Alertas de Microsoft 365 en tiempo real

Aunque la tecnología en la nube hace que las empresas sean más eficientes, también tiene sus desventajas. Un inconveniente a tener en cuenta es la mayor vulnerabilidad que conlleva el hecho de que los empleados puedan trabajar desde cualquier lugar. Dado que esos empleados pueden acceder a los datos internos desde cualquier lugar y con cualquier dispositivo, el control de los eventos cotidianos de los usuarios en su entorno de Microsoft 365 se vuelve cada vez más crítico.

Sin embargo, auditar únicamente la actividad de los usuarios no es suficiente, y la enorme cantidad de actividad que se produce a diario puede ser difícil de seguir. Es necesario configurar alertas en tiempo real para ahorrar tiempo y esfuerzo.

Manténgase informado con alertas

Controle todo lo que ocurra en su entorno de Microsoft 365 creando alertas para las actividades que requieran atención inmediata. Configure perfiles de alerta para enviar mensajes personalizados a los administradores cuando se produzcan acciones seleccionadas dentro de su entorno de Microsoft 365. Obtenga información sobre la gravedad de la acción que activó la alerta, quién realizó la acción, la hora en que se produjo, etc.

¿Qué ocurre si se desactivan las políticas de filtrado de malware?

Las políticas de filtrado de spam y malware son guardianes de la información externa y desempeñan un rol fundamental en la seguridad. La desactivación repentina de las políticas de filtrado de malware sin la intervención del usuario es un signo claro de ataque y requiere atención inmediata. Si se establece una alerta para esta acción, se enviará inmediatamente un correo electrónico al administrador con los detalles de la acción.

Localice sus archivos perdidos

Los usuarios borran archivos todo el tiempo sin consecuencias negativas. Pero, ¿y si esos archivos contienen datos importantes? Cree una alerta de archivo eliminado en la categoría OneDrive for Business en M365 Security Plus para notificar automáticamente a los administradores por correo electrónico cada vez que se elimine un archivo, qué archivo era y quién lo eliminó.

Proteja la información confidencial

Monitoree las actividades de uso compartido de OneDrive para recibir notificaciones en tiempo real cuando los usuarios compartan archivos. Evite las filtraciones de datos que pueden producirse cuando los usuarios comparten accidental o intencionadamente un archivo interno confidencial de forma pública.

A continuación figura la lista de alertas proporcionadas por M365 Security Plus:

Alertas de Exchange Online

  • Bandeja de entrada centrada
  • Regla de respuesta de llamadas de mensajería unificada
  • Buzón del sitio
  • Entrada de roles
  • Híbrido
  • Operadora automática de mensajería unificada
  • Grupo
  • Coincidencias de las reglas de transporte
  • Antimalware
  • Conector
  • Plan de marcación de mensajería unificada
  • Asignación de roles
  • Migración de carpetas públicas
  • Gateway IP de mensajería unificada
  • Configuración del buzón
  • Traza del correo
  • Política de asignación de roles
  • Flujo de correo
  • Pin del buzón de mensajería unificada para mensajería de texto
  • Dominios aceptados
  • Buzón de correo
  • Uso compartido
  • OWA
  • Cuentas conectadas
  • Protección avanzada contra amenazas
  • Gestión de avisos de la mensajería unificada
  • Detección de malware
  • Detección de spam
  • Sincronización de carpetas públicas
  • Aplicación asociada
  • Foto de usuario
  • Buzón de mensajería unificada
  • Buzón diverso
  • Aplicaciones de Outlook
  • Organización
  • Dominios remotos
  • Calendario
  • Regla de la bandeja de entrada
  • Configuración del buzón de correo no deseado
  • Dispositivo móvil
  • Política de buzones de mensajería unificada
  • Actividades de Exchange Online
  • Permiso de buzón
  • Ajustes del buzón CAS
  • Federación
  • Carpeta pública
  • Coincidencias de políticas de DLP
  • Grupo de búsqueda de mensajería unificada
  • Usuario de Exchange
  • Ámbito del rol
  • Antispam
  • Correo identificado de DomainKeys
  • Grupo de roles
  • Contacto por correo
  • Limpieza
  • Roles de dirección
  • Traslado del buzón

Alertas de Azure Active Directory (AD)

  • Licencia de Azure AD
  • Administración de roles de Azure AD
  • Grupo de Azure AD
  • Usuario de Azure AD
  • Inicio de sesión en Azure STS
  • Administración de aplicaciones Azure AD
  • Contraseña de Azure AD

Alertas de OneDrive for Business

  • Alertas de actividades de sincronización de OneDrive
  • Alertas de actividades de archivos de OneDrive
  • Alertas de actividades de la carpeta OneDrive
  • Alertas de actividades de uso compartido en OneDrive

Alertas de Microsoft Teams y Sway

  • Alertas de eventos de Microsoft Teams
  • Alertas de cambios en los ajustes de Microsoft Teams
  • Alertas de uso compartido de Sway
  • Alertas de actividades de Sway

Alertas de Yammer y Power BI

  • Actividades de usuarios de Yammer
  • Cambios en los ajustes de Yammer por parte del administrador
  • Actividades de los usuarios de Power BI
  • Actividades de administración de Power BI
  • Permisos de Power BI

Alertas de Microsoft Stream

  • Actividades de vídeo
  • Actividades del canal de grupos
  • Actividades generales de los usuarios

Cumplimiento

  • Cumplimiento DLP de Exchange
  • Contenido de EOP
  • DLP de EOP
  • Auditoría de EOP
  • Seguridad de EOP
  • Política de conservación de EOP
  • Usuario y grupo de EOP
  • eDiscovery de EOP
  • Cumplimiento de la DLP de SharePoint

Alertas de SharePoint Online

  • Actividades de archivos de SharePoint
  • Actividades de la carpeta SharePoint
  • Actividades de uso compartido en SharePoint
  • Actividades de sincronización de SharePoint
  • Administración de sitios SharePoint
  • Actividades de listas
  • Actividades de la etiqueta de sensibilidad

 

¿Busca una solución SIEM unificada con funciones de auditoría de Microsoft 365?
¡Pruebe Log360 hoy mismo!

 ¡Explorar Log360 ahora mismo!  Solicitar demostración
Una solución integral de seguridad para Microsoft 365