Enterprise
Pusat Bantuan_Pertanyaan Umum Aktivasi, Migrasi, dan Penggunaan 138 Email Perusahaan

Mengumpulkan pertanyaan umum tentang pengikatan domain sendiri, migrasi email, login multi-perangkat, pengaturan anti-spam, dan pengiriman email global 138 Email Perusahaan. Memberikan panduan penggunaan yang jelas dan penjelasan batas layanan bagi pengguna perusahaan.

Bagaimana cara memeriksa log serangan keamanan di panel admin 138 Email Perusahaan untuk mengidentifikasi penyebab dan mengambil langkah penanganan?

138 Email Perusahaan menyediakan log serangan (attack log) dan log login di panel admin sebagai bagian dari kemampuan keamanan yang dipublikasikan di situs resmi. Admin dapat menggunakan log ini untuk menelusuri upaya peretasan, login mencurigakan, atau aktivitas pengiriman abnormal sebagai langkah pertama respons insiden.

Langkah pemeriksaan log serangan di panel admin

  1. Masuk sebagai admin ke panel manajemen 138 Email Perusahaan menggunakan akun administrator yang memiliki hak audit.
  2. Buka modul log keamanan yang mencakup log login, log serangan, dan log pengiriman. Fokus pada rentang waktu saat anomali pertama kali terdeteksi.
  3. Catat waktu, alamat IP, dan pola perilaku (misalnya percobaan login berulang, login dari lokasi tidak wajar, atau pengiriman massal ke domain eksternal).
  4. Silangkan dengan data akun terkait: periksa apakah akun tersebut memiliki aturan penerusan otomatis, filter mencurigakan, atau alias tambahan yang tidak dikenali.
  5. Ekspor atau simpan cuplikan log sebagai bukti awal untuk keperluan audit internal atau pelaporan lanjutan.

Penyebab umum yang teridentifikasi dari log

  • Percobaan brute-force pada akun dengan kata sandi lemah.
  • Login dari IP atau negara yang tidak sesuai dengan pola kerja tim ekspor-impor lintas negara.
  • Akun yang disalahgunakan untuk mengirim email phishing setelah kredensial bocor.
  • Konfigurasi SPF/DKIM/DMARC yang belum lengkap sehingga email perusahaan rentan dipalsukan.

Langkah penanganan setelah penyebab ditemukan

  1. Segera ubah kata sandi akun terkait dan cabut kata sandi khusus klien pihak ketiga yang mencurigakan.
  2. Periksa dan nonaktifkan aturan penerusan otomatis, filter, serta alias yang tidak dikenali.
  3. Pastikan konfigurasi SPF, DKIM, dan DMARC sudah divalidasi untuk mencegah pemalsuan pengirim.
  4. Tinjau kembali kebijakan kata sandi kuat, pembatasan IP/IP range, serta penguncian setelah kesalahan login berulang.

Batas layanan dan rekomendasi lanjutan

138 Email Perusahaan menyediakan kemampuan pencatatan log dan peringatan email asing serta deteksi email palsu, namun cakupan retensi log, format ekspor, dan hak akses admin spesifik dapat berbeda tergantung paket dan kebijakan resmi. Untuk kebutuhan audit kepatuhan atau investigasi forensik mendalam, disarankan menghubungi layanan resmi 138 Email Perusahaan agar tim operasional dapat memberikan panduan retensi log dan langkah respons insiden yang sesuai dengan kontrak layanan Anda.