Поиск по журналам аудита на портале Microsoft Defender

Совет

Знаете ли вы, что можете бесплатно опробовать функции в Microsoft Defender XDR для Office 365 плана 2? Используйте 90-дневную пробную версию Defender для Office 365 в центре пробных версий портала Microsoft Defender. Сведения о том, кто может зарегистрироваться и условия пробной версии , см. здесь.

В организациях Microsoft 365 с почтовыми ящиками в Exchange Online или автономных Exchange Online Protection организациях без Exchange Online почтовых ящиков единый журнал аудита записывает поддерживаемые операции пользователей и администраторов. Записи аудита для этих событий доступны для поиска специалистами по обеспечению безопасности, ИТ-администраторами, группами внутренних рисков, а также следователями по соответствию нормативным требованиям и юридическими следователями в организации. Эта возможность обеспечивает информированность о действиях, выполняемых в организации Microsoft 365.

Совет

Поиск по журналам аудита на портале Microsoft Defender идентичен поиску по журналам аудита в Портал соответствия требованиям Microsoft Purview по адресу https://compliance.microsoft.com/auditlogsearch.

Что нужно знать перед началом работы

  • Перед выполнением процедур, описанных в этой статье, вам необходимо назначить разрешения. Возможны следующие варианты:
    • разрешения Exchange Online: членство в группах ролей "Управление организацией" или "Управление соответствием требованиям".
    • разрешения Microsoft Entra. Членство в ролях глобального администратора или администратора соответствия требованиям предоставляет пользователям необходимые разрешения и разрешения для других функций Microsoft 365.

На портале Microsoft Defender по адресу https://security.microsoft.comперейдите в раздел Аудит. Или перейдите непосредственно на страницу Аудит по ссылке https://security.microsoft.com/auditlogsearch.

На странице Аудит создайте поиск по журналу аудита. Инструкции см. в следующих статьях: