Microsoft 365 -valvonta käytännössä: mitä kannattaa seurata ja miten aloittaa kevyesti
Microsoft 365 on monessa organisaatiossa kriittinen osa: sähköposti, tiedostot, Teams ja ennen kaikkea käyttäjätunnukset. Samalla se on myös yksi yleisimmistä hyökkäyspinnoista. Jos hyökkääjä saa tilin haltuun, hän saa usein avaimet moneen paikkaan. Suurin osa M365-tapahtumista jättää jäljen lokiin. Toisaalta haaste on se, että lokit ovat helposti pirstaleisia, signaaleja tulee paljon ja olennaisen erottaminen vie aikaa….
