1Security
Ekrany

Dzienniki Aktywności

Ujednolicona, trzyletnia ścieżka audytu - kto, co, kiedy, skąd i z jakiego urządzenia zrobił - w całym Microsoft 365, bez licencji premium.

Dzienniki Aktywności (Activity Logs)

Ekran Dzienników Aktywności to pamięć Twojej organizacji. Zbiera każdą akcję w podłączonym środowisku Microsoft 365 - pliki, pocztę, Teams, SharePoint, logowania, agentów AI, aplikacje zewnętrzne - w jedną przeszukiwalną, długoterminową oś czasu, która odpowiada na pytanie: „kto, co, kiedy, skąd i z jakiego urządzenia zrobił?”

Co Możesz Osiągnąć

Badaj incydenty z pewnością

Prześledź dowolny plik, użytkownika, aplikację lub agenta przez lata historii, aby znaleźć źródłową przyczynę incydentu - a nie tylko ostatnie 30 dni, które Microsoft domyślnie przechowuje.

Udowodnij zgodność

Kompletna, zachowana ścieżka audytu to dowód. Pokaż audytorom dokładnie, co się stało, kiedy i kto był za to odpowiedzialny.

Dostrzeż anomalie

Masowe pobrania po godzinach, logowanie z zupełnie nowego kraju, aktywność z VPN lub centrum danych - wzorce, które rzucają się w oczy dopiero, gdy widzisz lokalizację i historię razem.

Nadzoruj AI i aplikacje zewnętrzne

Zrozum, jak Copilot, inni agenci AI oraz podłączone aplikacje są naprawdę wykorzystywane na Twoich danych.

Trzy Lata Retencji, od Ręki

Domyślna retencja audytu w Microsofcie jest krótka - często zaledwie 90 dni - a jej wydłużenie zwykle oznacza kosztowne licencje E5 lub dodatki. 1Security przechowuje Twoją aktywność przez maksymalnie trzy lata w ramach platformy (trzy lata korzystania budują trzy lata historii), na standardowej licencji. Gdy incydent wyjdzie na jaw miesiące później, ślad wciąż tam jest.

Każde Zdarzenie, z Przypisaniem

Tabela dziennika zamienia surowe, zagadkowe zdarzenia audytu w czytelne wiersze. Dla każdej akcji widzisz:

  • Co się stało - akcję i opis w prostym języku, z ikoną typu akcji.
  • Kiedy - kiedy nastąpiła i kiedy 1Security ją wykrył.
  • Kto - wykonawcę (użytkownik, aplikacja lub agent AI), klikalnego do pełnego profilu.
  • Na czym - plik, witrynę, grupę lub inny zasób, którego dotyczyła (i licznik, gdy jedna akcja dotyczyła wielu).
  • Przez co - aplikację lub agenta AI użytego do wykonania.
  • Z jakiego urządzenia - ze wskaźnikiem zarządzane vs. niezarządzane.
  • Jej wagę (severity) - aby ryzykowne zdarzenia się wyróżniały.

Kliknij dowolny wiersz, aby otworzyć pełne zdarzenie wraz z surowym rekordem źródłowym.

Analiza Lokalizacji w Dziennikach

Każde zdarzenie mówi teraz również, skąd pochodzi. Ujawniają to dwie kolumny:

  • Lokalizacja (Location) - kraj i miasto stojące za akcją.
  • Infrastruktura (Infrastructure) - typ sieci: zwykłe połączenie albo VPN, Tor czy centrum danych (te ryzykowne są wyróżnione), albo własne zaplecze Microsoftu.

Wiele zdarzeń w Microsoft 365 zawiera adres IP centrum danych Microsoftu, a nie prawdziwy adres użytkownika. 1Security rozpoznaje to i oznacza jako Microsoft, zamiast wywoływać fałszywy alarm o „zagranicznym centrum danych” - jednocześnie utrzymując prawdziwe zagraniczne logowania w pełni widocznymi. Zobacz Analiza Lokalizacji.

Filtrowanie po Lokalizacji

Obok zwykłych filtrów (waga, typ wykonawcy, źródło, akcja i data) możesz teraz zawęzić oś czasu według:

  • Kraju - wszystko z konkretnego kraju.
  • Typu infrastruktury - np. pokaż tylko aktywność z Tor / VPN / centrum danych.
  • Nowości lokalizacji - pierwszy raz, gdy użytkownik był widziany w danej lokalizacji, w odróżnieniu od miejsc, w których już bywał. Lokalizacje po raz pierwszy to lekki, wysoce znaczący wskaźnik nowej lub podejrzanej sesji.

Zakładka Lokalizacje i Przejścia Jednym Kliknięciem

Gdy otworzysz panel użytkownika lub urządzenia, zakładka Lokalizacje wymienia wszystkie miejsca, w których dana tożsamość była aktywna - oś czasu podróży. Kliknij dowolną lokalizację, a przejdziesz wprost do dokładnych zdarzeń dziennika, które z niej pochodziły, już przefiltrowanych.

Dzięki temu dochodzenie w rodzaju „widzę aktywność przypisaną do Delhi, ale ten użytkownik pracuje w Warszawie - pokaż mi dokładnie, które to były zdarzenia” zajmuje jedno kliknięcie.

Dlaczego To Ważne

Dzienniki same w sobie to tylko dane. Wartość leży w pytaniach, na które możesz szybko odpowiedzieć: Czy to konto zrobiło coś, czego nigdy wcześniej nie robiło? Z miejsca, w którym nigdy nie było? Na urządzeniu, którego nie zarządzamy? Łącząc akcję, wykonawcę, zasób, urządzenie i lokalizację w jednej zachowanej osi czasu, ekran Dzienników Aktywności zamienia surowe zdarzenia w odpowiedzi.

On this page