日志转发器

'日志转发器' 选项可以让您转发Office 365审计日志给外部SIEM产品或Syslog服务器。

转发日志至Syslog服务器:

Syslog是在unix系统的事件日志服务。您也可以使用这个设置转发您的SIEM UDP或TCP接收器。

配置Syslog服务器:

在Office 365 manager Plus中启用Syslog日志的步骤


转发Office 365日志至外部SIEM产品 : Splunk HTTP

配置Splunk Http事件收集器的步骤:

配置O365 Manager Plus的步骤: