Skip to content

Log Audit Events.

Pourquoi cela est important

Sans journalisation complète des événements d'audit, votre organisation perd la visibilité sur les activités des utilisateurs, les modifications système et les incidents de sécurité potentiels dans Microsoft 365. Cette zone d'ombre peut permettre à des actions malveillantes de passer inaperçues, compliquant les enquêtes médico-légales et les rapports de conformité. Les administrateurs informatiques doivent s'assurer que les journaux d'audit sont activés pour conserver un enregistrement clair de toutes les opérations critiques.

Ce que Aether365 vérifie

Cette vérification confirme que la journalisation des événements d'audit est activée pour votre environnement Microsoft 365. Elle apparaît dans le tableau de bord Aether365 sous la section des vérifications microsoft-365, indiquant si les journaux d'audit capturent activement les événements.

Comment corriger

Aucune étape de correction spécifique n'est disponible pour cette vérification. Pour activer la journalisation d'audit dans Microsoft 365, accédez au portail Microsoft 365 Defender, allez dans Audit, et confirmez que le journal d'audit est activé. Vous pouvez également utiliser l'applet de commande PowerShell Set-AdminAuditLogConfig pour activer la journalisation d'audit unifiée.

Cette page vous a-t-elle été utile ?