Pesquisa de registos de auditoria no portal do Microsoft Defender

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Overview

Em todas as organizações com caixas de correio na nuvem, os registos de auditoria unificados suportavam operações de utilizador e administrador. Os registos de auditoria para estes eventos são pesquisáveis por operações de segurança, administradores de TI, equipas de risco interno e investigadores legais e de conformidade na organização. Esse recurso fornece visibilidade das atividades realizadas em sua organização Microsoft 365.

Este artigo descreve como abrir e iniciar uma pesquisa de log de auditoria no portal do Microsoft Defender, incluindo as permissões e links necessários para instruções detalhadas de pesquisa. Antes de começar, examine os pré-requisitos para verificar se você tem as permissões necessárias.

Dica

A pesquisa de registos de auditoria no portal do Microsoft Defender é idêntica à pesquisa de registos de auditoria no portal do Microsoft Purview em https://purview.microsoft.com/auditlogsearch.

Do que você precisa saber para começar?

Examine os pré-requisitos a seguir antes de pesquisar o log de auditoria.

  • É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
    • Exchange Online permissões: associação aos grupos de funções Gestão da Organização ou Gestão de Conformidade.

    • Permissões do Microsoft Entra: A participação nas funções Administrador Global* ou Administrador de Conformidade concede aos usuários as permissões necessárias e permissões para outros recursos no Microsoft 365.

      Importante

      * A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  1. No portal do Microsoft Defender em https://security.microsoft.com, acesse Auditoria. Ou para ir direto para a página Auditoria, use https://security.microsoft.com/auditlogsearch.
  2. Na página Auditoria, crie a pesquisa no registro de auditoria. Para obter instruções, consulte Audit New Search ou Use um script do PowerShell para pesquisar o log de auditoria.

Pesquisar eventos no log de auditoria do Microsoft Defender XDR