image

Microsoft breidt gratis logging uit, verlengt bewaarperiode naar 180 dagen

donderdag 22 februari 2024, 15:38 door Redactie, 1 reacties
Laatst bijgewerkt: 22-02-2024, 16:15

Microsoft heeft de gratis loggingmogelijkheden bij verschillende clouddiensten uitgebreid, alsmede de bewaarperiode van logbestanden verlengd van 90 naar 180 dagen. Dit heeft het bedrijf mede gedaan na kritiek van beveiligingsonderzoekers en de Amerikaanse overheid.

Vorig juli werd bekend dat aanvallers hadden ingebroken op de Exchange Online-omgeving van Microsoft, waarbij tienduizenden e-mails werden gestolen. De Amerikaanse overheid kwam vervolgens met het advies aan organisaties om hun Exchange Online-omgeving te monitoren. Misbruik zou alleen aan de hand van "MailItemsAccessed" events in de logbestanden zijn te detecteren.

Deze optie was echter alleen beschikbaar voor klanten die van een Enterprise E5-licentie gebruikmaken. Dit zorgde voor felle kritiek van beveiligingsonderzoekers, die stellen dat alle klanten toegang tot dergelijke logs moeten hebben. Na de kritiek besloot Microsoft logs voor Exchange Online en andere Microsoft 365-diensten zonder extra kosten beschikbaar te maken.

De standaard loggingmogelijkheden van Purview Audit, waarmee de logs zijn te bekijken, zijn nu verder uitgebreid. Dit moet er volgens Microsoft voor zorgen dat er tot wel tien keer meer data naar de SIEM-oplossing of andere security appliance van organisaties gaat die op dit moment met Office 365 Unified Audit Logs (UAL) werken. Tevens worden logs nu 180 dagen bewaard, tegenover de 90 dagen die eerder het geval was.

De nieuwe loggingmogelijkheden geven klanten van Microsoft M365 E3 de mogelijkheid om logs te bekijken met betrekking tot de toegang tot e-mail, en welke zoekopdrachten gebruikers in SharePoint en Exchange hebben ingevoerd. Dit moet weer helpen bij het vinden van business email compromise (BEC), statelijke actoren en insiders.

"Alle technologieleveranciers zouden kwalitatief goede logs kosteloos en zonder aanvullende configuratie moeten aanbieden", zo stelt Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. "De aankondiging is een verdere stap in deze richting. Microsoft zal de logs automatisch bij klanten inschakelen en de standaard logbewaarperiode van 90 naar 180 dagen verlengen."

Reacties (1)
26-02-2024, 14:58 door Anoniem
Niets parkeren in de Cloud van Microsoft!

Wat jij niet weet dat men heel eenvoudig jou zaken kunnen monitoren en delen met hun Partners!

En dat heet tel uit je winst ja juist Microsoft!!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.