Exchange Server审计和告警

您的Exchange组织每天都会经历许多更改,作为管理员,您需要时刻警惕关键组件所发生的变化。使用Exchange的事件查看器筛选邮箱、数据库和邮箱权限的事件日志并非易事。例如,如果用户登录到其他用户的邮箱(有意或无意)或发生了另一个孤立事件,通过一一查看事件日志来调查违规行为并不是一种好的方法。

如果您想要以更好的方式来做到这一点 - 甚至更多 - 那么Exchange Reporter Plus就是您的最佳工具!实时审计Exchange Server并生成详细报表,帮助您即时审计对关键Exchange组件的更改。

此审计工具最重要的功能是其告警功能,只要您的Exchange环境发生更改就会即时通知您。在配置告警时选择组件(邮箱、数据库、邮箱权限等)和严重级别(严重、麻烦和注意),以便您轻松指派告警并设置优先级。如图1所示,每个告警都根据其严重性级别进行了颜色编码。

Exchange Server change auditing and alerting
Figure 1: 颜色编码的告警。

为以下事件配置告警:

  • 所有者和非所有者登录到邮箱。
  • 邮箱权限的更改。
  • 邮箱属性更改,如存储配额、邮件大小限制等。
  • 更改数据库的循环日志记录设置。
  • 数据库的意外装入或卸除。
  • 对服务器配置的更改,如集线器传输设置、发送和接收连接器等。
  • 邮箱审计日志记录。
  • 删除电子邮件或将其移至其他文件夹。

自定义现有的告警配置文件

Exchange Reporter Plus具有三个预配置的告警配置文件,可为以下项提供告警:

  • 非所有者邮箱访问。
  • 邮箱权限的更改。
  • 装入或卸除数据库。

您可以编辑Exchange Reporter Plus的预定义告警配置文件的任何方面,包括其名称、说明、严重性级别、告警消息以及是否需要针对它们进行电子邮件通知。

创建告警配置文件

创建新的告警配置文件以获取有关特定Exchange Server更改的即时告警。

  • 为您的告警命名并添加说明、严重性级别和通知消息。
  • 启用电子邮件通知以通过电子邮件接收告警。
  • 配置多个电子邮件地址以将告警发送给多个人。
  • 使用高级设置选项,设置当在短时间内发生多个事件时接收告警。

创建相应的告警配置文件后,下次用户登录到其他用户的邮箱或获得组织中重要邮箱的完全访问权限时,Exchange Reporter Plus会立即通过向您发送通知来引起您的注意。

Exchange Reporter Plus可确保您收到关于组织中关键组件的所有更改的实时告警。Exchange Server更改审计和告警可确保您的机密数据安全,确保没有任何事情能够破虚而入。

Exchange Reporter Plus是一个基于web的分析、监控和更改审计解决方案,适用于Exchange Server,包括2003、2007、2010、2013和2016版本。它包括200多个有关各种Exchange实体(例如,邮箱、公共文件夹、Outlook Web Access和ActiveSync)的独特报表。这个全面的报表解决方案还包括可定制的报表,可基于邮件内容找到邮件、跟踪会议室邮箱使用情况以及分析电子邮件响应时间。在Exchange Reporter Plus中配置告警,在发生需要您关注的关键更改时立即发出通知。立即下载 免费试用版 以探索所有这些功能。