ביקורת
חל על:
כמנהל דיירים, באפשרותך להשתמש ב- Microsoft Purview כדי לחפש ביומני הביקורת את הזמנים Microsoft Defender מומחים שנכנסו לדייר שלך ואת הפעולות שהם ביצעו שם כדי לבצע את החקירות שלהם. באפשרותך גם לחפש ביומני הביקורת את השינויים שבוצעו על-ידי מנהלי הדיירים שלך בהגדרות Defender Experts.
ביקורת (רגיל) מופעלת כברירת מחדל עבור כל Microsoft Defender מומחים עבור לקוחות XDR כאשר רשיונות בתשלום מוקצים לדייר. אם יש לך רשיון ניסיון, עבוד עם מנהל המסירה של השירות כדי להפעיל את 'ביקורת' אם עדיין לא.
הערה
ודא שיש לך את ההרשאות המתאימות לחיפוש יומני ביקורת.
חיפוש יומני הביקורת עבור פעולות שבוצעו על-ידי Defender Experts
- היכנס אל פורטל התאימות של Microsoft Purview ביקורת חדשה חיפוש.
- ספק טווח תאריך ושעה (UTC).
- בחר את סוג עומס העבודהוההקלטה מהרשימה המוצגת בטבלה הבאה כדי לצמצם עוד יותר את החיפוש.
- בחר חיפוש כדי להציג את יומני הביקורת הקשורים לפעולות שבוצעו על-ידי המומחים שלנו בדייר שלך.
הפעולה שבוצעה על-ידי Defender Experts | עומס עבודה | Record type |
---|---|---|
היכנס לדייר הלקוח | AzureActiveDirectory | AzureActiveDirectoryStsLogon |
ביצוע שינויים באירועים בפורטל Microsoft Defender שלך | Microsoft365Defender | MS365Dincident |
ביצוע שינויים בכללי העלאת התראות Microsoft Defender שלך | Microsoft365Defender | MS365DSuppressionRule |
ביצוע שינויים במחוונים ב- Microsoft Defender עבור נקודת קצה | MicrosoftDefenderForEndpoint | MSDEIndicatorsSettings |
ביצוע פעולות תיקון מכשיר Microsoft Defender עבור נקודת קצה | MicrosoftDefenderForEndpoint | MSDEResponseActions |
חיפוש את יומני הביקורת עבור פעולות שבוצעו על-ידי מנהלי המערכת בהגדרות Defender Experts
- היכנס אל פורטל התאימות של Microsoft Purview ביקורת חדשה חיפוש.
- ספק טווח תאריך ושעה (UTC).
- תחת עומס עבודה, בחר MicrosoftDefenderExperts.
- בחר חיפוש כדי להציג את יומני הביקורת הקשורים לפעולות שמנהלי הדיירים ביצעו בהגדרות Defender Experts.
חיפוש יומני הביקורת באמצעות קובץ Script של PowerShell
בנוסף לשימוש באפשרויות 'ביקורת חיפוש' פורטל התאימות של Microsoft Purview, באפשרותך להשתמש ברכיבי cmdlet של PowerShell כדי לחפש יומני ביקורת. למידע נוסף.
למידע נוסף
שיקולים חשובים עבור Microsoft Defender מומחים עבור XDR
עצה
האם ברצונך לקבל מידע נוסף? צור קשר עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: קהילת האבטחה של Microsoft Defender XDR.