Skip to content

Audit streaming.

Proč na tom záleží

Streamování auditu umožňuje nepřetržitý export auditních protokolů Microsoft 365 v reálném čase do externích nástrojů SIEM (security information and event management) nebo úložných řešení. Bez streamování auditu může ve vaší organizaci dojít k výpadkům v dostupnosti protokolů během řešení incidentů nebo vyšetřování souladu s předpisy. Konfigurace streamování auditu je důležitá pro udržení spolehlivého toku auditních dat a splnění požadavků na monitorování zabezpečení.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je streamování auditu správně nakonfigurováno pro vašeho tenanta Microsoft 365. Zobrazuje se na řídicím panelu Aether365 v sekci kontrol microsoft-365.

Jak opravit

  1. Přihlaste se na portál Microsoft 365 Defender (https://security.microsoft.com) jako správce zabezpečení nebo globální správce.
  2. Přejděte na Audit a poté na Auditní protokol v levém navigačním panelu.
  3. V nastavení auditního protokolu vyberte Streamovací zásady.
  4. Zkontrolujte stávající streamovací zásady a podle potřeby vytvořte nové kliknutím na Přidat streamovací zásadu.
  5. Nakonfigurujte zásadu pro streamování do oboru názvů Azure Event Hubs nebo do řešení SIEM.
  6. Určete požadované typy událostí a typy prostředků pro streamování.
  7. Uložte zásadu a ověřte, že testovací události jsou úspěšně doručeny do cílového umístění.

Shoda s předpisy

  • Netýká se: Tato kontrola není aktuálně mapována na konkrétní rámec shody s předpisy.

Související zdroje

Byla tato stránka užitečná?