Ensure Microsoft 365 audit log search is Enabled
Hvorfor Dette Er Viktig
Å deaktivere søk i revisjonsloggen i Microsoft 365 fjerner innsyn i bruker- og administratoraktiviteter på tvers av tenanten din, noe som gjør det betydelig vanskeligere å oppdage sikkerhetshendelser, undersøke brudd eller oppfylle samsvarskrav. Uten revisjonslogging mister du kritisk rettsmedisinsk data som kunne avslørt uautorisert tilgang, dataeksfiltrering eller policybrudd, noe som gjør organisasjonen din blind for interne trusler og eksterne angrep. For IT-administratorer er det avgjørende å opprettholde et revisjonsspor for å kunne dokumentere samsvar med forskrifter som GDPR, HIPAA og SOC 2.
Hva Aether365 Sjekker
Aether365 verifiserer at søk i revisjonsloggen er aktivert i Microsoft Purview compliance portal ved å sjekke statusen for revisjonsloggkonfigurasjonen i Microsoft 365-tenanten din. Denne kontrollen vises i Aether365-dashbordet ditt under delen for Microsoft 365-samsvarskontroller.
Slik Løser Du Det
- Logg inn i Microsoft Purview compliance portal på https://compliance.microsoft.com med en global administratorkonto.
- I navigasjonsmenyen til venstre velger du Audit for å åpne søkesiden for revisjon.
- Hvis du ser et informasjonsvarselbanner øverst på siden som sier "Start recording user and admin activity," klikker du på Start recording-knappen.
- I bekreftelsesdialogboksen klikker du Yes for å aktivere revisjonslogging for tenanten din.
- Vent noen minutter, og oppdater deretter siden for å bekrefte at varselbanneret ikke lenger vises, noe som bekrefter at søk i revisjonsloggen nå er aktivt.
Alternativt kan du aktivere søk i revisjonsloggen ved hjelp av Exchange Online PowerShell med kommandoen: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
Samsvar
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Regel 3.1.1 (E3 Nivå 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Revisjonsloggkontroller
Relaterte Ressurser
- Aktiver eller deaktiver søk i revisjonsloggen i Microsoft 365
- Set-AdminAuditLogConfig PowerShell-cmdlet-referanse