Log Audit Events.
Kāpēc tas ir svarīgi
Bez visaptverošas audita notikumu reģistrēšanas jūsu organizācija zaudē redzamību par lietotāju darbībām, sistēmas izmaiņām un iespējamiem drošības incidentiem Microsoft 365 vidē. Šis aklais punkts var ļaut ļaunprātīgām darbībām palikt nepamanītām, sarežģījot izmeklēšanas un atbilstības ziņošanas procesus. IT administratoriem jānodrošina, ka audita žurnāli ir iespējoti, lai uzturētu skaidru visu kritisko darbību ierakstu.
Ko pārbauda Aether365
Šī pārbaude apliecina, ka audita notikumu reģistrēšana ir iespējota jūsu Microsoft 365 videi. Tā parādās Aether365 informācijas panelī sadaļā microsoft-365 pārbaudes, norādot, vai audita žurnāli aktīvi fiksē notikumus.
Kā novērst problēmu
Šai pārbaudei nav pieejami konkrēti labošanas soļi. Lai iespējotu audita reģistrēšanu Microsoft 365, atveriet Microsoft 365 Defender portālu, dodieties uz Audit un pārliecinieties, ka audita žurnāls ir ieslēgts. Alternatīvi, izmantojiet PowerShell cmdlet Set-AdminAuditLogConfig, lai ieslēgtu vienoto audita reģistrēšanu.