电子邮件安全允许您配置 Logpush 以导出两种类型的日志数据:检测日志(在电子邮件流量中识别到的威胁记录)和用户操作日志(通过 API 或仪表板执行的管理操作记录)。每种日志类型都需要单独的配置。
检测日志记录电子邮件安全识别到的每种威胁,包括邮件发件人、收件人和检测裁定等元数据。
要启用检测日志,请参阅启用目的地。在配置 Logpush 作业时,选择 Email security alerts(Email security 警报) 作为数据集。
用户操作日志记录通过 API 或仪表板执行的所有管理操作。
在为电子邮件安全启用用户操作日志之前,您必须为您的存储目的地配置一个 Logpush 作业。请参阅启用目的地以在 Cloudflare R2、HTTP、Amazon S3 等目的地上启用日志。
配置目的地后,您可以设置用户操作日志:
-
在 Cloudflare 仪表板中,转到 Logpush(日志推送) 页面。
Go to Logpush ↗ -
选择您的存储目的地。
-
选择三个点 > Edit(编辑)。
-
在 Configure logpush job(配置 Logpush 作业) 下:
- Job name(作业名称):输入作业名称(如果尚未预先填充)。
- If logs match(如果日志匹配) > 选择 Filtered logs(已过滤日志) 以仅捕获电子邮件安全事件:
- Field(字段):选择
ResourceType(被更改的资源类型)。 - Operator(运算符):选择
starts with。 - Value(值):输入
email_security。
- Field(字段):选择
- 选择 Submit(提交)。
您现在可以通过 Cloudflare 仪表板查看日志。