Netwrix Auditor for Sharepoint
- 运行 Netwrix Auditor → 进入 “Reports”。
- 展开“SharePoint Online”部分 → 转到“SharePoint Online Activity” → 选择“Sharing and Security Changes”。
- 点击“View Report”。
了解更多:Netwrix Auditor for SharePoint
原生审计
- 打开 Office 365 Security & Compliance 仪表板。
- 转到“搜索” → 点击“Audit log search”。
- 在“活动(Activities)”筛选器中,选择以下内容:
- 站点权限活动:
- 中断共享继承
- 恢复共享继承
- 站点管理活动:
- 更改了共享策略
- 共享和访问请求活动:
- 创建了访问请求
- 共享了文件、文件夹或站点
- 取消共享文件、文件夹或网站
- 站点权限活动:
- 点击“Search”。
- 查看结果:
- 点击任意操作以展开 More information 下拉菜单,查看更多详细信息:
在海量数据中确保不会错过关键的共享变更。
Office 365 具备许多出色的协作功能,在远程办公和居家办公已普及的现代时代,协作至关重要。尤其是 SharePoint Online 和 MS Teams,都为用户提供了多种选项,使文档、网站,甚至 IT 环境的整个部分都能被组织内外的其他人访问。
这种灵活性会显著增加安全风险,因此必须控制并监控各种资源是如何以及与谁共享的。不幸的是,原生工具十分有限。原生审计日志仅保留 90 天,这会妨碍调查取证。通过 Security and Compliance center 在线搜索审计日志的速度很慢,而且有时也令人困惑,因为看似相似的事件可能出现在不同的部分。此外,尽管诸如通过直接链接共享之类的某些活动相对透明,但其他操作并非如此。例如,要检查共享继承和共享策略的变更,管理员必须逐个打开并审查每一条事件,以了解究竟更改了哪些设置——这是一项耗时的工作,也会让他们有可能错过重要细节。
Netwrix Auditor for SharePoint 能够克服所有这些缺点。你无需再花费数小时手动筛查晦涩难懂的事件,而是只需在一个开箱即用的报告中点击几下,就能获取所需的全部信息。你可以清晰了解 SharePoint Online 和 Teams 中安全组成员身份、策略以及共享设置的所有变更,包括将用户提升为站点集合管理员(site collection administrator)等关键操作。你还可以精确查看是谁与哪些用户共享了哪些数据,从而持续掌控与外部用户的数据共享情况。此外,你还可以订阅自己或其他指定人员,以便按计划通过电子邮件接收此报告,从而便于进行定期审查,确保潜在有害的变更从未被忽视。
分享到