Извлечение логов из Office365 с помощью Graph API - PullRequest
0 голосов
/ 04 апреля 2020

Я ищу журналы с портала администратора Office365, такие как безопасность, соответствие и предупреждения, и мне нужно добавить sh в мою SIEM. Поэтому мне нужно написать сборщик журналов, который будет делать это.

Итак, все, что мне нужно, это кто-то, пожалуйста, помогите мне найти, как получить журналы портала Office365 Admin через REST API (график Microsoft)

С уважением
Картик.К

Ответы [ 2 ]

1 голос
/ 07 апреля 2020

Предупреждения из Office 365 (по умолчанию и защита облачных приложений) можно получить с помощью Microsoft Graph Security API. Для получения дополнительной информации см. Распространенные случаи использования .

Вы также можете использовать соединители для подключения Microsoft Graph Security API к различным решениям для Инциденты и управление безопасностью (SIEM).

0 голосов
/ 09 апреля 2020

Вы можете использовать API Microsoft Security Graph - чтобы получать оповещения, Secure Score и т. Д. c. Пожалуйста, обратитесь к документации и образцам .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...