Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Sebagai administrator TI, Anda perlu memantau performa, pengalaman, dan ketersediaan lalu lintas yang mengalir melalui jaringan Anda. Dalam log Akses Aman Global ada banyak titik data yang dapat Anda tinjau untuk mendapatkan wawasan tentang lalu lintas jaringan Anda. Artikel ini menjelaskan log dan dasbor yang tersedia untuk Anda dan beberapa skenario pemantauan umum.
Dasbor
Dasbor Akses Aman Global memberi Anda visualisasi lalu lintas yang mengalir melalui layanan Akses Privat Microsoft Entra dan Akses Internet Microsoft Entra, yang mencakup lalu lintas Microsoft dan lalu lintas Akses Privat. Dasbor menyediakan ringkasan data yang terkait dengan penyebaran dan wawasan produk. Dalam kategori ini Anda dapat melihat jumlah pengguna, perangkat, dan aplikasi yang terlihat dalam 24 jam terakhir. Anda juga dapat melihat aktivitas perangkat dan akses antar-penyewa.
Untuk informasi selengkapnya, lihat Dasbor Akses Aman Global.
Catatan Audit (Pratinjau)
Log audit Microsoft Entra adalah sumber informasi yang berharga saat meneliti atau memecahkan masalah perubahan pada lingkungan Microsoft Entra Anda. Perubahan yang terkait dengan Akses Aman Global diambil dalam log audit dalam beberapa kategori, seperti kebijakan pemfilteran, profil penerusan, manajemen jaringan jarak jauh, dan banyak lagi.
Untuk informasi selengkapnya, lihat Log audit Akses Aman Global (pratinjau).
Catatan lalu lintas (pratinjau)
Log lalu lintas Akses Aman Global menyediakan ringkasan koneksi dan transaksi jaringan yang terjadi di lingkungan Anda. Log ini melihat siapa yang mengakses lalu lintas apa dari mana ke mana dan dengan hasil apa. Log lalu lintas menyediakan gambaran singkat dari semua koneksi di lingkungan Anda, kemudian memecahkannya menjadi lalu lintas yang relevan dengan profil penerusan lalu lintas Anda. Detail log menyediakan tujuan jenis lalu lintas, IP sumber, dan banyak lagi.
Untuk informasi selengkapnya, lihat Log lalu lintas Akses Aman Global (pratinjau).
Log Office 365 yang diperkaya (pratinjau)
Log Office 365 yang Diperkaya memberi Anda informasi yang Anda butuhkan untuk mendapatkan wawasan tentang performa, pengalaman, dan ketersediaan aplikasi Microsoft 365 yang digunakan organisasi Anda. Anda dapat mengintegrasikan log dengan ruang kerja Analitik Log atau alat SIEM pihak ketiga untuk analisis lebih lanjut.
Pelanggan menggunakan log Audit Office yang ada untuk pemantauan, deteksi, investigasi, dan analitik. Kami memahami pentingnya log ini dan telah bermitra dengan Microsoft 365 untuk menyertakan log SharePoint. Log yang diperkaya ini mencakup detail seperti informasi klien dan detail IP publik asli yang dapat digunakan untuk memecahkan masalah skenario keamanan.
Untuk informasi selengkapnya, lihat Log Office 365 yang telah diperkaya.
Retensi dan penyimpanan log
Log Lalu Lintas dan Log Kesehatan Jaringan Jarak Jauh: Log ini disimpan dalam sistem selama 30 hari. Durasi ini memungkinkan cukup waktu untuk meninjau dan menganalisis aktivitas terbaru dan status kesehatan jaringan.
Log Audit: Periode retensi untuk Log Audit bervariasi tergantung pada lisensi ID Microsoft Entra Anda. Tabel menyediakan perincian:
| Jenis laporan | Microsoft Entra ID Gratis | Microsoft Entra ID P1 | Microsoft Entra ID P2 |
|---|---|---|---|
| Log Audit | Tujuh hari | 30 hari | 30 hari |
Log Kantor: Log Kantor dipertahankan untuk durasi yang lebih singkat, hanya hingga 24 jam.
Mengekspor dan Menyimpan Log untuk Durasi Yang Lebih Lama: Sebagai pelanggan, Anda memiliki fleksibilitas untuk mengekspor log ini melalui fitur pengaturan diagnostik. Mengekspor log memungkinkan Anda mempertahankan rekaman untuk periode yang lebih lama di luar waktu retensi default. Ini bisa sangat penting untuk tujuan kepatuhan, audit, dan analisis mendalam.