Skip to content

Ensure Microsoft 365 audit log search is Enabled

Dlaczego to ma znaczenie

Wyłączenie wyszukiwania w dzienniku audytu w Microsoft 365 usuwa widoczność działań użytkowników i administratorów w całej dzierżawie, co znacznie utrudnia wykrywanie incydentów bezpieczeństwa, badanie naruszeń lub spełnianie wymogów zgodności. Bez rejestrowania audytu tracisz krytyczne dane kryminalistyczne, które mogłyby ujawnić nieautoryzowany dostęp, wyciek danych lub naruszenia zasad, pozostawiając organizację ślepą na zagrożenia wewnętrzne i ataki zewnętrzne. Dla administratorów IT utrzymanie dziennika audytu jest niezbędne do udowodnienia zgodności z przepisami takimi jak RODO, HIPAA i SOC 2.

Co sprawdza Aether365

Aether365 weryfikuje, czy wyszukiwanie w dzienniku audytu jest włączone w portalu Microsoft Purview compliance portal, sprawdzając stan konfiguracji dziennika audytu w dzierżawie Microsoft 365. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji sprawdzeń zgodności Microsoft 365.

Jak naprawić

  1. Zaloguj się do portalu Microsoft Purview compliance portal pod adresem https://compliance.microsoft.com przy użyciu konta administratora globalnego.
  2. W menu nawigacyjnym po lewej stronie wybierz pozycję Audit, aby otworzyć stronę wyszukiwania audytu.
  3. Jeśli na górze strony widzisz baner ostrzegawczy z informacją "Start recording user and admin activity", kliknij przycisk Start recording.
  4. W oknie dialogowym potwierdzenia kliknij Yes, aby włączyć rejestrowanie audytu dla swojej dzierżawy.
  5. Odczekaj kilka minut, a następnie odśwież stronę, aby sprawdzić, czy baner ostrzegawczy przestał się wyświetlać, co potwierdza, że wyszukiwanie w dzienniku audytu jest teraz aktywne.

Alternatywnie możesz włączyć wyszukiwanie w dzienniku audytu za pomocą PowerShell dla Exchange Online przy użyciu polecenia: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Zgodność

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Reguła 3.1.1 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Kontrole rejestrowania audytu

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?