Pengayaan peristiwa di log microsoft 365 yang diperkaya

Ikhtisar

Pengayaan peristiwa menggunakan log yang diperkaya Microsoft 365 untuk membawa peristiwa di berbagai beban kerja menjadi fokus yang lebih tajam. Hasilnya adalah wawasan bernuansa yang penting untuk meningkatkan keamanan dan peningkatan efisiensi. Peristiwa dipilih dengan cermat dan beberapa faktor digunakan untuk memilihnya. Faktor-faktor ini termasuk peringkat prioritas, relevansi dengan lanskap keamanan, dan seberapa berguna peristiwa ini untuk Sentinel atau Defender.

Di masa depan, cakupan peristiwa diatur untuk memperluas, meningkatkan cakupan narasi keamanan.

SharePoint Online (pratinjau)

# Beban kerja Operasi
1 OneDrive FileDeleted
2 SharePoint FileDeleted
3 SharePoint FileDeletedFirstStageRecycleBin
4 OneDrive FileDeletedFirstStageRecycleBin
5 OneDrive FileDownloaded
6 SharePoint FileDownloaded
7 SharePoint FileRecycled
8 OneDrive FileRecycled
9 OneDrive FileUploaded
10 SharePoint FileUploaded
11 OneDrive ListItemDeleted
12 SharePoint ListItemRecycled

Teams (pratinjau terbatas)

# Beban kerja Operasi
1 Tim AppInstalled
2 Tim BotAddedToTeam
3 Tim MemberAdded
4 Tim MemberRemoved
5 Tim MemberRoleChanged
6 Tim TeamDeleted
7 Tim TeamsAdminAction

Exchange (pratinjau terbatas)

# Beban kerja Operasi
1 Pertukaran New-InboxRule
2 Pertukaran New-ManagementRoleAssignment
3 Pertukaran New-TransportRule
4 Pertukaran Set-AdminAuditLogConfig
5 Pertukaran Set-AtpPolicyForO365
6 Pertukaran Set-CrossTenantAccessPolicy
7 Pertukaran Set-OrganizationConfig
8 Pertukaran Set-SharingPolicy
9 Pertukaran Set-TransportRule

Catatan

Pratinjau ini menampilkan sejumlah peristiwa penting untuk meningkatkan postur keamanan dan kemampuan operasional. Meskipun cakupan di sini adalah awal, cakupan ini dapat berubah tanpa pemberitahuan karena kami terus memperbaiki dan memperluas repertoar pengayaan peristiwa kami untuk log microsoft 365 yang diperkaya.