Microsoft Purview Audit (Premium) logging SHALL be enabled.
Perché è Importante
Senza la registrazione avanzata di Microsoft Purview Audit (Premium), la tua organizzazione non ha visibilità dettagliata sulle attività degli utenti nei servizi Microsoft 365. Questi dati di controllo mancanti possono impedire al team di sicurezza di rilevare minacce interne, account compromessi o accessi non autorizzati ai dati. Abilitare la registrazione Premium garantisce la cattura di eventi critici come l'accesso alle cassette postali e le modifiche amministrative necessarie per la risposta agli incidenti.
Cosa Controlla Aether365
Aether365 verifica che la registrazione avanzata di Microsoft Purview Audit (Premium) sia abilitata per il tuo tenant Microsoft 365. Questo controllo appare nel dashboard di Aether365 sotto la categoria di servizio microsoft-365.
Come Risolvere
- Accedi al Microsoft Purview compliance portal all'indirizzo https://compliance.microsoft.com.
- Vai su Audit e poi su Audit retention policies.
- Seleziona il criterio o fai clic su New retention policy per crearne uno.
- Imposta la durata di conservazione al valore massimo (10 anni) o a un valore che soddisfi i tuoi requisiti di conformità.
- Salva il criterio. La registrazione Audit (Premium) è ora abilitata per tutti gli utenti della tua organizzazione.
Conformità
- CISA MS.EXO.17.2: La registrazione avanzata di Microsoft Purview Audit (Premium) deve essere abilitata per tutti gli utenti
- CIS Microsoft 365 Foundations Benchmark: Requisito di registrazione Audit (Premium)
Risorse Correlate
- Abilita Audit (Premium) in Microsoft Purview
- Gestisci i criteri di conservazione dei log di controllo