Ensure Microsoft 365 audit log search is Enabled
Waarom Dit Belangrijk Is
Het uitschakelen van auditlogboekzoekopdrachten in Microsoft 365 verwijdert de zichtbaarheid van gebruikers- en beheerdersactiviteiten in uw tenant, waardoor het aanzienlijk moeilijker wordt om beveiligingsincidenten te detecteren, inbreuken te onderzoeken of te voldoen aan compliancevereisten. Zonder auditlogging verliest u cruciale forensische gegevens die ongeautoriseerde toegang, gegevensexfiltratie of beleidsovertredingen aan het licht kunnen brengen, waardoor uw organisatie blind blijft voor interne bedreigingen en externe aanvallen. Voor IT-beheerders is het bijhouden van een audittrail essentieel om naleving van regelgeving zoals GDPR, HIPAA en SOC 2 aan te tonen.
Wat Aether365 Controleert
Aether365 controleert of auditlogboekzoekopdrachten zijn ingeschakeld in de Microsoft Purview compliance portal door de configuratiestatus van het auditlogboek in uw Microsoft 365-tenant te controleren. Deze controle verschijnt in uw Aether365-dashboard onder de sectie Microsoft 365-compliancecontroles.
Hoe Dit Op Te Lossen
- Meld u aan bij de Microsoft Purview compliance portal op https://compliance.microsoft.com met een globaal beheerderaccount.
- Selecteer in het linkernavigatiemenu Audit om de auditzoekpagina te openen.
- Als u een informatieve waarschuwingsbanner boven aan de pagina ziet met de tekst "Start met het opnemen van gebruikers- en beheerdersactiviteit," klik dan op de knop Start met opnemen.
- Klik in het bevestigingsdialoogvenster op Ja om auditlogging in te schakelen voor uw tenant.
- Wacht een paar minuten en vernieuw de pagina om te controleren of de waarschuwingsbanner niet meer verschijnt, wat bevestigt dat auditlogboekzoekopdrachten nu actief zijn.
Als alternatief kunt u auditlogboekzoekopdrachten inschakelen via Exchange Online PowerShell met de opdracht: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
Compliance
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Regel 3.1.1 (E3 Niveau 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Controles voor Audit Logging
Gerelateerde Bronnen
- Auditlogboekzoekopdrachten in- of uitschakelen in Microsoft 365
- PowerShell-cmdletverwijzing voor Set-AdminAuditLogConfig