Soumettre un ticket Mes billets
Bienvenue sur
Connexion  S'inscrire

Utilisation de la fonctionnalité des journaux d'audit en tant qu'utilisateur final dans PowerDMARC

Ce guide rapide, étape par étape, aidera les utilisateurs finaux à naviguer et à utiliser la fonctionnalité des journaux d'audit dans le portail PowerDMARC. Que vous soyez un administrateur principal ou secondaire, il est essentiel d'avoir une visibilité sur les actions effectuées sur votre compte pour maintenir la transparence opérationnelle et la responsabilité interne.


Qu'est-ce que la fonction de journal d'audit ?

Le journal d'audit est un élément essentiel de la plateforme PowerDMARC qui enregistre chronologiquement les activités des utilisateurs au sein de votre compte. Il s'agit notamment des tentatives d'ouverture de session, des mises à jour de configuration telles que les changements de SPF, DKIM, DMARC et MTA-STS, des opérations de gestion des utilisateurs (par exemple, les changements de rôle, les ajouts/suppressions d'utilisateurs), des modifications de politique et du basculement de diverses fonctionnalités.

En offrant un suivi détaillé de ces activités, le journal d'audit soutient les efforts de conformité interne, renforce la surveillance de la sécurité et fournit une piste d'audit claire pour tout examen ou enquête nécessaire.


Comment accéder aux journaux d'audit

  1. Connectez-vous à votre portail PowerDMARC.

  2. Cliquez sur «Paramètres» puis «Journal d'audit"

  3. Utilisez les options de filtrage pour effectuer une recherche par activité, utilisateur ou date.

  4. Vous verrez une vue complète des actions effectuées sur votre domaine.

  5. Vous pouvez également exporter les journaux à des fins d'audit.


Journaux d'audit — Amélioration de la visibilité des utilisateurs supprimés 

La fonctionnalité « Journaux d'audit » a été mise à jour afin de garantir une traçabilité complète, même lorsqu'un compte utilisateur a été supprimé. Auparavant, la suppression d'un utilisateur entraînait la perte du contexte identifiable de toutes les entrées de journal associées, ce qui créait des lacunes dans la surveillance de la sécurité et les rapports de conformité. Grâce à cette amélioration, les utilisateurs supprimés restent visibles dans les journaux d'audit, ce qui vous permet de continuer à suivre toutes les actions effectuées par ou sur ce compte. 


Quelles sont les nouveautés ? 

Identité persistante de l'utilisateur L'identité de l'utilisateur, son adresse e-mail et son adresse IP sont désormais enregistrées directement dans l'entrée du journal d'audit au moment où l'action est effectuée. Cela signifie que ces informations restent dans le journal même si le compte utilisateur est supprimé par la suite. Cela s'applique aux cas suivants :

  • Comptes d'utilisateurs finaux

  • Comptes MSSP consultant les journaux en tant que MSSP

  • Comptes MSSP consultant les journaux en tant qu'utilisateurs du compte

Étiquette « (Utilisateur supprimé) » Lorsqu'un utilisateur mentionné dans une entrée du journal n'existe plus dans le système, le journal d'audit affiche l'étiquette « (Utilisateur supprimé) » à côté de son identifiant. Cette étiquette apparaît dans les champs « Exécuté par » et « Utilisateur cible » partout où l'identité de l'utilisateur est indiquée.

Filtrage des utilisateurs supprimés : le menu déroulant du filtre d'utilisateurs de la page « Journaux d'audit » inclut désormais les comptes d'utilisateurs supprimés. Les utilisateurs supprimés sont visuellement distingués des utilisateurs actifs (ils apparaissent en gris) et peuvent être sélectionnés aux côtés des utilisateurs actifs dans un filtre combiné.


Conseils pour une utilisation efficace

  • Contrôler régulièrement les journaux pour détecter toute modification non autorisée ou inattendue.

  • Établir des lignes directrices internes pour l'examen mensuel ou hebdomadaire des journaux.

  • Les sous-administrateurs sont limités à la visualisation de leurs actions.

  • Utilisez la fonction d'exportation pour l'archivage ou les audits de conformité.

Remarques importantes

  • Les journaux d'audit sont immuables : la mention « (Utilisateur supprimé) » est purement informative et ne modifie en rien l'entrée du journal sous-jacente.

  • Cette amélioration ne permet pas de restaurer les comptes utilisateur supprimés et n'a aucune incidence sur les processus de suppression des utilisateurs existants.

  • Le fonctionnement actuel des filtres et de la séparation des journaux reste inchangé.


Conclusion

La fonction Audit Log de PowerDMARC offre une visibilité complète des activités au sein de votre compte, vous aidant à surveiller et à gérer de manière proactive les changements apportés aux configurations de sécurité de votre messagerie. Que vous soyez administrateur principal ou secondaire, il est essentiel de savoir comment accéder à ces journaux et les interpréter pour maintenir la sécurité opérationnelle et assurer la responsabilité interne. 

Besoin d'aide pour naviguer dans vos journaux ? Notre équipe d'assistance est toujours prête à vous aider !




P
PowerDMARC est l'auteur de cet article de solution.

L'avez-vous trouvé utile ? Oui Non

Envoyez vos commentaires
Désolé, nous n'avons pas pu vous aider. Aidez-nous à améliorer cet article en nous faisant part de vos commentaires.