Auditlogboekregistratie voor Mesh
Auditlogboekregistratie helpt organisaties effectief te reageren op beveiligingsgebeurtenissen, forensisch onderzoek, interne onderzoeken en nalevingsverplichtingen. In dit artikel wordt beschreven hoe u auditlogboeken kunt opvragen en aanvragen voor Microsoft Mesh-bewerkingen en -gebeurtenissen. Sommige bewerkingen zijn specifiek voor Mesh, terwijl andere zijn gekoppeld aan andere M365-bewerkingen, zoals M365: Exchange, SharePoint, Microsoft Entra -bewerkingen (Azure AD), Microsoft Teams, enzovoort.
Met auditlogboekregistratie voor Mesh kan een beheerder inzichten verzamelen in afzonderlijke of bulkbewerkingen die betrekking hebben op gebruikersactiviteit of bewerkingen die het gevolg zijn van interacties met M365-services voor Microsoft Mesh.
Controlelogboekregistratie voor Mesh kan worden uitgevoerd met Behulp van Microsoft Purview of Exchange Online PowerShell.
Notitie
Microsoft Mesh heeft twee belangrijke aanbiedingen voor gebruikers: Insluitende ruimten in Teams en aangepaste insluitende ruimten. Auditlogboeken behandelen deze aanbiedingen niet als onafhankelijk en daarom kunnen de gebeurtenissen in de audit verwijzen naar aanbiedingen of beide aanbiedingen, afhankelijk van de gebeurtenis die u opvraagt.
Voorbeelden van gebruikersactiviteit en -bewerkingen waarin een beheerder mogelijk geïnteresseerd is voor Mesh zijn:
Eindgebruikers in Mesh in Teams/Mesh Browser - deelnemen aan Mesh-sessies .
Mesh-beheerders en -gebruikers die gebeurtenissen maken in de Mesh-portal.
Makers van inhoud met behulp van Mesh Toolkit (Mesh Uploader) om artefacten te maken en te uploaden.
Controleerbare gebeurtenissen voor Microsoft Mesh
De controlegebeurtenissen die momenteel beschikbaar zijn, worden hieronder vermeld. Gebeurtenissen worden gegenereerd op basis van gebruikersactiviteit in de Mesh-beheerportal of sessie-/sjabloonaanpassingsactiviteit in de Mesh-toepassing.
Gebeurtenisnaam | Beschrijving |
---|---|
EnvironmentDeleted | Een Mesh-omgeving verwijderen. |
EnvironmentPublished | Publiceer een nieuwe versie van een Mesh-omgeving. |
ComponentCreated | Maak een sessieonderdeel voor een bepaalde Mesh-sessie. |
ComponentDeleted | Een sessieonderdeel van een bepaalde Mesh-sessie verwijderen. |
Sjabloon gemaakt | Maak een nieuwe Mesh World/Collection-sjabloon. |
TemplateDeleted | Inhoud en metagegevens van Mesh World-sjablonen verwijderen. |
TemplateUpdated | Werk een bestaande Mesh World/Collection-sjabloon bij. |
WorldCreated | Maak een Mesh World/Collection. |
WorldDeleted | Verwijder een Mesh World/Collection. |
WorldUpdated | Werk een Mesh World/Collection bij. |
WorldMembersAdded | Voeg leden toe aan de Mesh World/Collection. |
WorldOwnersAdded | Eigenaren van een Mesh World/Collection toevoegen. |
WorldMembersRemoved | Verwijder een lid uit een Mesh World/Collection. |
WorldOwnersRe verplaatst | Verwijder een eigenaar uit een Mesh World/Collection. |
EnvironmentStorageCreated | Maak een nieuwe opslaglocatie voor een Mesh-omgeving. |
SessionMetadataCreated | Metagegevens van mesh world-/verzamelingssessies maken. |
SessionMetadataDeleted | Verwijder mesh world/verzameling sessiemetagegevens. |
SessionMetadataUpdated | Metagegevens van mesh world-/verzamelingssessies bijwerken. |
SessionMetadataTemplateCreated | Maak een sjabloonaanpassing voor Mesh World/Collection. |
SessionEnvironmentSet | Stel de omgeving in voor een samenwerkingssessie. |
SessionJoin | De Mesh-service heeft de benodigde systeembronnen ingericht en de clienttoepassing voorzien van de informatie die nodig is om deel te nemen aan een Mesh-sessie. |
Een aantal verduidelijkingen over de terminologie in deze gebeurtenissen:
Sessie: verwijst naar sessies wanneer bepaalde dingen zijn geconfigureerd voor omgevingen of vergaderingen. Er zijn drie typen sessies die worden vastgelegd door auditlogboeken:
- Sessie voor het aanpassen van sjablonen: logboeken worden vastgelegd wanneer een gebruiker een gebeurtenissjabloon aanpast en wijzigingen opslaat in de Mesh-toepassing.
- Sessie voor het aanpassen van gebeurtenissen: logboeken worden vastgelegd wanneer een gebruiker één gebeurtenis aanpast en wijzigingen opslaat in de Mesh-toepassing.
- Gebeurtenissessie: logboeken worden vastgelegd wanneer een Mesh-gebeurtenis plaatsvindt. Normaal gesproken is de configuratie onveranderbaar omdat onderdelen niet kunnen worden geplaatst door gebruikers in een livegebeurtenis, bijvoorbeeld.
Wereld : verwijst naar Verzamelingen in Mesh op het web. Verzamelingen is een bucket met omgevingen en sjablonen van omgevingen die worden gebruikt in Mesh-gebeurtenissen. Auditlogboeken vastleggen wanneer een gebruiker een verzameling maakt, een verzameling verwijdert, leden toevoegt aan een verzameling, eigenaren toevoegt aan een verzameling of eigenaren uit een verzameling verwijdert.
Onderdeel: verwijst naar de objecten die worden weergegeven in een omgeving wanneer een sessie wordt gestart voor een gebeurtenis, sjabloon of aanpassingssessie. Als een gebruiker probeert een omgeving in te voeren, worden de onderdelen in die omgeving geladen en vastgelegd door onderdeellogboeken.
Microsoft Purview-controleoplossingen bieden een geïntegreerde oplossing om organisaties te helpen effectief te reageren op beveiligingsevenementen, forensisch onderzoek, interne onderzoeken en nalevingsverplichtingen.
Vereisten voor purview-oplossingen voor auditlogboekregistratie
Lees hoe u aan de slag gaat met oplossingen voor auditlogboekregistratie van Microsoft Purview.
Aan de slag met zoekacties
Lees hoe u in het auditlogboek in Microsoft Purview kunt zoeken.
Auditlogboekrecords exporteren, configureren en weergeven
Controlelogboekrecords exporteren, configureren en weergeven.