Проверка защиты данных и аудита
Меры защиты данных в Клавдии: шифрованные каналы связи, шифрование паролей в базе, контроль целостности настроек, шифрование архива на диске, аудит. Здесь же — регламент ротации ключей шифрования.
- Удаления писем — каждое удаление по сроку хранения фиксируется в неизменяемом журнале аудита (раздел [Хранение → Аудит удалений]): какое письмо удалено, когда, категория, ящик, причина.
- Заморозки (legal hold(!)) — наложение, применение и снятие фиксируются в журнале заморозок.
-
Отказы в доступе — учитываются и отображаются на
{{ССЫЛКА:maintenance.dashboard|панели состояния}}в строке [Безопасность].
Журналы аудита неизменяемы и предназначены для проверки регулятором.
- Права назначаются на конкретные объекты и действия; действует запрет по умолчанию. См.
{{ССЫЛКА:install.users|Установка → Пользователи, права и группы}}. - Массовый сбор и серверные настройки — только для администратора.
- При массовом сборе права на чужие ящики автоматически не выдаются; их назначает администратор.
- Отказы в доступе учитываются и отображаются на панели состояния.
Связанные материалы
{{ССЫЛКА:reference.security-model|Модель безопасности}}
Навигация по книге
- Следующая статья:
{{ССЫЛКА:maintenance.tls-channels|Проверка TLS на каналах Клавдия}}