• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Veeam: Veeam Backup for Microsoft Office 365 v5 – Notificaciones de Seguridad por cada operación de Restauración

10 December, 2020 - Escrito en: veeam

Saludos amigos, Veeam Backup for Microsoft Office 365 v5 fue lanzado hace muy poquito, y entre muchas mejores que veremos en otro blog, he visto que hay ciertas funcionalidades avanzadas que se pueden realizar mediante RESTful API. No es la primera vez que el equipo de desarrollo de este producto lanza funcionalidades en API que luego se mueven a la parte gráfica en caso de que haya buena aceptación.

En particular, en la que nos vamos a centrar hoy, es una funcionalidad que ha sido solicitada durante mucho tiempo, se trata de recibir una notificación de email por cada operación de restauración que se realiza en los elementos en los que se habilita la auditoria.

Diagrama de Auditoria en Veeam Backup for Microsoft Office 365 v5

Antes de comenzar con la materia, creo que un diagrama sobre cómo todo esto funciona nos puede ayudar a comprender mejor lo que vamos a realizar, y activar:

Habilitar la Auditoria en elementos protegidos con Veeam Backup for Microsoft Office  365 v5

Tenemos toda la ayuda e información oficial en el siguiente link, pero realmente es muy sencillo, si nos fijamos en el diagrama anterior, veremos que para recibir notificaciones, primero tenemos que seleccionar los elementos que queremos auditar. Tenemos dos tipos que podemos auditar, los Users (Buzones de Exchange, Shared Mailboxes, OneDrive for Business, etc.) y los Groups (SharePoint y Teams).

Para comenzar a realizar una visualización más profunda de lo que sucede de uno u otro, tenemos que conocer la ID, y el nombre de lo que queremos auditar, vamos a ver el ejemplo con un Usuario, tendremos que irnos primero a Organizations, ya qye necesitamos saber nuestra Organization ID, desde nuestro swagger – https://VUESTROVBO:4443 y haceis el Auth al final, luego os vais a Organizations, expandís el GET, y le dais a Try it out, veréis algo similar a esto:

Ahora que conocemos nuestra Organization ID, nos iremos a OrganizationUser y expandiremos el GET, donde nos solicita el Organization ID, una vez lo pegamos le damos a Try it out!:

Esto nos devolverá todos los usuarios, en mi caso en el que quiero habilitar la auditoria es el de Jorge de la Cruz, con lo que los datos relevantes son los siguientes: ID, displayName, y name¡Ya casi estamos! Nos iremos por fin hasta OrganizatinAudit, y en el AuditItems POST, introduciremos nuestra Organization ID, y el siguiente código con el usuario, o usuarios, o grupos. Es un .json, con lo que de una vez podemos añadir tantos componentes como quisiéramos:

[
{
  "type": "user",
  "user": {
    "id": "291b10fd-bb83-4e51-9365-302f403234a800000000-0000-0000-0000-000000000000",
    "displayName": "Jorge de la Cruz",
    "name": "[email protected]",
    "type": "User"
    }
  }
]

El resultado tendría que ser algo como esto, daremos al botón de Try it out como siempre, tendremos que recibir un 200 para saber que todo ha ido bien:

Si quisieramos comprobar que todo se ha añadido de manera satisfactoria, de manera muy rápida nos vamos al GET de AutidItems, y comprobamos qué tenemos:

Vemos que todo ha ido bien y tenemos nuestro usuarios, esto nos ayudaría a comprobar qué usuarios y grupos estamos auditando.

Habilitar la notificación de los elementos Auditados

Ahora que ya tenemos uno, o más usuarios y grupos habilitados para la auditoria, llega el momento de configurar la notificación por correo electrónico. Mi recomendación es que seleccionemos una Lista de Distribución que vaya a a parar a los responsables de backup, seguridad, etc. Ya que en los emails que se envían no hay ningún dato personal, solamente quién hace qué, y cuándo.

Esta configuración se hace mediante RESTful API también, nos iremos ahora hasta AuditEmailSettings, y veremos tres operaciones, seleccionaremos PUT:

En la configuración tendremos que introducir el siguiente .json, que obviamente tendréis que rellenar con vuestros datos, la password se guarda luego de forma cifrada:

{
"enableNotification": true,
"smtpServer": "smtp.office365.com",
"port": 587,
"useAuthentication": true,
"username": "[email protected]",
"userPassword": "MIPASSWORD",
"useSSL": true,
"from": "[email protected]",
"to": "[email protected]",
"subject": "VBO Audit - %StartTime% — %OrganizationName% - %DisplayName% - %Action% - %InitiatedByUserName%
}

De nuevo, para comprobar que todo ha ido bien, aparte del código 200 que tenemos que ver, podemos irnos al GET y comprobar qué tenemos:

Ya tenemos todo listo. ¿Qué nos queda? Abrir los Veeam Explorers y comenzar a jugar.

Ejemplo práctico de Auditoria siendo enviada en tiempo real

Como os digo, no importa que abramos el Explorer desde el servidor, o desde un Tenant, o desde otro PC, cualquier elemento que abramos, restauremos, o exportemos, se enviará el pertinente email de seguridad para que quede todo auditado, por ejemplo, he abierto un Explorer de Exchange, y en un usuario donde la auditoria está habilitada he abierto un email para ojearlo:

Inmediatamente he recibido este mensaje en mi cuenta de seguridad donde estoy auditando quién hace qué y cuándo:

Ahora he decidido exportar un email a mi ordenador como .msg:

Inmediatamente he recibido este mensaje en mi cuenta de seguridad donde estoy auditando quién hace qué y cuándo, y en este caso a donde he exportado el item:Os dejo un ejemplo más, esta vez de una restauración de OneDrive for Business:

Esto es muy, muy potente, y seguro nos dará mucho juego en un futuro cercano. Espero que os sea de utilidad, muchas gracias por la lectura.

Filed Under: veeam Tagged With: veeam, veeam audit, veeam office 365 audit, veeam office 365 security, veeam self service

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

December 2020
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
28293031  
« Nov   Jan »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz