当前位置:首页 > 报告详情

微软助力您应对 BEC 和 (API) 调用:审核邮箱项目访问权限以进行事件响应.pdf

上传人: 竿*** 编号:981735 2025-11-29 48页 1.21MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,以下是全文主要内容的简明扼要概括: 1. **背景问题**:Jim,St Quentin医院的首席信息安全官,担心业务电子邮件欺诈攻击的成本和影响,特别是由于审计漏洞导致的数据泄露范围难以确定。 2. **解决方案**:Microsoft扩展了“高级审计”日志,使非E5许可证持有者也能访问“邮件项目访问”日志,并提供了额外的恶意活动指示。 3. **日志导出**:文章介绍了如何使用Office 365管理API和Cribl工具导出邮件审计日志,以便在数据湖或非支持的SIEM中进行分析。 4. **构建应用程序**:使用Node.js和Azure Function App,文章展示了如何构建一个应用程序来处理和转发日志,包括处理限制情况。 5. **实际应用**:通过一个实际案例,展示了如何使用这些日志来调查和缩小数据泄露的范围。 6. **结论**:Jim的想法通过精确显示黑客访问的电子邮件,提高了安全性,并提供了详细的日志导出和数据分析方法。
如何追踪黑客足迹?" "Office 365日志,你的安全利器!" "一键导出日志,提升企业安全防护!"
客服
商务合作
小程序
服务号
折叠