Netwrix Auditor for Sharepoint
- Netwrix Auditor を実行 → “Reports” に移動します。
- 「SharePoint Online」セクションを展開 → 「SharePoint Online Activity」へ移動 → 「Sharing and Security Changes」を選択します。
- 「View Report」をクリックします。
詳細はこちら:Netwrix Auditor for SharePoint
ネイティブ監査
- Office 365 Security & Compliance のダッシュボードを開きます。
- 「検索」へ移動 → 「Audit log search」をクリックします。
- 「アクティビティ(Activities)」フィルターで、次を選択します:
- サイト権限のアクティビティ:
- 共有の継承を解除しました
- 共有の継承を復元しました
- サイト管理アクティビティ:
- 共有ポリシーを変更しました
- 共有およびアクセス要求のアクティビティ:
- アクセス要求を作成しました
- ファイル、フォルダー、またはサイトを共有しました
- ファイル、フォルダー、またはサイトの共有を解除
- サイト権限のアクティビティ:
- 「Search」をクリックします。
- 結果を確認してください:
- 任意の操作をクリックして More information のドロップダウンを展開し、詳細を確認してください:
データの海の中で重要な共有変更を見落とさないようにしてください。
Office 365 には多くの優れたコラボレーション機能があり、リモートオフィスや在宅勤務が広く普及した現代では、コラボレーションが重要です。特に、SharePoint Online と MS Teams の両方により、組織の内外を問わず他のユーザーが文書やサイト、さらには IT 環境全体の一部を利用できるようにするためのさまざまなオプションが提供されています。
この柔軟性はセキュリティ上のリスクを大幅に高めるため、さまざまなリソースが「どのように」そして「誰と」共有されているかを確実に制御し、監視することが不可欠です。残念ながら、標準のツールには限界があります。標準の監査ログはわずか 90 日間しか保持されず、調査の妨げになります。Security and Compliance center からオンラインで監査ログを検索する作業は遅く、しかも時に混乱を招きます。似たように見えるイベントでも、異なるセクションに表示されることがあるためです。さらに、一部のアクティビティ(直リンクでの共有など)は比較的分かりやすい一方で、他の操作はそうではありません。たとえば共有の継承や共有ポリシーの変更を確認するには、管理者が各個別のイベントを開いて見直し、どの設定が変更されたのかを理解する必要があります。これは時間のかかる作業であり、重要な詳細を見落とすリスクにつながります。
Netwrix Auditor for SharePoint は、これらすべての欠点を解消します。何時間も分かりにくいイベントを手作業でふるいにかける代わりに、1 つの「標準搭載」のレポートから数回のクリックで、必要な情報をすべて取得できます。SharePoint Online と Teams におけるセキュリティ グループ メンバーシップ、ポリシー、共有設定の変更内容を、明確な形で把握できます。たとえば、ユーザーをサイト コレクション管理者(site collection administrator)に昇格するといった重要な操作も含まれます。さらに、誰がどのユーザーに対してどのデータを共有したのかを正確に確認できるため、外部ユーザーとのデータ共有を確実に把握できます。加えて、このレポートを自分自身または他の指定担当者が、予定に従ってメールで受け取れるように登録(サブスクライブ)できるため、定期的な見直しを容易に行えます。潜在的に有害な変更が見過ごされないようにするための運用を支援します。
共有する