Проверка защиты данных и аудита
Меры защиты данных в Клавдии: шифрованные каналы связи, шифрование паролей в базе, контроль целостности настроек, шифрование архива на диске, аудит. Здесь же — регламент ротации ключей шифрования.
- Удаления писем — каждое удаление по сроку хранения фиксируется в неизменяемом журнале аудита (раздел [Хранение → Аудит удалений]): какое письмо удалено, когда, категория, ящик, причина.
- Заморозки (legal hold(!)) — наложение, применение и снятие фиксируются в журнале заморозок.
- Отказы в доступе — учитываются и отображаются на панели состояния в строке [Безопасность].
Журналы аудита неизменяемы и предназначены для проверки регулятором.
- Права назначаются на конкретные объекты и действия; действует запрет по умолчанию. См. Установка → Пользователи, права и группы.
- Массовый сбор и серверные настройки — только для администратора.
- При массовом сборе права на чужие ящики автоматически не выдаются; их назначает администратор.
- Отказы в доступе учитываются и отображаются на панели состояния.
Связанные материалы
Навигация по книге
- Следующая статья: Проверка TLS на каналах Клавдия