Introducción
Este documento describe cómo habilitar el registro de auditoría en Microsoft 365 para el escaneo de Malware de Umbrella Cloud.
Overview
Para integrar Cisco Umbrella con Microsoft 365 (anteriormente Office 365) para el análisis de malware en la nube, la auditoría de eventos de usuario debe estar habilitada en Microsoft 365 (que puede no estar habilitada de forma predeterminada). En este artículo se explica cómo habilitar el registro de auditoría en el portal de cumplimiento de Microsoft Purview.
Para obtener más información sobre la función de malware en la nube, lea la documentación general de Cisco.
Habilitar registro de auditoría
Para habilitar el registro de auditoría en Microsoft 365:
- En el portal de cumplimiento de Microsoft Purview en https://compliance.microsoft.com, vaya a Soluciones > Auditoría.
- Si la auditoría no está activada para su organización, se mostrará un banner que le solicitará que comience a registrar la actividad del usuario y del administrador.
- Seleccione el banner Iniciar grabación de usuario y actividad de administración.
Tenga en cuenta que la auditoría puede tardar unas 24 horas en empezar a funcionar. Para obtener ayuda con el registro de auditoría, lea la documentación de Microsoft o póngase en contacto con su socio de soporte de MS.
Para que el informe de malware en la nube funcione en Cisco Umbrella, la auditoría relacionada con la actividad del usuario/archivo debe aparecer en la página Audit del portal de cumplimiento de Purview de Microsoft 365.
Por ejemplo:
4404249123348