共用方式為


Microsoft 365 擴充記錄中的事件擴充

事件擴充使用 Microsoft 365 擴充記錄,讓不同工作負載的事件成為更明確的焦點。 其結果是獲得細微的見解,這對於提高安全性和效率至關重要。 系統會仔細選擇事件,並使用數個因素來選取事件。 這些因素包括優先順序排名、安全性環境相關性,以及這些事件對 Sentinel 或 Defender 的有用程度。

未來,我們的事件涵蓋範圍將擴大,進而增加安全敘述的範圍。

SharePoint Online (預覽)

# 工作負載 作業
1 OneDrive FileDeleted
2 SharePoint FileDeleted
3 SharePoint FileDeletedFirstStageRecycleBin
4 OneDrive FileDeletedFirstStageRecycleBin
5 OneDrive FileDownloaded
6 SharePoint FileDownloaded
7 SharePoint FileRecycled
8 OneDrive FileRecycled
9 OneDrive FileUploaded
10 SharePoint FileUploaded
11 OneDrive ListItemDeleted
12 SharePoint ListItemRecycled

Teams(有限預覽版)

# 工作負載 作業
1 Teams AppInstalled
2 Teams BotAddedToTeam
3 Teams MemberAdded
4 Teams MemberRemoved
5 Teams MemberRoleChanged
6 Teams TeamDeleted
7 Teams TeamsAdminAction

Exchange (有限預覽)

# 工作負載 作業
1 Exchange New-InboxRule
2 Exchange New-ManagementRoleAssignment
3 Exchange New-TransportRule
4 Exchange Set-AdminAuditLogConfig
5 Exchange Set-AtpPolicyForO365
6 Exchange Set-CrossTenantAccessPolicy
7 Exchange Set-OrganizationConfig
8 Exchange Set-SharingPolicy
9 Exchange Set-TransportRule

注意

此預覽展示許多對於改善安全性狀況和營運能力至關重要的事件。 雖然本文的涵蓋範圍是初步的,但隨著我們不斷完善和擴展 Microsoft 365 擴充記錄的事件擴充庫,其內容可能會發生更改,恕不另行通知。