ls-003
参照可能期間の短いOffice365の監査ログを長期間保管したい
Office365の監査ログの参照可能期間は90日しかないため、90日以前のインシデント調査ができない。
ログ収集システムを導入し、Office365の監査ログを収集・長期保管することで、発生したインシデントを過去にさかのぼって調査することが可能です。
※ Office365で対応しているサービスは、AzureActiveDirectory / Exchange / SharePoint(OneDrive含む) / Teams / MessageTrace , MessageTraceDetail です。統合ログ管理 ツールであるLogstorage には、Office365の監査ログを収集するオプションがあり、ログ分析 が容易にできます。ログの長期保管、圧縮保管、暗号化、改竄検出機能にも対応しています。
Logstorage Office365連携パック
[区 分]
[環 境]
[タ グ]
[P D F] https://ceccs.site/ops/security/pdf/ls-003.pdf
[動 画]
[関 連]