Skip to content

Log Audit Events.

Защо това е важно

Без цялостно регистриране на одитни събития вашата организация губи видимост върху потребителските дейности, системните промени и потенциалните инциденти за сигурност в Microsoft 365. Тази слепа зона може да позволи злонамерени действия да останат незабелязани, което усложнява криминалистичните разследвания и отчетността за съответствие. ИТ администраторите трябва да гарантират, че одитните регистрационни файлове са активирани, за да се поддържа ясен запис на всички критични операции.

Какво проверява Aether365

Тази проверка потвърждава дали регистрирането на одитни събития е активирано за вашата среда на Microsoft 365. Тя се появява в таблото за управление на Aether365 под секцията за проверки на microsoft-365, като показва дали одитните регистрационни файлове активно записват събития.

Как да коригирате

Няма конкретни стъпки за отстраняване за тази проверка. За да активирате одитно регистриране в Microsoft 365, отидете в Microsoft 365 Defender портала, изберете Audit и потвърдете, че одитният регистър е включен. Като алтернатива използвайте PowerShell cmdlet Set-AdminAuditLogConfig за активиране на унифицирано одитно регистриране.

Беше ли полезна тази страница?