Inleiding
In dit document wordt beschreven hoe u Audit Logging inschakelt in Microsoft 365 voor het scannen van Umbrella Cloud-malware.
Overzicht
Als u Cisco Umbrella wilt integreren met Microsoft 365 (voorheen Office 365) voor scannen op cloud-malware, moet de controle van gebruikersevenementen zijn ingeschakeld in Microsoft 365 (die mogelijk niet standaard is ingeschakeld). In dit artikel wordt uitgelegd hoe u auditregistratie kunt inschakelen in het Microsoft Purview-nalevingsportaal.
Voor meer informatie over de Cloud Malware functie, lees dan de Cisco Umbrella Documentatie.
Auditlogboekregistratie inschakelen
Om audit-logging in Microsoft 365 in te schakelen:
- Ga in het Microsoft Purview-nalevingsportaal op https://compliance.microsoft.com naar Oplossingen > Controle.
- Als auditing niet is ingeschakeld voor uw organisatie, wordt een banner weergegeven waarin u wordt gevraagd om de activiteiten van de gebruiker en de beheerder te registreren.
- Selecteer de banner Opname gebruiker en beheerdersactiviteit starten.
Merk op dat het ongeveer 24 uur kan duren voordat de audit begint te werken. Lees de Microsoft-documentatie of neem contact op met uw MS-supportpartner voor hulp bij het vastleggen van audits.
Om het Cloud Malware Report in Cisco Umbrella te laten werken, moet controle met betrekking tot de activiteit van de gebruiker/het bestand worden weergegeven op de pagina Audit in het nalevingsportaal Purview van Microsoft 365.
Voorbeeld:
4404249123348