Auditoria de login de usuários do Microsoft 365

Hackers acessam dispositivos de endpoints visando roubar dados específicos da empresa, dados pessoais dos colaboradores ou qualquer outra informação valiosa que possa ser útil para eles. Para ajudar você a se prevenir desses ataques, compilamos uma lista de parâmetros que podem ajudar você a identificar logs incomuns, que frequentemente são o primeiro sinal de um ataque.

Atividades incomuns de login são um dos indicadores mais claros de uma violação de segurança, por isso é importante auditar logins de usuários tanto dentro quanto fora da sua organização. Com uma ferramenta que monitora os parâmetros corretos, a maioria das ameaças de segurança pode ser identificada antes que invasores tenham acesso aos seus dados valiosos.

Quais parâmetros você deve monitorar?

Os seguintes parâmetros podem adicionar informações contextuais à sua auditoria de login e ajudar você a diferenciar entre a atividade regular de login dos usuários e logins anômalos:

  • Endpoint utilizado: Fique atento a logins de dispositivos inapropriados. O CEO não faria login a partir de um sistema na sala de correspondência, recepção ou no setor de contabilidade, certo?
  • Horário do login: Monitore os logins fora do horário de funcionamento. Um usuário que trabalha em turnos das 9h às 17h faz login num sábado às 3h da manhã? Sim, isso é suspeito.
  • Frequência: Monitore a tendência dos logins e identifique logins excessivos. Os usuários normalmente fazem login uma vez pela manhã e se desconectam à noite. Um usuário que faz login e se desconecta repentinamente em curtos períodos pode indicar um problema.
  • Simultaneidade: A maioria dos usuários faz login a partir de um único endpoint. Mas ver um usuário logado de forma repentina a partir de múltiplos endpoints simultaneamente é um sinal de alerta óbvio.

Auditoria de logins de usuário com o centro de administração

A auditoria de logins de usuário com o centro de administração do Microsoft 365 apresenta as seguintes limitações:

  • O centro de administração não fornece um relatório de auditoria dedicado sobre a atividade de login dos usuários. Você precisa filtrar os logs de auditoria necessários usando a ferramenta de busca de logs de auditoria no centro de administração do Microsoft 365.
  • No centro de administração, você não consegue visualizar informações de login de usuários com mais de 180 dias.

Por outro lado, com o M365 Security Plus, você consegue superar todas as limitações acima. Além de fornecer tudo que o centro de administração do Microsoft 365 oferece, o M365 Security Plus também oferece muitos outros recursos para ajudar você a proteger sua organização.

Recursos do M365 Security Plus

O M365 Security Plus fornece informações sobre todos os parâmetros que acabamos de mencionar num relatório de fácil compreensão, ou seja, você não precisa vasculhar logs de auditoria no centro de administração do Microsoft 365. Além disso, o M365 Security Plus armazena os logs de auditoria indefinidamente, então você não precisa se preocupar com essa janela de 180 dias do Microsoft 365.

O M365 Security Plus oferece os seguintes relatórios de auditoria sobre logins de usuários:

  • Atividade de login do usuário
  • Falhas de login recentes
  • Logons bem-sucedidos recentes

Esses relatórios podem ser configurados para geração e entrega automática na sua caixa de entrada em intervalos regulares; você pode escolher entre os formatos PDF, HTML, XLSX ou CSV.

Audite logins de usuários fora do horário de funcionamento

Logins de usuários que ocorrem fora do horário de funcionamento devem ser auditados tanto para fins de segurança quanto de conformidade. Embora o Microsoft 365 consiga registrar logins de usuários e outras atividades do usuário nativamente, ele não é capaz de filtrar os dados de log da auditoria necessários para rastrear se os colaboradores estão fazendo login em suas contas fora do horário de funcionamento.

Com o M365 Security Plus, depois de configurar seu horário de funcionamento, você pode recuperar dados da auditoria para logins de usuários fora do horário de funcionamento com um único clique. Você também pode monitorar a atividade dos usuários que ocorre fora do horário de funcionamento para assegurar que os colaboradores não estejam se envolvendo em nenhuma atividade maliciosa.