das Wissen um den Zugriff und die Interpretation dieser Protokolle für die Aufrechterhaltung der Betriebssicherheit und die Gewährleistung der internen Rechenschaftspflicht unerlässlich. 

Benötigen Sie Hilfe bei der Navigation in Ihren Protokollen? Unser Support-Team ist immer bereit zu helfen!




P
PowerDMARC ist der Autor dieses Lösungsartikels.

Fanden Sie es hilfreich? Ja Nein

Feedback senden
Tut uns leid, dass wir nicht hilfreich sein konnten. Helfen Sie uns, diesen Artikel mit Ihrem Feedback zu verbessern.