Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:
Jako správce tenanta můžete pomocí Microsoft Purview vyhledat v protokolech auditu časy, kdy se Microsoft Defender experti přihlásili k vašemu tenantovi, a akce, které tam provedli, aby provedli šetření. V protokolech auditování můžete také vyhledat změny provedené správci tenanta v nastavení Defender Experts.
Auditování se na portálu Microsoft Defender automaticky zapne. Funkce, které jsou auditovány, se do protokolu auditování protokolují automaticky. Auditování může také shromažďovat protokoly auditu z prostředí GCC.
Poznámka
Ujistěte se, že máte správná oprávnění k vyhledávání protokolů auditu.
V protokolech auditu vyhledejte akce prováděné odborníky na Defender.
- Přihlaste se k portálu Microsoft Purview a použijte audit nového vyhledávání.
- Zadejte rozsah data a času (UTC).
- V seznamu zobrazeném v následující tabulce vyberte Typ úlohy a záznamu , aby se hledání dále zúžilo.
- Vyberte Hledat a vypíšete protokoly auditu související s akcemi, které ve vašem tenantovi provedli naši odborníci.
| Akce provedená odborníky na Defender | Pracovního vytížení | Typ záznamu |
|---|---|---|
| Přihlášení k tenantovi zákazníka | AzureActiveDirectory | AzureActiveDirectoryStsLogon |
| Provádění změn incidentů na portálu Microsoft Defender | Microsoft365Defender | MS365Dincident |
| Provádění změn pravidel potlačení upozornění na portálu Microsoft Defender | Microsoft365Defender | MS365DSuppressionRule |
| Provádění změn indikátorů v Microsoft Defender for Endpoint | MicrosoftDefenderForEndpoint | MSDEIndicatorsSettings |
| Provádění akcí nápravy zařízení v Microsoft Defender for Endpoint | MicrosoftDefenderForEndpoint | MSDEResponseActions |
V protokolech auditu vyhledejte akce provedené správci v nastavení Defender Experts.
- Přihlaste se k portálu Microsoft Purview a použijte audit nového vyhledávání.
- Zadejte rozsah data a času (UTC).
- V části Úloha zvolte MicrosoftDefenderExperts.
- Vyberte Hledat a vypište protokoly auditu související s akcemi, které správci tenanta provedli, do nastavení Defender Experts.
Prohledávání protokolů auditu pomocí skriptu PowerShellu
Kromě použití funkce Audit New Search na portálu Microsoft Purview můžete k vyhledání protokolů auditu použít rutiny PowerShellu. Další informace
Viz také
Důležité informace pro odborníky na Microsoft Defender
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.