跳转到内容
搜索文档

电子邮件安全日志

最后更新 查看 MarkdownAgent 设置

电子邮件安全允许您配置 Logpush 以导出两种类型的日志数据:检测日志(在电子邮件流量中识别到的威胁记录)和用户操作日志(通过 API 或仪表板执行的管理操作记录)。每种日志类型都需要单独的配置。

启用检测日志

检测日志记录电子邮件安全识别到的每种威胁,包括邮件发件人、收件人和检测裁定等元数据。

要启用检测日志,请参阅启用目的地。在配置 Logpush 作业时,选择 Email security alerts(Email security 警报) 作为数据集。

启用用户操作日志

用户操作日志记录通过 API 或仪表板执行的所有管理操作。

在为电子邮件安全启用用户操作日志之前,您必须为您的存储目的地配置一个 Logpush 作业。请参阅启用目的地以在 Cloudflare R2、HTTP、Amazon S3 等目的地上启用日志。

配置目的地后,您可以设置用户操作日志:

  1. 在 Cloudflare 仪表板中,转到 Logpush(日志推送) 页面。

    Go to Logpush ↗
  2. 选择您的存储目的地。

  3. 选择三个点 > Edit(编辑)

  4. Configure logpush job(配置 Logpush 作业) 下:

  • Job name(作业名称):输入作业名称(如果尚未预先填充)。
  • If logs match(如果日志匹配) > 选择 Filtered logs(已过滤日志) 以仅捕获电子邮件安全事件:
    • Field(字段):选择 ResourceType(被更改的资源类型)。
    • Operator(运算符):选择 starts with
    • Value(值):输入 email_security
  1. 选择 Submit(提交)

您现在可以通过 Cloudflare 仪表板查看日志。

这篇文档对您有帮助吗?