在《管理M365统一审计日志》的第一部分中,我们讨论了统一审计日志(UAL)的价值、获取/解析/查询UAL数据面临的挑战,以及使用PowerShell和本地安装的SOF-ELK虚拟机解决这些问题的策略。本文将重点介绍如何在EC2上部署SOF-ELK,从而获得更好的可移植性、灵活性和扩展性。
虽然下载预打包的虚拟机在本地运行是最快捷的方式,但当您需要额外计算资源、与他人协作调查或利用云端数据时,在EC2上部署SOF-ELK值得额外投入。
部署步骤:
ovftool
转换:ovftool source.vmx target.ova安全提醒:
完成部署后,您就可以充分利用EC2的弹性优势来处理M365审计日志了。下一部分将探讨如何处理CSV格式的UAL导出数据。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。