Skip to content

Ensure Microsoft 365 audit log search is Enabled

De ce este important

Dezactivarea căutării în jurnalul de audit din Microsoft 365 elimină vizibilitatea asupra activităților utilizatorilor și administratorilor din întregul dvs. tenant, ceea ce face mult mai dificilă detectarea incidentelor de securitate, investigarea breșelor sau îndeplinirea cerințelor de conformitate. Fără înregistrarea auditului, pierdeți date forensice critice care ar putea dezvălui acces neautorizat, exfiltrarea datelor sau încălcări ale politicilor, lăsând organizația dvs. oarbă la amenințările interne și atacurile externe. Pentru administratorii IT, menținerea unei urme de audit este esențială pentru a demonstra conformitatea cu reglementări precum GDPR, HIPAA și SOC 2.

Ce verifică Aether365

Aether365 verifică dacă căutarea în jurnalul de audit este activată în Microsoft Purview compliance portal, prin examinarea stării configurației jurnalului de audit din tenantul dvs. Microsoft 365. Această verificare apare în tabloul de bord Aether365 la secțiunea verificărilor de conformitate Microsoft 365.

Cum se remediază

  1. Conectați-vă la Microsoft Purview compliance portal la adresa https://compliance.microsoft.com folosind un cont de administrator global.
  2. În meniul de navigare din stânga, selectați Audit pentru a deschide pagina de căutare în audit.
  3. Dacă vedeți un banner de avertizare informațional în partea de sus a paginii care spune "Start recording user and admin activity", faceți clic pe butonul Start recording.
  4. În caseta de dialog de confirmare, faceți clic pe Yes pentru a activa înregistrarea auditului pentru tenantul dvs.
  5. Așteptați câteva minute, apoi reîmprospătați pagina pentru a verifica dacă bannerul de avertizare nu mai apare, confirmând astfel că căutarea în jurnalul de audit este acum activă.

Alternativ, puteți activa căutarea în jurnalul de audit utilizând Exchange Online PowerShell cu comanda: Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Conformitate

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Regula 3.1.1 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Controale de înregistrare a auditului

Resurse conexe

Microsoft references

Ți-a fost utilă această pagină?