Skip to content

Ensure Microsoft 365 audit log search is Enabled

Γιατί Είναι Σημαντικό

Η απενεργοποίηση της αναζήτησης στο αρχείο ελέγχου στο Microsoft 365 αφαιρεί την ορατότητα σε δραστηριότητες χρηστών και διαχειριστών σε ολόκληρο τον tenant σας, καθιστώντας σημαντικά δυσκολότερο τον εντοπισμό περιστατικών ασφαλείας, τη διερεύνηση παραβιάσεων ή την κάλυψη απαιτήσεων συμμόρφωσης. Χωρίς την καταγραφή ελέγχου, χάνετε κρίσιμα δεδομένα εγκληματολογίας που θα μπορούσαν να αποκαλύψουν μη εξουσιοδοτημένη πρόσβαση, εξαγωγή δεδομένων ή παραβιάσεις πολιτικής, αφήνοντας τον οργανισμό σας τυφλό σε εσωτερικές απειλές και εξωτερικές επιθέσεις. Για τους διαχειριστές IT, η διατήρηση μιας διαδρομής ελέγχου είναι απαραίτητη για την απόδειξη συμμόρφωσης με κανονισμούς όπως o GDPR, το HIPAA και το SOC 2.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι η αναζήτηση στο αρχείο ελέγχου είναι ενεργοποιημένη στην πύλη συμμόρφωσης του Microsoft Purview, ελέγχοντας την κατάσταση διαμόρφωσης του αρχείου ελέγχου στο Microsoft 365 tenant σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων συμμόρφωσης του Microsoft 365.

Τρόπος Επιδιόρθωσης

  1. Συνδεθείτε στην πύλη συμμόρφωσης του Microsoft Purview στη διεύθυνση https://compliance.microsoft.com με έναν λογαριασμό καθολικού διαχειριστή.
  2. Στο αριστερό μενού πλοήγησης, επιλέξτε Audit για να ανοίξετε τη σελίδα αναζήτησης ελέγχου.
  3. Εάν δείτε ένα banner προειδοποίησης πληροφοριών στο επάνω μέρος της σελίδας που λέει "Έναρξη καταγραφής δραστηριότητας χρήστη και διαχειριστή," κάντε κλικ στο κουμπί Start recording.
  4. Στο παράθυρο διαλόγου επιβεβαίωσης, κάντε κλικ στο Yes για να ενεργοποιήσετε την καταγραφή ελέγχου για τον tenant σας.
  5. Περιμένετε μερικά λεπτά και, στη συνέχεια, ανανεώστε τη σελίδα για να επαληθεύσετε ότι το banner προειδοποίησης δεν εμφανίζεται πλέον, επιβεβαιώνοντας ότι η αναζήτηση στο αρχείο ελέγχου είναι πλέον ενεργή.

Εναλλακτικά, μπορείτε να ενεργοποιήσετε την αναζήτηση στο αρχείο ελέγχου χρησιμοποιώντας το Exchange Online PowerShell με την εντολή: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Συμμόρφωση

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Κανόνας 3.1.1 (E3 Επίπεδο 1)
  • EIDSCA (Εκτίμηση Ασφάλειας και Συμμόρφωσης Ταυτότητας Exchange Online) – Έλεγχοι Καταγραφής Ελέγχου

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;