Skip to content

Ensure Microsoft 365 audit log search is Enabled

Waarom Dit Belangrijk Is

Het uitschakelen van auditlogboekzoekopdrachten in Microsoft 365 verwijdert de zichtbaarheid van gebruikers- en beheerdersactiviteiten in uw tenant, waardoor het aanzienlijk moeilijker wordt om beveiligingsincidenten te detecteren, inbreuken te onderzoeken of te voldoen aan compliancevereisten. Zonder auditlogging verliest u cruciale forensische gegevens die ongeautoriseerde toegang, gegevensexfiltratie of beleidsovertredingen aan het licht kunnen brengen, waardoor uw organisatie blind blijft voor interne bedreigingen en externe aanvallen. Voor IT-beheerders is het bijhouden van een audittrail essentieel om naleving van regelgeving zoals GDPR, HIPAA en SOC 2 aan te tonen.

Wat Aether365 Controleert

Aether365 controleert of auditlogboekzoekopdrachten zijn ingeschakeld in de Microsoft Purview compliance portal door de configuratiestatus van het auditlogboek in uw Microsoft 365-tenant te controleren. Deze controle verschijnt in uw Aether365-dashboard onder de sectie Microsoft 365-compliancecontroles.

Hoe Dit Op Te Lossen

  1. Meld u aan bij de Microsoft Purview compliance portal op https://compliance.microsoft.com met een globaal beheerderaccount.
  2. Selecteer in het linkernavigatiemenu Audit om de auditzoekpagina te openen.
  3. Als u een informatieve waarschuwingsbanner boven aan de pagina ziet met de tekst "Start met het opnemen van gebruikers- en beheerdersactiviteit," klik dan op de knop Start met opnemen.
  4. Klik in het bevestigingsdialoogvenster op Ja om auditlogging in te schakelen voor uw tenant.
  5. Wacht een paar minuten en vernieuw de pagina om te controleren of de waarschuwingsbanner niet meer verschijnt, wat bevestigt dat auditlogboekzoekopdrachten nu actief zijn.

Als alternatief kunt u auditlogboekzoekopdrachten inschakelen via Exchange Online PowerShell met de opdracht: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Compliance

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Regel 3.1.1 (E3 Niveau 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Controles voor Audit Logging

Gerelateerde Bronnen

Microsoft references

Was deze pagina nuttig?