Ensure Microsoft 365 audit log search is Enabled
Bunun Önemi
Microsoft 365'te denetim günlüğü aramasını devre dışı bırakmak, kiracınız genelinde kullanıcı ve yönetici etkinliklerine ilişkin görünürlüğü ortadan kaldırarak güvenlik olaylarını tespit etmeyi, ihlalleri araştırmayı veya uyumluluk gereksinimlerini karşılamayı önemli ölçüde zorlaştırır. Denetim günlüğü olmadan, yetkisiz erişimi, veri sızıntısını veya politika ihlallerini ortaya çıkarabilecek kritik adli verileri kaybeder ve kuruluşunuzu iç tehditlere ve dış saldırılara karşı kör bırakırsınız. BT yöneticileri için, GDPR, HIPAA ve SOC 2 gibi düzenlemelere uygunluğu kanıtlamak adına bir denetim izini sürdürmek esastır.
Aether365'in Kontrol Ettiği
Aether365, Microsoft 365 kiracınızdaki denetim günlüğü yapılandırma durumunu kontrol ederek Microsoft Purview compliance portal'da denetim günlüğü aramasının etkinleştirildiğini doğrular. Bu kontrol, Aether365 panelinizde Microsoft 365 uyumluluk kontrolleri bölümünde görünür.
Nasıl Düzeltilir
- Global yönetici hesabıyla https://compliance.microsoft.com adresindeki Microsoft Purview compliance portal'da oturum açın.
- Sol gezinti menüsünde, denetim arama sayfasını açmak için Audit seçeneğini belirleyin.
- Sayfanın üst kısmında "Kullanıcı ve yönetici etkinliğini kaydetmeye başlayın" yazan bir bilgi uyarı başlığı görürseniz, Start recording düğmesine tıklayın.
- Onay iletişim kutusunda, kiracınız için denetim günlüğünü etkinleştirmek üzere Yes seçeneğine tıklayın.
- Birkaç dakika bekleyin, ardından sayfayı yenileyerek uyarı başlığının artık görünmediğini doğrulayın; bu, denetim günlüğü aramasının artık etkin olduğunu teyit eder.
Alternatif olarak, Exchange Online PowerShell'i Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true komutuyla kullanarak denetim günlüğü aramasını etkinleştirebilirsiniz.
Uyumluluk
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Kural 3.1.1 (E3 Seviye 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment) – Denetim Günlüğü kontrolleri
İlgili Kaynaklar
- Microsoft 365'te denetim günlüğü aramasını etkinleştirme veya devre dışı bırakma
- Set-AdminAuditLogConfig PowerShell cmdlet başvurusu