Come abilitare il registro di controllo delle cassette postali e rivedere i registri di controllo in Office 365
Netwrix Auditor for Exchange
- Esegui Netwrix Auditor → Vai su “Cerca” → Imposta i seguenti filtri:
- Origine dati Uguale a Exchange Online
- Quando È uguale a Oggi
- Clicca su Search. Per impostazione predefinita, i risultati vengono ordinati per mostrare prima gli eventi più recenti.
Scopri di più su Netwrix Auditor for Exchange
Soluzione nativa
Abilita l'auditing
Devi essere un Admin di Office 365 per abilitare l'auditing.
- Apri il Security & Compliance Center.
- Clicca Ricerca & Indagine -> Clicca Ricerca registro di controllo -> Clicca Inizia la registrazione delle attività degli utenti e degli amministratori.
Si noti che sarà necessario attendere fino a 24 ore per ottenere i dati di audit.
Abilita l'auditing delle caselle di posta
L'audit delle caselle di posta è incluso nel registro di Audit, ma deve essere attivato separatamente.
- Per abilitare l'auditing per una singola casella di posta, utilizza questo cmdlet PowerShell:
Set-Mailbox -Identity "UserName" -AuditEnabled $true
- Per abilitare l'audit per tutte le caselle di posta Office 365 nella tua organizzazione, esegui i seguenti comandi PowerShell:
$UserMailboxes= Get-mailbox-Filter {(RecipientTypeDetails-eq 'UserMailbox')}
$UserMailboxes | ForEach {Set-Mailbox $_.Identity -AuditEnabled$true}
Per ulteriori informazioni sull'audit delle caselle di posta, consulta la guida di riferimento rapido Exchange Online Mailbox Auditing Quick Reference Guide.
Rivedi il registro di controllo
Si noti che è possibile ottenere l'audit delle caselle di posta solo per gli eventi che si sono verificati dopo aver abilitato l'audit in Office 365.
- Apri il Security & Compliance Center.
- Clicca Search & Investigation -> Clicca ricerca del registro di controllo.
- Filtra le attività utilizzando il pulsante Activity sul pannello di sinistra, clicca su Search.
- Fai clic sull'attività che vuoi esaminare, ad esempio, i permessi modificati della cartella:
- Rivedi i dettagli delle attività nel pannello di destra:
Office 365 Mailbox Audit Logging - Il modo facile
Migrare le applicazioni aziendali, come Exchange Server, nel cloud può ridurre i costi di manutenzione, migliorare la disponibilità e offrire risparmi sui costi. Tuttavia, poiché le email spesso contengono informazioni sensibili o critiche per l'attività, è necessario assicurarsi di poter effettuare un'auditing efficace del proprio ambiente cloud per indagare sugli incidenti e superare gli audit di conformità. Il set di strumenti nativi di auditing di Office 365 fornisce alla tua organizzazione alcune delle funzionalità di cui hai bisogno, inclusi il logging dell'audit delle caselle di posta e una cartella di elementi recuperabili che potresti conoscere dalle versioni precedenti delle applicazioni Microsoft, così come le capacità all'avanguardia di governance dei dati e eDiscovery disponibili nel Security & Compliance Center
Prima di gennaio 2019, per monitorare gli eventi di accesso alle caselle di posta elettronica non di proprietà, le impostazioni dei permessi e altri cambiamenti critici in Office 365, era necessario abilitare manualmente l'auditing delle caselle di posta tramite PowerShell. Ora, il seguente registro di auditing delle caselle di posta è abilitato per impostazione predefinita: le azioni di accesso alle caselle di posta degli utenti vengono auditate per ogni tipo di accesso (azioni di Admin, Delegato e Proprietario della casella di posta). Sebbene questo cambiamento contribuisca agli obiettivi di sicurezza e privacy, gli strumenti nativi presentano ancora altri svantaggi. In particolare, il registro di audit è conservato solo per 90 giorni; questo limitato periodo di conservazione significa che le organizzazioni non possono indagare a fondo sugli incidenti o conformarsi a regolamenti critici come HIPAA, SOX e FISMA, e sposta l'onere dell'archiviazione sulle spalle degli amministratori IT. Inoltre, Office 365 memorizza tutte le voci di registro nel Unified Audit Log; avere tutti gli eventi registrati in un unico tracciato di audit può sembrare conveniente, ma senza strumenti adeguati di parsing e filtraggio diventa solo difficile cercare e analizzare gli eventi a causa delle diverse specificità di ogni fonte di evento e tipo di evento.
Netwrix Auditor for Exchange alleggerisce il carico di lavoro degli amministratori IT, consentendo loro di rivedere tutti gli eventi di controllo delle caselle di posta rapidamente senza dover cercare ed esportare i record di log di controllo specifici delle caselle di posta, analizzare i dati con PowerShell e fare backup manuali dei dati. L'applicazione include un ampio set di report e allarmi predefiniti che consentono agli amministratori di tenere sotto controllo tutti gli eventi di Exchange Server e Exchange Online — tutto è a portata di mano in un'interfaccia unica.
Condividi su