Microsoft Office 365 메시지 추적
Microsoft Office 365 메시지 추적 IBM QRadar DSM은 Office 365 메시지 추적 API 프로토콜을 사용하여 Microsoft 메시지 추적에서 JSON 이벤트를 수집합니다.
Microsoft Message Trace API를 [대상] QRadar과 통합하려면 다음 단계를 따르십시오:
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트(http://www.ibm.com/support)에서 다음 RPM의 최신 버전을 다운로드하세요:
- Microsoft Office 365 메시지 추적 DSM RPM
- 프로토콜 공통 RPM
- Office 365메시지 추적 API 프로토콜 RPM
- QRadar
Console에서 Office 365메시지 추적 REST API 프로토콜을 사용하여 Microsoft Office 365 메시지 추적 로그 소스를 추가하십시오. 기본 인증은 제거되어 더 이상 지원되지 않습니다. Office 365 메시지 추적 REST API 프로토콜은 이제 리소스에 대한 액세스 인증 및 권한 부여에 OAuth 2.0 를 사용하는 최신 인증 방식만 지원합니다.중요: 2023년 1월 1일 현재 Microsoft는 더 이상 기본 인증을 지원하지 않습니다. 메시지 추적 이벤트를 계속 수신하려면 최신 인증을 사용해야 합니다. 현대식 인증 방식은 OAuth 2.0 를 사용하여 이벤트에 대한 액세스를 인증하고 승인합니다. 기본 인증의 사용 중단에 대한 자세한 내용은 ‘Exchange Online의 기본 인증 사용 중단 – 2022년 9월 업데이트 ( https://techcommunity.microsoft.com/t5/exchange-team-blog/basic-authentication-deprecation-in-exchange-online-september/ba-p/3609437 )’를 참조하세요.중요: Microsoft는 Microsoft Exchange Online의 기존 메시지 추적 보고 웹 서비스를 2026년 3월 18일부터 단계적으로 중단할 예정이라고 발표했습니다. 이번 변경 사항과의 호환성을 유지하기 위해, 의 메시지 추적 통합 기능이 새로운 IBM QRadar 메시지 추적 API를 사용하도록 업데이트되었습니다. 메시지 추적 이벤트를 계속 수신하려면 최신 프로토콜 버전으로 업데이트해야 합니다. 지원 중단 전에 업그레이드를 수행하지 않으면 메시지 추적 로그가 더 이상 수집되지 않을 수 있습니다. 자세한 내용은 ‘Exchange Online의 새로운 메시지 추적 기능 정식 출시(GA) 발표’ ( https://techcommunity.microsoft.com/blog/exchange/announcing-general-availability-ga-of-the-new-message-trace-in-exchange-online/4420243 )를 참조하십시오.
- GCC, GCC-High, DoD, 및 Sovereign Cloud 고객에 대한 예외 사항:
- 새로운 메시지 추적 API는 현재 전 세계(WW) 환경에서만 사용할 수 있습니다. 마이크로소프트의 발표에 따르면: "이 일정은 당사의 WW 환경에만 적용되며, GCC, GCC-High, DOD 또는 기타 주권 클라우드에는 영향을 미치지 않습니다." GCC, GCC-High, DoD, 및 기타 주권 클라우드의 일정은 CY25H2 에서 확인하실 수 있습니다.
- GCC, GCC-High, DoD, 또는 sovereign cloud 고객이신 경우, 다음 RPM 버전을 계속 사용하셔야 합니다:
- 프로토콜:
7.5.0-QRADAR-PROTOCOL-Office365MessageTraceRESTAPI-7.5-20250213060632.noarch.rpm - DSM:
7.5.0-QRADAR-DSM-MicrosoftOffice365MessageTrace-7.5-20260113065949.noarch.rpm
- 프로토콜:
Microsoft가 귀하의 클라우드 환경에 대한 MessageTraceV2 지원을 공식적으로 출시할 때까지는 최신 버전으로 업그레이드하지 마십시오.
자동 업데이트를 중지하려면 ‘자동 업데이트 ’로 이동하여 ‘업데이트 확인’을 선택하세요. 최신 MessageTrace RPM 패키지가 나타나면 해당 패키지를 선택하고 해당 업데이트를 숨기도록 설정하세요.