2014-07-11 59 views
1

我們需要將Office 365與現有系統集成。爲此,我們需要使用Office 365 API從Office 365中獲取重要資源,獲取/下載日誌以監控事件,以編程方式監控審覈策略。用於監視的API Office 365

  1. 確實的Office 365提供安全策略監控API
  2. 它是否提供了API進行維護和下載日誌
+0

我想要同樣的東西。你有沒有得到相同的解決方案? – Sandy

回答

1

我不相信有這將捕獲所有的東西,你的API想做。如果你還沒有,你應該看看Office 365 Reporting web service是否提供你需要的任何信息。否則,我認爲您需要使用PowerShell連接到服務,然後運行一些腳本來導出日誌,然後將其作爲某個計劃任務執行。這就是我想要的。

+0

Office365管理活動API呢? – Sandy

0

目前處於預覽模式的Office 365 Management Activity API旨在執行此操作。排序...

它允許註冊來自Active Directory,SharePoint和Exchange的事件,並從這些系統接收許多事件。

它不允許輕鬆下載日誌(通過掛鉤或通過您註冊的端點上的輪詢),並且它們會保留7天,所以如果您需要更長的時間,最好自己收集日誌。

儘管缺乏價值,文檔相當廣泛 - 它們不會告訴您哪些事件存在以及它們的外觀如何。 此外,要充分利用這些數據,您必須對授權模型有深入的瞭解......

有幾種產品可以爲您做一些這方面的工作 - 連接到系統,定期收集日誌,甚至將多個雲應用程序(即Salesforce,Google Apps,ServiceNow等)中的事件標準化並將其發送到SIEM進行分析和持久性。

如果您需要預置解決方案,我會檢查Skyformation's solution,如果您不介意將數據發送到其他雲端並存儲在那裏(而不是存儲在您的SIEM中),那麼可能是Adalom,Cloudlock或其他人的'解決方案可能更適合。