Microsoft Purview Audit (Premium) logging SHALL be enabled.
Hvorfor dette er viktig
Uten Microsoft Purview Audit (Premium)-logging mangler organisasjonen din detaljert innsikt i brukeraktiviteter på tvers av Microsoft 365-tjenester. Denne manglende revisjonsdataen kan hindre sikkerhetsteamet ditt i å oppdage interne trusler, kompromitterte kontoer eller uautorisert datatilgang. Å aktivere Premium-logging sikrer at du fanger opp kritiske hendelser som e-postbokstilgang og administrative endringer som er nødvendige for hendelsesrespons.
Hva Aether365 sjekker
Aether365 verifiserer at Microsoft Purview Audit (Premium)-logging er aktivert for Microsoft 365-leietakeren din. Denne kontrollen vises i Aether365-dashbordet under tjenestekategorien microsoft-365.
Slik løser du det
- Logg på Microsoft Purview compliance portal på https://compliance.microsoft.com.
- Gå til Audit og deretter Audit retention policies.
- Velg policyen eller klikk New retention policy for å opprette en ny.
- Sett oppbevaringsvarigheten til maksimalverdien (10 år) eller en verdi som oppfyller dine etterlevelseskrav.
- Lagre policyen. Audit (Premium)-logging er nå aktivert for alle brukere i organisasjonen din.
Etterlevelse
- CISA MS.EXO.17.2: Microsoft Purview Audit (Premium)-logging skal være aktivert for alle brukere
- CIS Microsoft 365 Foundations Benchmark: Krav om Audit (Premium)-logging