Rastreio de Mensagens do Microsoft Office 365

O IBM QRadar Microsoft Office 365 Message Trace DSM coleta eventos JSON de um Rastreamento de Mensagens da Microsoft utilizando o protocolo da API de Rastreamento de Mensagens do Office 365.

Para integrar a API Microsoft Message Trace com QRadar, siga estas etapas:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM® (http://www.ibm.com/support):
    • Microsoft Office 365 Mensagem Trace DSM RPM
    • Protocol Common RPM
    • RPM do protocolo da API do Office 365 Message Trace
  2. Inclua uma origem de log do Microsoft Office 365 Message Trace usando o protocolo da API REST do Office 365 Message Trace no QRadar Console. A autenticação básica foi removida e não é mais compatível; o protocolo da API REST do Rastreamento de Mensagens do Office 365 agora suporta apenas a autenticação moderna, que utiliza OAuth 2.0 para autenticar e autorizar o acesso ao recurso.
    Importante: A partir de 1 de janeiro de 2023, a Microsoft não suportará mais a autenticação básica. Para continuar recebendo eventos de Rastreio de Mensagem, você deve usar a autenticação moderna. A autenticação moderna utiliza OAuth 2.0 para autenticar e autorizar o acesso aos eventos. Para obter mais informações sobre a descontinuação da autenticação básica, consulte “Descontinuação da autenticação básica no Exchange Online – Atualização de setembro de 2022 ” ( https://techcommunity.microsoft.com/t5/exchange-team-blog/basic-authentication-deprecation-in-exchange-online-september/ba-p/3609437 ).
    Importante: A Microsoft anunciou que o serviço web de relatórios de rastreamento de mensagens (Message Trace Reporting Web Service) no Microsoft Exchange Online será descontinuado, com a descontinuação prevista para começar em 18 de março de 2026. Para manter a compatibilidade com essa alteração, a integração do Rastreamento de Mensagens no IBM QRadar foi atualizada para utilizar a nova API de Rastreamento de Mensagens. É necessário atualizar para a versão mais recente do protocolo para continuar recebendo eventos de rastreamento de mensagens. Se não for realizada a atualização antes da descontinuação, os registros de rastreamento de mensagens poderão deixar de ser coletados. Para obter mais informações, consulte o anúncio sobre a disponibilidade geral (GA) do novo recurso de rastreamento de mensagens no Exchange Online ( https://techcommunity.microsoft.com/blog/exchange/announcing-general-availability-ga-of-the-new-message-trace-in-exchange-online/4420243 ).
    Exceção para clientes dos planos GCC, GCC-High, DoD, e Sovereign Cloud:
    A nova API de rastreamento de mensagens está disponível, no momento, apenas para ambientes globais (WW). Conforme declarado pela Microsoft: "Observe que este cronograma se aplica apenas ao nosso ambiente WW e não afeta o GCC, o GCC-High, o DOD ou outras nuvens soberanas." O cronograma para o GCC, o GCC-High, o DoD, e outras nuvens soberanas será disponibilizado em CY25H2."
    Se você é cliente dos planos GCC, GCC-High, DoD, ou da nuvem soberana, deve continuar usando as seguintes versões do RPM:
    • Protocolo: 7.5.0-QRADAR-PROTOCOL-Office365MessageTraceRESTAPI-7.5-20250213060632.noarch.rpm
    • DSM: 7.5.0-QRADAR-DSM-MicrosoftOffice365MessageTrace-7.5-20260113065949.noarch.rpm

    Não atualize para versões mais recentes até que a Microsoft lance oficialmente o suporte ao ` MessageTraceV2 ` para o seu ambiente de nuvem.

    Para impedir atualizações automáticas, acesse “Atualização automática ” e selecione “Verificar atualizações ”. Se forem lançados novos RPMs do MessageTrace, selecione-os e escolha a opção para ocultar essas atualizações.