Ensure Microsoft 365 audit log search is Enabled
Kodėl Tai Svarbu
Išjungus audito žurnalo paiešką Microsoft 365, prarandate galimybę matyti vartotojų ir administratorių veiklą visoje jūsų nuomotojo aplinkoje, todėl tampa daug sunkiau aptikti saugumo incidentus, tirti pažeidimus ar atitikti atitikties reikalavimus. Be audito registravimo prarandate kritinius kriminalistinius duomenis, kurie galėtų atskleisti neleistiną prieigą, duomenų nutekinimą ar politikos pažeidimus, palikdami jūsų organizaciją aklą prieš vidines grėsmes ir išorines atakas. IT administratoriams audito sekos išlaikymas yra būtinas norint įrodyti atitiktį tokiems reglamentams kaip GDPR, HIPAA ir SOC 2.
Ką Tikrina Aether365
Aether365 patikrina, ar audito žurnalo paieška įjungta Microsoft Purview compliance portale, tikrindamas audito žurnalo konfigūracijos būseną jūsų Microsoft 365 nuomotojo aplinkoje. Šis patikrinimas rodomas jūsų Aether365 prietaisų skydelyje po Microsoft 365 atitikties patikrinimų skyriumi.
Kaip Ištaisyti
- Prisijunkite prie Microsoft Purview compliance portalo adresu https://compliance.microsoft.com naudodami visuotinės administracijos paskyrą.
- Kairiajame naršymo meniu pasirinkite Audit (Auditas), kad atidarytumėte audito paieškos puslapį.
- Jei puslapio viršuje matote informacinį įspėjimo reklaminį skelbimą, kuriame rašoma "Pradėkite įrašyti vartotojo ir administratoriaus veiklą", spustelėkite mygtuką Start recording (Pradėti įrašymą).
- Patvirtinimo dialogo lange spustelėkite Yes (Taip), kad įjungtumėte audito registravimą savo nuomotojo aplinkoje.
- Palaukite kelias minutes, tada atnaujinkite puslapį, kad patikrintumėte, ar įspėjimo reklaminis skelbimas nebeatsiranda, patvirtindamas, kad audito žurnalo paieška dabar aktyvi.
Arba galite įjungti audito žurnalo paiešką naudodami Exchange Online PowerShell komandą: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
Atitiktis
- CIS Microsoft 365 Foundations Benchmark 3.1.0, taisyklė 3.1.1 (E3 1 lygis)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment) – audito registravimo valdikliai
Susiję Ištekliai
- Įjungti arba išjungti audito žurnalo paiešką Microsoft 365
- Set-AdminAuditLogConfig PowerShell cmdlet nuoroda