集成设置

“日志转发器”选项允许您将 Microsoft 365 审计日志转发到外部 SIEM 产品或 Syslog 服务器。

将日志转发到 Syslog 服务器

Syslog 是 unix 系统中的事件日志服务。您也可以使用此设置转发到 SIEM 的 UDP 或 TCP 接收器。

配置 Syslog 服务器

在 Microsoft 365 Manager Plus 中启用 Syslog 日志的步骤

将 Microsoft 365 日志转发到外部 SIEM 产品:Splunk HTTP

配置 Splunk Http 事件收集器的步骤

登录 M365 Manager Plus。

版权 © 2023, ZOHO 公司保留所有权利。