Hackers acessam dispositivos de endpoints visando roubar dados específicos da empresa, dados pessoais dos colaboradores ou qualquer outra informação valiosa que possa ser útil para eles. Para ajudar você a se prevenir desses ataques, compilamos uma lista de parâmetros que podem ajudar você a identificar logs incomuns, que frequentemente são o primeiro sinal de um ataque.
Atividades incomuns de login são um dos indicadores mais claros de uma violação de segurança, por isso é importante auditar logins de usuários tanto dentro quanto fora da sua organização. Com uma ferramenta que monitora os parâmetros corretos, a maioria das ameaças de segurança pode ser identificada antes que invasores tenham acesso aos seus dados valiosos.
Os seguintes parâmetros podem adicionar informações contextuais à sua auditoria de login e ajudar você a diferenciar entre a atividade regular de login dos usuários e logins anômalos:
A auditoria de logins de usuário com o centro de administração do Microsoft 365 apresenta as seguintes limitações:
Por outro lado, com o M365 Security Plus, você consegue superar todas as limitações acima. Além de fornecer tudo que o centro de administração do Microsoft 365 oferece, o M365 Security Plus também oferece muitos outros recursos para ajudar você a proteger sua organização.
O M365 Security Plus fornece informações sobre todos os parâmetros que acabamos de mencionar num relatório de fácil compreensão, ou seja, você não precisa vasculhar logs de auditoria no centro de administração do Microsoft 365. Além disso, o M365 Security Plus armazena os logs de auditoria indefinidamente, então você não precisa se preocupar com essa janela de 180 dias do Microsoft 365.
O M365 Security Plus oferece os seguintes relatórios de auditoria sobre logins de usuários:
Esses relatórios podem ser configurados para geração e entrega automática na sua caixa de entrada em intervalos regulares; você pode escolher entre os formatos PDF, HTML, XLSX ou CSV.
Logins de usuários que ocorrem fora do horário de funcionamento devem ser auditados tanto para fins de segurança quanto de conformidade. Embora o Microsoft 365 consiga registrar logins de usuários e outras atividades do usuário nativamente, ele não é capaz de filtrar os dados de log da auditoria necessários para rastrear se os colaboradores estão fazendo login em suas contas fora do horário de funcionamento.
Com o M365 Security Plus, depois de configurar seu horário de funcionamento, você pode recuperar dados da auditoria para logins de usuários fora do horário de funcionamento com um único clique. Você também pode monitorar a atividade dos usuários que ocorre fora do horário de funcionamento para assegurar que os colaboradores não estejam se envolvendo em nenhuma atividade maliciosa.