Microsoft 365 擴充記錄中的事件擴充
事件擴充使用 Microsoft 365 擴充記錄,讓不同工作負載的事件成為更明確的焦點。 其結果是獲得細微的見解,這對於提高安全性和效率至關重要。 系統會仔細選擇事件,並使用數個因素來選取事件。 這些因素包括優先順序排名、安全性環境相關性,以及這些事件對 Sentinel 或 Defender 的有用程度。
未來,我們的事件涵蓋範圍將擴大,進而增加安全敘述的範圍。
SharePoint Online (預覽)
# | 工作負載 | 作業 |
---|---|---|
1 | OneDrive | FileDeleted |
2 | SharePoint | FileDeleted |
3 | SharePoint | FileDeletedFirstStageRecycleBin |
4 | OneDrive | FileDeletedFirstStageRecycleBin |
5 | OneDrive | FileDownloaded |
6 | SharePoint | FileDownloaded |
7 | SharePoint | FileRecycled |
8 | OneDrive | FileRecycled |
9 | OneDrive | FileUploaded |
10 | SharePoint | FileUploaded |
11 | OneDrive | ListItemDeleted |
12 | SharePoint | ListItemRecycled |
Teams(有限預覽版)
# | 工作負載 | 作業 |
---|---|---|
1 | Teams | AppInstalled |
2 | Teams | BotAddedToTeam |
3 | Teams | MemberAdded |
4 | Teams | MemberRemoved |
5 | Teams | MemberRoleChanged |
6 | Teams | TeamDeleted |
7 | Teams | TeamsAdminAction |
Exchange (有限預覽)
# | 工作負載 | 作業 |
---|---|---|
1 | Exchange | New-InboxRule |
2 | Exchange | New-ManagementRoleAssignment |
3 | Exchange | New-TransportRule |
4 | Exchange | Set-AdminAuditLogConfig |
5 | Exchange | Set-AtpPolicyForO365 |
6 | Exchange | Set-CrossTenantAccessPolicy |
7 | Exchange | Set-OrganizationConfig |
8 | Exchange | Set-SharingPolicy |
9 | Exchange | Set-TransportRule |
注意
此預覽展示許多對於改善安全性狀況和營運能力至關重要的事件。 雖然本文的涵蓋範圍是初步的,但隨著我們不斷完善和擴展 Microsoft 365 擴充記錄的事件擴充庫,其內容可能會發生更改,恕不另行通知。