安全中心可监控哪些内容?
本文主要介绍什么是安全中心和安全中心使用说明。
什么是安全中心?
安全中心是域管对阿里邮箱账号存在的潜在风险的可视化监控界面,是产品安全的重要抓手。对邮箱潜在的安全风险如登录、收发等提供清晰直观的感知。对存在风险的账号如弱密账号、未绑定安全手机账号等,给到清晰的安全控制通路,全面提高阿里邮箱的安全指标。
使用说明
使用管理员账号登录域管后台 > 点击 安全管理 > 安全中心。
安全中心可见四大模块:账号登录地图、安全风险分数、邮件收发数据走势、发信量排行。管理员可以在安全中心查看域下所有账号的登录情况和收发邮件的情况。
如下图,是安全中心界面一览:
各模块详细说明:
账号登录地图:分为全球登录地图和中国登录地图,即可查看域下所有账号在全球范围内或全国范围内的登录情况,且时间跨度可选择最近7天和最近30天
点击正常登录账号或异常登录账号统计的 数字,可查看详情,详情包括登录账号的姓名、邮件地址、登录时间、登录方式、登录地;
点击 导出,可导出登录账号清单。
安全风险分数:分为高危风险详情和普通风险详情。
高危风险:每类权重10分,有问题显示文案,无问题不显示。
包括可疑账号(有登录尝试,但登录失败)、弱密码、未绑定安全手机的账号监控,点击“查看详情”就可以具体查看是哪些账号,也可以导出列表和给这些账号发邮件;还有一个分类是:高危账号(异常IP登录成功的账号,若非本人登录,请尽快修改密码)。
说明:安全中心相对域管弱密码统计日志功能多了一层统计逻辑:域内账号出现多个相同密码超过一定数量或比例也会被识别为弱密,提示“xxx人的密码安全等级较低”。b.普通风险详情:每个权重5分,包括开启定期改密提醒快捷入口、开启双重认证快捷入口。
3.邮件收发趋势和发信量:按日分别显示收、发邮件总量、top5收发账号排名(可显示更多TOP10及下载全量列表),时间范围:过去一周,过去一个月。