詳細検索

[Explicação detalhada] Quais são os tipos, aquisições e métodos de armazenamento dos logs de auditoria do Microsoft 365?

Avatar
por 堤
4 min de leitura

[Explicação detalhada] Quais são os tipos, aquisições e métodos de armazenamento dos logs de auditoria do Microsoft 365?
Traduzido do 日本語 • Ver original
堤

Olá, eu sou Tsutsumi, responsável pela pré-venda na Colorkrew Security. Para operar o Microsoft 365, é essencial obter logs de auditoria sob a perspectiva de segurança e conformidade. Neste artigo, vamos explicar os tipos de logs de auditoria do Microsoft 365, como obtê-los, por que os logs de auditoria devem ser armazenados de forma confiável, por que devem ser armazenados e por quanto tempo permanecem.

1. Tipos de logs de auditoria do Microsoft 365

No Microsoft 365, várias operações são registradas como logs de auditoria. Os principais tipos são:

Registros de Atividade de Usuários

Registra ações realizadas pelo usuário (por exemplo, visualizar, editar ou excluir arquivos).
Acompanhe atividades no SharePoint Online, OneDrive, Teams e outros.

Registro de Atividades Administrativas

Registre o histórico de mudanças de configurações e operações de gerenciamento de permissões realizadas pelos administradores.
Isso inclui operações administrativas como Exchange Online, Azure AD e Intune.

Registros de Autenticação e Acesso

Registre o histórico de login do usuário e as tentativas de autenticação.
Logs de auditoria do Azure AD para detectar tentativas de login incomuns.

Registros de Auditoria Relacionados a E-mails

Acompanhe o histórico de interações por e-mail enviadas e recebidas no Exchange Online.
Você pode monitorar mudanças nas configurações de encaminhamento de e-mails e no status da aplicação de regras.

2. Como obter os logs de auditoria do Microsoft 365

Como Obter Registros de Auditoria

Método 1: Usar o Portal de Conformidade Microsoft Purview

Veja como fazer:
- Faça login no centro de administração do Microsoft 365 com sua conta de administrador.
- Selecione Conformidade no menu esquerdo e abra o portal de conformidade Microsoft Purview.
- Abra a seção Auditoria e defina os critérios de busca.
- Pressione o botão "Buscar" para obter o registro correspondente.
Você também pode exportar e analisar os resultados.

Método 2: Utilizar o PowerShell

O PowerShell permite buscas e automação mais detalhadas. Veja como fazer isso:
Abra o PowerShell e execute o seguinte comando para conectar ao Microsoft 365.
• Connect-ExchangeOnline - UserPrincipalName < conta de administrador>
- Execute o comando para recuperar o log de auditoria.
• Search-UnifiedAuditLog -Data de Início <Data de Início> -Data de Término <Data de Término> -Evento de Auditoria < Operações> -TamanhoResultado: 1000
- Exportar para um arquivo CSV, se necessário.
• Search-UnifiedAuditLog -Data de Início <Data de Início> -Data de Término <Data de Término> | Export-Csv -Caminho "C:\auditlog.csv" -NoTypeInformation

3. Por que você deve armazenar registros de auditoria e por quanto tempo mantê-los

Por que a Auditoria e a Manutenção de Registros é Importante

O armazenamento adequado dos logs de auditoria é crucial pelos seguintes motivos:

  • Investigação de incidentes de segurança: Utilize-a como prova em caso de acesso não autorizado ou vazamento de dados.
    Conformidade: Fortalecimento da governança corporativa e conformidade com leis e regulamentos (RGPR, J-SOX, etc.).
    - Otimização de processos de negócios: Analisar o histórico de operações do usuário para melhorar o fluxo de negócios.

Quanto tempo duram os logs de auditoria do Microsoft 365?

O Microsoft 365 tem planos diferentes sobre quanto tempo os logs de auditoria são mantidos.

Período de Licença/Retenção

Microsoft 365 E3/180

Microsoft 365 E5/1 ano (padrão) Até 10 anos (opção estendida)

Microsoft 365 Business/180 dias

O plano E5 oferece 1 ano de retenção de registros, enquanto a opção estendida permite até 10 anos. Dependendo dos requisitos de conformidade da sua empresa, é importante escolher o plano certo.

3-3. Métodos Recomendados para Armazenar e Fazer Backup de Registros de Auditoria

Os logs de auditoria do Microsoft 365 são excluídos após um certo período de tempo, por isso recomendamos exportá-los para armazenamento externo ou para gerenciamento de informações e eventos de segurança (SIEM) para armazenamento de longo prazo, conforme necessário.

Métodos de Armazenamento Recomendados

Recomendamos armazenar logs de auditoria das seguintes formas:
- Exportação para armazenamento local ou em nuvem
- Monitoramento em tempo real com integração SIEM e SOC
Ferramentas de gerenciamento de logs

Conclusão

Os logs de auditoria do Microsoft 365 são informações essenciais para aumentar a segurança e a conformidade. Compreender os tipos de logs, utilizar métodos de recuperação adequados, definir períodos de retenção e gerenciá-los em conjunto com ferramentas externas conforme necessário pode melhorar a segurança da informação da sua organização.
Ao operar o Microsoft 365, certifique-se de digitar, capturar e armazenar logs de auditoria para garantir que as medidas de segurança estejam em vigor.

A Colorkrew oferece suporte para registros de auditoria do Microsoft 365. Se você tiver algum problema com este conteúdo, sinta-se à vontade para nos contatar.

Related Articles