Dzienniki Aktywności
Ujednolicona, trzyletnia ścieżka audytu - kto, co, kiedy, skąd i z jakiego urządzenia zrobił - w całym Microsoft 365, bez licencji premium.
Dzienniki Aktywności (Activity Logs)
Ekran Dzienników Aktywności to pamięć Twojej organizacji. Zbiera każdą akcję w podłączonym środowisku Microsoft 365 - pliki, pocztę, Teams, SharePoint, logowania, agentów AI, aplikacje zewnętrzne - w jedną przeszukiwalną, długoterminową oś czasu, która odpowiada na pytanie: „kto, co, kiedy, skąd i z jakiego urządzenia zrobił?”
Co Możesz Osiągnąć
Badaj incydenty z pewnością
Prześledź dowolny plik, użytkownika, aplikację lub agenta przez lata historii, aby znaleźć źródłową przyczynę incydentu - a nie tylko ostatnie 30 dni, które Microsoft domyślnie przechowuje.
Udowodnij zgodność
Kompletna, zachowana ścieżka audytu to dowód. Pokaż audytorom dokładnie, co się stało, kiedy i kto był za to odpowiedzialny.
Dostrzeż anomalie
Masowe pobrania po godzinach, logowanie z zupełnie nowego kraju, aktywność z VPN lub centrum danych - wzorce, które rzucają się w oczy dopiero, gdy widzisz lokalizację i historię razem.
Nadzoruj AI i aplikacje zewnętrzne
Zrozum, jak Copilot, inni agenci AI oraz podłączone aplikacje są naprawdę wykorzystywane na Twoich danych.
Trzy Lata Retencji, od Ręki
Domyślna retencja audytu w Microsofcie jest krótka - często zaledwie 90 dni - a jej wydłużenie zwykle oznacza kosztowne licencje E5 lub dodatki. 1Security przechowuje Twoją aktywność przez maksymalnie trzy lata w ramach platformy (trzy lata korzystania budują trzy lata historii), na standardowej licencji. Gdy incydent wyjdzie na jaw miesiące później, ślad wciąż tam jest.
Każde Zdarzenie, z Przypisaniem
Tabela dziennika zamienia surowe, zagadkowe zdarzenia audytu w czytelne wiersze. Dla każdej akcji widzisz:
- Co się stało - akcję i opis w prostym języku, z ikoną typu akcji.
- Kiedy - kiedy nastąpiła i kiedy 1Security ją wykrył.
- Kto - wykonawcę (użytkownik, aplikacja lub agent AI), klikalnego do pełnego profilu.
- Na czym - plik, witrynę, grupę lub inny zasób, którego dotyczyła (i licznik, gdy jedna akcja dotyczyła wielu).
- Przez co - aplikację lub agenta AI użytego do wykonania.
- Z jakiego urządzenia - ze wskaźnikiem zarządzane vs. niezarządzane.
- Jej wagę (severity) - aby ryzykowne zdarzenia się wyróżniały.
Kliknij dowolny wiersz, aby otworzyć pełne zdarzenie wraz z surowym rekordem źródłowym.
Analiza Lokalizacji w Dziennikach
Każde zdarzenie mówi teraz również, skąd pochodzi. Ujawniają to dwie kolumny:
- Lokalizacja (Location) - kraj i miasto stojące za akcją.
- Infrastruktura (Infrastructure) - typ sieci: zwykłe połączenie albo VPN, Tor czy centrum danych (te ryzykowne są wyróżnione), albo własne zaplecze Microsoftu.
Wiele zdarzeń w Microsoft 365 zawiera adres IP centrum danych Microsoftu, a nie prawdziwy adres użytkownika. 1Security rozpoznaje to i oznacza jako Microsoft, zamiast wywoływać fałszywy alarm o „zagranicznym centrum danych” - jednocześnie utrzymując prawdziwe zagraniczne logowania w pełni widocznymi. Zobacz Analiza Lokalizacji.
Filtrowanie po Lokalizacji
Obok zwykłych filtrów (waga, typ wykonawcy, źródło, akcja i data) możesz teraz zawęzić oś czasu według:
- Kraju - wszystko z konkretnego kraju.
- Typu infrastruktury - np. pokaż tylko aktywność z Tor / VPN / centrum danych.
- Nowości lokalizacji - pierwszy raz, gdy użytkownik był widziany w danej lokalizacji, w odróżnieniu od miejsc, w których już bywał. Lokalizacje po raz pierwszy to lekki, wysoce znaczący wskaźnik nowej lub podejrzanej sesji.
Zakładka Lokalizacje i Przejścia Jednym Kliknięciem
Gdy otworzysz panel użytkownika lub urządzenia, zakładka Lokalizacje wymienia wszystkie miejsca, w których dana tożsamość była aktywna - oś czasu podróży. Kliknij dowolną lokalizację, a przejdziesz wprost do dokładnych zdarzeń dziennika, które z niej pochodziły, już przefiltrowanych.
Dzięki temu dochodzenie w rodzaju „widzę aktywność przypisaną do Delhi, ale ten użytkownik pracuje w Warszawie - pokaż mi dokładnie, które to były zdarzenia” zajmuje jedno kliknięcie.
Dlaczego To Ważne
Dzienniki same w sobie to tylko dane. Wartość leży w pytaniach, na które możesz szybko odpowiedzieć: Czy to konto zrobiło coś, czego nigdy wcześniej nie robiło? Z miejsca, w którym nigdy nie było? Na urządzeniu, którego nie zarządzamy? Łącząc akcję, wykonawcę, zasób, urządzenie i lokalizację w jednej zachowanej osi czasu, ekran Dzienników Aktywności zamienia surowe zdarzenia w odpowiedzi.
Licencje
Znajdź stanowiska Microsoft 365, za które płacisz, a których nikt nie używa - nieprzypisane jednostki, licencje na kontach gości i subskrypcje dryfujące ku złemu odnowieniu.
E-maile
Obserwuj, jak dane naprawdę przemieszczają się pocztą - wychodzące treści wrażliwe, podszywanie się przez wysyłkę delegowaną, zbiorcze widoki całych wątków i dowody, które przetrwają usunięcie wiadomości.