---
title: Dzienniki Aktywności
description: Ujednolicona, trzyletnia ścieżka audytu - kto, co, kiedy, skąd i z jakiego urządzenia zrobił - w całym Microsoft 365, bez licencji premium.
icon: Activity
---

# Dzienniki Aktywności (Activity Logs)

Ekran Dzienników Aktywności to pamięć Twojej organizacji. Zbiera każdą akcję w podłączonym środowisku Microsoft 365 - pliki, pocztę, Teams, SharePoint, logowania, agentów AI, aplikacje zewnętrzne - w jedną przeszukiwalną, długoterminową oś czasu, która odpowiada na pytanie: **„kto, co, kiedy, skąd i z jakiego urządzenia zrobił?”**

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Badaj incydenty z pewnością"
    description="Prześledź dowolny plik, użytkownika, aplikację lub agenta przez lata historii, aby znaleźć źródłową przyczynę incydentu - a nie tylko ostatnie 30 dni, które Microsoft domyślnie przechowuje."
  />
  <Card
    title="Udowodnij zgodność"
    description="Kompletna, zachowana ścieżka audytu to dowód. Pokaż audytorom dokładnie, co się stało, kiedy i kto był za to odpowiedzialny."
  />
  <Card
    title="Dostrzeż anomalie"
    description="Masowe pobrania po godzinach, logowanie z zupełnie nowego kraju, aktywność z VPN lub centrum danych - wzorce, które rzucają się w oczy dopiero, gdy widzisz lokalizację i historię razem."
  />
  <Card
    title="Nadzoruj AI i aplikacje zewnętrzne"
    description="Zrozum, jak Copilot, inni agenci AI oraz podłączone aplikacje są naprawdę wykorzystywane na Twoich danych."
  />
</Cards>

## Trzy Lata Retencji, od Ręki

Domyślna retencja audytu w Microsofcie jest krótka - często zaledwie 90 dni - a jej wydłużenie zwykle oznacza kosztowne licencje E5 lub dodatki. 1Security przechowuje Twoją aktywność przez **maksymalnie trzy lata** w ramach platformy (trzy lata korzystania budują trzy lata historii), na standardowej licencji. Gdy incydent wyjdzie na jaw miesiące później, ślad wciąż tam jest.

## Każde Zdarzenie, z Przypisaniem

Tabela dziennika zamienia surowe, zagadkowe zdarzenia audytu w czytelne wiersze. Dla każdej akcji widzisz:

- **Co się stało** - akcję i opis w prostym języku, z ikoną typu akcji.
- **Kiedy** - kiedy nastąpiła i kiedy 1Security ją wykrył.
- **Kto** - wykonawcę (użytkownik, aplikacja lub agent AI), klikalnego do pełnego profilu.
- **Na czym** - plik, witrynę, grupę lub inny zasób, którego dotyczyła (i licznik, gdy jedna akcja dotyczyła wielu).
- **Przez co** - aplikację lub agenta AI użytego do wykonania.
- **Z jakiego urządzenia** - ze wskaźnikiem zarządzane vs. niezarządzane.
- **Jej wagę (severity)** - aby ryzykowne zdarzenia się wyróżniały.

Kliknij dowolny wiersz, aby otworzyć pełne zdarzenie wraz z surowym rekordem źródłowym.

## Analiza Lokalizacji w Dziennikach

Każde zdarzenie mówi teraz również, **skąd pochodzi**. Ujawniają to dwie kolumny:

- **Lokalizacja (Location)** - kraj i miasto stojące za akcją.
- **Infrastruktura (Infrastructure)** - typ sieci: zwykłe połączenie albo **VPN**, **Tor** czy **centrum danych** (te ryzykowne są wyróżnione), albo własne zaplecze **Microsoftu**.

<Callout type="info">
  Wiele zdarzeń w Microsoft 365 zawiera adres IP centrum danych Microsoftu, a
  nie prawdziwy adres użytkownika. 1Security rozpoznaje to i oznacza jako
  **Microsoft**, zamiast wywoływać fałszywy alarm o „zagranicznym centrum
  danych” - jednocześnie utrzymując prawdziwe zagraniczne logowania w pełni
  widocznymi. Zobacz [Analiza Lokalizacji](/pl/docs/location).
</Callout>

### Filtrowanie po Lokalizacji

Obok zwykłych filtrów (waga, typ wykonawcy, źródło, akcja i data) możesz teraz zawęzić oś czasu według:

- **Kraju** - wszystko z konkretnego kraju.
- **Typu infrastruktury** - np. pokaż tylko aktywność z Tor / VPN / centrum danych.
- **Nowości lokalizacji** - _pierwszy raz_, gdy użytkownik był widziany w danej lokalizacji, w odróżnieniu od miejsc, w których już bywał. Lokalizacje po raz pierwszy to lekki, wysoce znaczący wskaźnik nowej lub podejrzanej sesji.

### Zakładka Lokalizacje i Przejścia Jednym Kliknięciem

Gdy otworzysz panel użytkownika lub urządzenia, zakładka **Lokalizacje** wymienia wszystkie miejsca, w których dana tożsamość była aktywna - oś czasu podróży. **Kliknij dowolną lokalizację, a przejdziesz wprost do dokładnych zdarzeń dziennika, które z niej pochodziły**, już przefiltrowanych.

Dzięki temu dochodzenie w rodzaju _„widzę aktywność przypisaną do Delhi, ale ten użytkownik pracuje w Warszawie - pokaż mi dokładnie, które to były zdarzenia”_ zajmuje jedno kliknięcie.

## Dlaczego To Ważne

Dzienniki same w sobie to tylko dane. Wartość leży w pytaniach, na które możesz szybko odpowiedzieć: _Czy to konto zrobiło coś, czego nigdy wcześniej nie robiło? Z miejsca, w którym nigdy nie było? Na urządzeniu, którego nie zarządzamy?_ Łącząc akcję, wykonawcę, zasób, urządzenie i lokalizację w jednej zachowanej osi czasu, ekran Dzienników Aktywności zamienia surowe zdarzenia w odpowiedzi.
