Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Office 365에서 사서함 감사 로깅을 활성화하고 감사 로그를 검토하는 방법

Office 365에서 사서함 감사 로깅을 활성화하고 감사 로그를 검토하는 방법

Netwrix Auditor for Exchange

  1. Netwrix Auditor 실행 → “Search”로 이동 → 다음 필터를 설정하세요:
    • 데이터 소스 = Exchange Online
    • 언제 = 오늘
  2. 검색 Search를 클릭합니다. 기본적으로 결과는 최신 이벤트가 먼저 표시되도록 정렬됩니다.
a table showing a filter, operator, value, object type, action, and where

다음에서 자세히 알아보기: Netwrix Auditor for Exchange

네이티브 솔루션

감사(auditing) 사용

감사를 사용하려면 Office 365 관리자여야 합니다.

  1. 보안 및 규정 준수 센터(Security & Compliance Center)를 엽니다.
  2. 클릭 Search & Investigation -> 클릭 Audit log search -> 클릭 사용자와 관리자의 활동을 기록 시작합니다.

감사 데이터(audit data)를 받기까지 최대 24시간 정도 기다려야 할 수 있습니다.

메일박스 감사(auditing) 사용

메일박스 감사(auditing)는 감사 로그(Audit log)에 포함되어 있지만, 별도로 켜야 합니다.

  • 단일 메일박스에 대해 감사를 사용하려면 다음 PowerShell cmdlet을 사용하세요:
      Set-Mailbox -Identity "UserName" -AuditEnabled $true
      
  • 조직 내 모든 Office 365 메일박스에 대해 감사를 사용하려면 다음 PowerShell 명령을 실행하세요:
      $UserMailboxes= Get-mailbox-Filter {(RecipientTypeDetails-eq 'UserMailbox')}

$UserMailboxes | ForEach {Set-Mailbox $_.Identity -AuditEnabled$true}
      

메일박스 감사(auditing)에 대해 자세히 알아보려면 Exchange Online Mailbox Auditing Quick Reference Guide를 참조하세요.

감사 로그를 검토하세요

사서함 감사는 Office 365에서 감사를 활성화한 이후에 발생한 이벤트에 대해서만 제공된다는 점에 유의하세요.

  • 다음에서 열기: Security & Compliance Center.
  • 다음을 클릭합니다: Search & Investigation -> 다음을 클릭: Audit log search.
  • 왼쪽 창에서 Activity 버튼을 사용해 활동을 필터링한 다음, Search 를 클릭합니다.
  • 검토하려는 활동을 클릭하세요. 예: 폴더의 수정된 권한:
a screenshot of a table showing the results of a filter
  • 오른쪽 패널에서 활동 상세 정보를 확인하세요:
a screenshot of the modified permissions of a folder

Office 365 사서함 감사 로깅 - 가장 쉬운 방법

Exchange Server와 같은 비즈니스 애플리케이션을 클라우드로 마이그레이션하면 유지 관리 비용을 줄이고 가용성을 향상시키며 비용 절감 효과를 얻을 수 있습니다. 하지만 이메일에는 종종 민감하거나 비즈니스에 핵심적인 정보가 포함되므로, 사고를 조사하고 컴플라이언스 감사를 통과할 수 있도록 클라우드 환경을 효과적으로 감사할 수 있어야 합니다. 기본 제공되는 Office 365 감사 도구 세트는 사서함 감사 로깅과 이전 버전의 Microsoft 애플리케이션에서 익숙할 수 있는 복구 가능한 항목 폴더를 비롯해, Security & Compliance Center에서 제공되는 최신 수준의 데이터 거버넌스 및 eDiscovery 기능 등 필요한 기능 중 일부를 조직에 제공합니다.

2019년 1월 이전에는 Office 365에서 비(非)소유자 사서함에 대한 액세스 이벤트, 권한 설정 및 기타 중요 변경 사항을 모니터링하려면 PowerShell을 통해 사서함 감사를 수동으로 활성화해야 했습니다. 이제는 다음 사서함 감사 로깅이 기본으로 활성화됩니다. 즉, 사용자 사서함 액세스 작업은 각 로그온 유형(관리자, 위임 및 사서함 소유자 작업)에 대해 감사됩니다. 이러한 변경은 보안과 개인정보 보호 목표에 기여하지만, 네이티브 도구에는 여전히 다른 단점이 있습니다. 특히 감사 로그는 90일 동안만 보관됩니다. 이처럼 보관 기간이 제한되어 있으면 조직이 인시던트를 충분히 철저히 조사하거나 HIPAA, SOX 및 FISMA와 같은 중요한 규정을 준수하기가 어렵고, 아카이빙의 부담이 IT 관리자들의 어깨로 옮겨집니다. 또한 Office 365는 모든 로그 항목을 Unified Audit Log에 저장합니다. 모든 이벤트가 단일 감사 추적에 기록되는 것은 편리해 보일 수 있지만, 적절한 파싱 및 필터링 도구가 없으면 각 이벤트 소스와 이벤트 유형마다 세부 사항이 다르기 때문에 이벤트 검색과 분석이 오히려 어렵게 됩니다.

Netwrix Auditor for Exchange는 IT 관리자의 부담을 덜어주며, 사서함별 감사 로그 기록을 찾아 내보내고 PowerShell로 데이터를 파싱한 뒤 데이터를 수동으로 백업할 필요 없이 모든 사서함 감사 이벤트를 빠르게 검토할 수 있게 해줍니다. 이 애플리케이션은 미리 정의된 폭넓은 보고서와 알림 세트를 제공하여, 관리자가 모든 Exchange Server 및 Exchange Online 이벤트를 놓치지 않도록 도와줍니다. 모든 기능을 단일 단면(single-pane-of-glass) 인터페이스에서 바로 사용할 수 있습니다.

공유하기