← Cloudflare One / cloudflare-one / insights / logs / logpush
Журналы Email security
Email security позволяет настроить Logpush для экспорта двух типов данных журналов: журналов обнаружения (записи об угрозах, выявленных в трафике электронной почты) и журналов действий пользователей (записи об административных действиях, выполненных через API или панель управления). Для каждого типа журнала требуется отдельная настройка.
Включите журналы обнаружения
Журналы обнаружения фиксируют каждую угрозу, выявленную Email Security, включая такие метаданные, как отправитель и получатель сообщения, а также вердикт обнаружения.
Чтобы включить журналы обнаружения, см. Включите получателей. При настройке задания Logpush выберите Уведомления Email security в качестве датасета.
Включить журналы действий пользователей
Журналы действий пользователя фиксируют все административные действия, выполненные через API или панель управления.
Прежде чем включать журналы действий пользователей для Email Security, у вас должно быть настроено задание Logpush для места назначения хранилища. См. Включите получателей чтобы включить отправку журналов в такие приёмники, как Cloudflare R2, HTTP, Amazon S3 и другие.
После настройки назначения вы можете настроить журналы действий пользователей:
-
На панели управления Cloudflare перейдите к разделу Logpush страницу.
Перейдите в Logpush ↗ -
Выберите место назначения для хранения.
-
Выберите три точки > Изменить.
-
В разделе Настройте задание Logpush:
- Название задания: Введите название задания, если оно ещё не заполнено автоматически.
- Если журналы соответствуют > Выберите Отфильтрованные журналы чтобы записывать только события Email security:
- Поле: Выберите
ResourceType(тип ресурса, который был изменён). - Оператор: Выберите
starts with. - Значение: Введите
email_security.
- Поле: Выберите
- Выберите Отправить.
Теперь логи можно просматривать в панели управления Cloudflare.