日志转发器

“日志转发器”选项允许您将 Microsoft 365 审计日志转发到外部 SIEM 产品或 Syslog 服务器。

将日志转发到 Syslog 服务器:

Syslog 是 unix 系统中的事件日志服务。您也可以使用此设置将日志转发到 SIEM 的 UDP 或 TCP 接收器。

配置 Syslog 服务器:

在 M365 Security Plus 中启用 Syslog 记录的步骤:

将 Microsoft 365 日志转发到外部 SIEM 产品:Splunk HTTP

配置 Splunk Http 事件收集器的步骤:

配置 M365 Security Plus 的步骤:

没有找到您想要的内容?

  •  

    访问我们的社区

    在论坛中发布您的问题。

     
  •  

    请求更多资源

    向我们发送您的需求。

     
  •  

    需要实施支持?

    试用入门

     

版权 © 2023, ZOHO Corp。保留所有权利。