Introdução
Este documento descreve como habilitar o log de auditoria no Microsoft 365 para verificação de malware do Umbrella Cloud.
Overview
Para integrar o Cisco Umbrella com o Microsoft 365 (antigo Office 365) para verificação de malware na nuvem, a auditoria de eventos do usuário deve ser habilitada no Microsoft 365 (que pode não estar habilitado por padrão). Este artigo explica como habilitar o log de auditoria no portal de conformidade do Microsoft Purview.
Para obter mais informações sobre o recurso de malware na nuvem, leia a documentação do Cisco Umbrella.
Habilitar log de auditoria
Para habilitar o log de auditoria no Microsoft 365:
- No portal de conformidade do Microsoft Purview em https://compliance.microsoft.com, vá para Soluções > Auditoria.
- Se a auditoria não estiver ativada para sua organização, um banner será exibido solicitando que você comece a gravar as atividades do usuário e do administrador.
- Selecione o banner Start recording user and admin activity.
Observe que pode levar cerca de 24 horas para que a auditoria comece a funcionar. Para obter ajuda com o registro de auditoria, leia a Documentação da Microsoft ou entre em contato com seu parceiro de suporte da MS.
Para que o Relatório de malware na nuvem funcione no Cisco Umbrella, a auditoria relacionada à atividade do usuário/arquivo deve aparecer na página Auditoria no portal de conformidade Purview do Microsoft 365.
Por exemplo:
4404249123348