Microsoft Purview Audit (Standard) logging SHALL be enabled.
Pourquoi c'est important
Sans l'audit Microsoft Purview Audit (Standard) activé, votre organisation perd toute visibilité sur les activités critiques des utilisateurs et des administrateurs dans Exchange Online et les services Microsoft 365. Cette zone d'ombre peut permettre à des actions malveillantes ou à des violations de politique de passer inaperçues, ce qui complique considérablement la réponse aux incidents et les enquêtes forensiques. L'activation de la journalisation d'audit garantit un enregistrement infalsifiable pour la conformité et la surveillance de la sécurité.
Ce que vérifie Aether365
Aether365 vérifie que la journalisation Microsoft Purview Audit (Standard) est activée pour votre environnement Exchange Online et Microsoft 365. Cette vérification apparaît dans votre tableau de bord Aether365 sous les contrôles microsoft-365 sous la référence CISA.MS.EXO.17.1.
Comment corriger
Pour activer la journalisation Microsoft Purview Audit (Standard) dans votre locataire, procédez comme suit :