Skip to content

Audit streaming.

Miksi tämä on tärkeää

Audit streaming mahdollistaa Microsoft 365 -valvontalokien jatkuvan reaaliaikaisen viennin ulkoisiin tietoturva- ja tapahtumahallinnan (SIEM) työkaluihin tai tallennusratkaisuihin. Ilman audit streamingia organisaatiollasi voi esiintyä katkoksia lokien saatavuudessa tapahtumien hallinnan tai vaatimustenmukaisuustutkimusten aikana. Audit streamingin määrittäminen on tärkeää luotettavan valvontadatan virran ylläpitämiseksi ja tietoturvavalvontavaatimusten täyttämiseksi.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että audit streaming on määritetty oikein Microsoft 365 -vuokraajallesi. Se näkyy Aether365-hallintapaneelissa microsoft-365-tarkistusosiossa.

Korjaustoimenpiteet

  1. Kirjaudu sisään Microsoft 365 Defender -portaaliin (https://security.microsoft.com) tietoturva- tai ylläpitojärjestelmänvalvojana.
  2. Siirry kohtaan Audit ja sitten Audit log vasemman navigointipaneelin kautta.
  3. Valitse Streaming policies valvontalokin asetuksista.
  4. Tarkista olemassa olevat suoratoistokäytännöt ja luo uusia tarpeen mukaan napsauttamalla Add streaming policy.
  5. Määritä käytäntö suoratoistamaan Azure Event Hubs -nimitilaan tai SIEM-ratkaisuun.
  6. Määritä tarvittavat tapahtuma- ja resurssityypit suoratoistettaviksi.
  7. Tallenna käytäntö ja varmista, että testitapahtumat toimitetaan onnistuneesti kohdesijaintiin.

Vaatimustenmukaisuus

  • Ei sovellettavissa: Tämä tarkistus ei tällä hetkellä vastaa mitään tiettyä vaatimustenmukaisuuskehystä.

Liittyvät resurssit

Oliko tästä sivusta hyötyä?