Kaspersky Symphony XDR: Open Single Management Platform
Содержание
Содержание
Настройка получения событий Microsoft 365
Вы можете настроить получение событий из облачного решения Microsoft 365 (Office 365) в KUMA.
Настройка получения событий состоит из следующих этапов:
- Настройка доступа к интерфейсам API управления Office 365 стандартными методами Microsoft
Для получения событий в KUMA выдайте необходимый набор разрешений API:
Microsoft.Graph
Directory.Read.All
API управления Office 365
ActivityFeed.Read
ActivityFeed.Read.Dlp
- Создание коллектора KUMA
Для получения событий Microsoft 365 создайте коллектор со следующими параметрами:
- На шаге Транспорт укажите тип коннектора office365.
- На шаге Парсинг событий укажите нормализатор [OOTB] Microsoft Office 365 json.
- Установка коллектора в сетевой инфраструктуре KUMA
- Проверка поступления событий Microsoft 365 в коллектор KUMA
Чтобы проверить, что настройка сервера источника событий Microsoft 365 выполнена правильно, вы можете осуществить поиск связанных событий.