← Cloudflare One / cloudflare-one / insights / logs / logpush
Protokoly Email security
Email security umožňuje nakonfigurovat Logpush k exportu dvou typů protokolových dat: protokolů detekcí (záznamy hrozeb zjištěných v e-mailovém provozu) a protokolů akcí uživatelů (záznamy administrativních akcí provedených přes API nebo dashboard). Každý typ protokolu vyžaduje samostatnou konfiguraci.
Povolení protokolů detekce
Protokoly detekce zaznamenávají každou hrozbu identifikovanou službou Email security, včetně metadat, jako je odesílatel zprávy, příjemce a verdikt detekce.
Chcete-li povolit protokoly detekce, přečtěte si Povolit cíle. Při konfiguraci úlohy Logpush vyberte Upozornění Email security jako dataset.
Povolte protokoly akcí uživatelů
Protokoly uživatelských akcí zaznamenávají všechny administrativní akce provedené prostřednictvím API nebo dashboard.
Než budete moci povolit protokoly akcí uživatelů pro Email security, musíte mít nakonfigurovanou úlohu Logpush pro cílové úložiště. Přečtěte si Povolit cíle povolit protokoly pro cíle, jako je Cloudflare R2, HTTP, Amazon S3 a další.
Jakmile nakonfigurujete cíl, můžete nastavit protokoly akcí uživatelů:
-
V dashboardu Cloudflare přejděte na Logpush stránce.
Přejděte na Logpush ↗ -
Vyberte cílové úložiště.
-
Vyberte tři tečky > Úprava.
-
V části Nakonfigurujte úlohu Logpush:
- Název úlohy: Zadejte název úlohy, pokud ještě není předvyplněný.
- Pokud se protokoly shodují > Vyberte Filtrované protokoly a zachyťte pouze události Email security:
- Pole: Vyberte
ResourceType(typ prostředku, který byl změněn). - Operátor: Vyberte
starts with. - Hodnota: Zadejte
email_security.
- Pole: Vyberte
- Vyberte Odeslat.
Nyní si můžete zobrazit protokoly v Cloudflare dashboardu.