M365 Security Plus

  •  

    稽核

  •  

    監視

  •  

    搜尋

  •  

    委派

Exchange Online 稽核

Exchange 使用者活動

追蹤信箱擁有者、非擁有者和代理人的活動,包括信箱登入活動、傳送為權利使用情況等。

Exchange 管理員活動

稽核管理員的活動,如信箱的建立和刪除,以及信箱權限、委派、大小等的變更。

信箱權限變更

擷取有關信箱權限變更的稽核詳細資料,包括有關誰在何時進行了什麼權限變更的資訊。

信箱屬性變更

稽核修改的使用者屬性,如姓名、電話號碼、辦公室、部門等。

公用資料夾

檢視有關已建立、修改或刪除的公用資料夾的稽核詳細資料。稽核已建立、接受和拒絕的同步和移轉請求。

垃圾郵件和惡意軟體偵測

擷取有關標記為垃圾郵件、基於內容被封鎖、被封鎖使用者傳送、被傳輸規則篩選的郵件等的稽核詳細資料。

行動裝置稽核

獲取有關行動裝置設定的稽核記錄詳細資料,包括有關行動裝置原則、存取層級變更和已刪除的行動裝置的詳細資料。

行事曆活動

稽核信箱行事曆設定,以查看行事曆事件等的文字訊息設定。

OWA 活動

極其詳細地稽核 OWA 信箱原則、信箱設定、OWA 行事曆設定等。

Azure Active Directory 稽核

使用者管理活動

獲取有關在 Azure AD 中執行的使用者建立、修改和刪除的稽核詳細資料。

授權活動

密切監視在 Azure AD 中進行的授權變更,以有效管理授權。

群組管理活動

檢視有關建立、修改和刪除的使用者群組的稽核詳細資料。請注意誰在群組中進行了成員資格變更。

密碼活動

稽核重設或變更的使用者密碼、修改的認證以及強制密碼變更。

角色管理活動

追蹤管理員何時將使用者指派給管理員角色、何時從管理員角色中移除使用者或何時修改公司聯絡人資訊。

使用者登入活動

保持對使用者登入活動的檢查。稽核使用者進行的成功和失敗的登入嘗試,以及有關他們使用的應用程式、用戶端 IP 等的詳細資料。

應用程式管理活動

稽核應用程式管理員活動,包括管理員何時對服務主體新增或刪除認證,或者新增或刪除委派項目或服務主題。

使用者屬性變更

稽核顯示名稱變更、聯絡人資訊變更和其他使用者屬性變更。

群組屬性變更

稽核對群組名稱、電子郵件地址和其他群組屬性的變更。

OneDrive for Business 稽核

檔案和資料夾活動

稽核建立、修改、刪除、重新命名、複製或還原的檔案,以密切監視檔案和資料夾的變更。

共用活動

檢視有關共用邀請、公司範圍內的共用連結、匿名連結、存取請求以及共用檔案、資料夾和網站的稽核詳細資料。

同步活動

查看上傳到 OneDrive for Business 和從其中下載的檔案,以及允許哪些裝置同步或封鎖哪些裝置同步。

Sway 活動稽核

啟用或停用 Sway

獲取有關啟用或停用 Sway 服務的使用者以及何時啟用的稽核詳細資料。

Sway 活動

追蹤建立、修改、刪除和檢視的 Sway。

Sway 共用活動

查看哪些 Sway 啟用/停用了外部共用選項和複製選項。

Power BI 稽核

Power BI 儀表板

獲取使用者建立、檢視、修改、刪除、列印或共用的儀表板的即時稽核詳細資料。

Power BI 報表

使用詳細的稽核報表來追蹤使用者建立、修改、刪除、匯出、列印或下載的 Power BI 報表。

管理員活動

稽核試用訂閱、建立和刪除的 Power BI 群組、檢視的使用情況指標、建立和刪除的組織內容套件以及其他管理入口網站活動。

Microsoft Teams 稽核

Team 事件

透過稽核團隊和通道的建立來追蹤使用者活動和趨勢。排程這些稽核報表,並使用電子郵件自動將其傳送到您的收件箱。

使用者登入

監視使用者登入活動以偵測強制登入(這是惡意活動的常見標誌),以確保您的組織符合各種行業要求。

設定變更

透過追蹤組織、團隊和通道設定變更來確定您的工作場所是否已遭入侵。執行稽核報表以查看誰在何時進行了哪些變更。

合規管理

eDiscovery

稽核 eDiscovery 管理員和成員、已檢視和刪除的 eDiscovery 案例、案例保留規則等。

EOP DLP

檢視有關建立、刪除和修改的資料丟失防護規則和原則的稽核資訊,以及擷取的敏感資訊類型的清單。

EOP 使用者和群組

查看誰檢視和擷取了使用者物件、群組物件和收件人物件清單。

瞭解更多