メインコンテンツへスキップ
防御・対策

メールボックス監査

Mailbox Auditing

メールボックスの所有者、代理人、管理者が行った閲覧、削除、送信、権限変更などの操作を監査ログへ記録し、事後調査や統制確認に使う仕組み。

メールボックス監査では、誰が、いつ、どの権限区分で、どの操作を行ったかを確認します。製品やライセンスによって記録対象と保持期間が異なるため、インシデント発生後ではなく平常時に有効化状況、対象操作、時刻基準、保持期間を確認しておくことが重要です。

  • 初心者向けには「メールの中で誰が何をしたかを後から確認する記録」と捉える
  • 所有者、代理人、管理者では記録される操作が異なる場合がある
  • ログが存在しないことを安全の根拠にせず、監査設定と保持期間を先に確認する

よくある質問

メールボックス監査とは?

メールボックスの所有者、代理人、管理者が行った閲覧、削除、送信、権限変更などの操作を監査ログへ記録し、事後調査や統制確認に使う仕組み。

メールボックス監査について詳しく知るには?

メールボックス監査では、誰が、いつ、どの権限区分で、どの操作を行ったかを確認します。製品やライセンスによって記録対象と保持期間が異なるため、インシデント発生後ではなく平常時に有効化状況、対象操作、時刻基準、保持期間を確認しておくことが重要です。

メールボックス監査のポイントは?

初心者向けには「メールの中で誰が何をしたかを後から確認する記録」と捉える 所有者、代理人、管理者では記録される操作が異なる場合がある ログが存在しないことを安全の根拠にせず、監査設定と保持期間を先に確認する

← 用語集一覧に戻る
ESC