Connettore Microsoft 365 per Microsoft Sentinel

Il connettore del log attività di Microsoft 365 (in precedenza, Office 365) fornisce informazioni dettagliate sulle attività degli utenti in corso. Si otterranno dettagli sulle operazioni, ad esempio download di file, richieste di accesso inviate, modifiche agli eventi di gruppo, cassetta postale di set e dettagli dell'utente che ha eseguito le azioni. Connettendo i log di Microsoft 365 a Microsoft Sentinel è possibile usare questi dati per visualizzare i dashboard, creare avvisi personalizzati e migliorare il processo di indagine. Per altre informazioni, vedere la documentazione di Microsoft Sentinel.

Attributi del connettore

Attributo del connettore Descrizione
Tabelle log Analytics OfficeActivity (SharePoint)
OfficeActivity (Exchange)
OfficeActivity (Teams)
Supporto delle regole di raccolta dati Attualmente non supportato
Supportato da Microsoft Corporation

Passaggi successivi

Per altre informazioni, passare alla soluzione correlata nel Azure Marketplace.