Security logs SHALL be sent to the agency's security operations center for monitoring.
Proč je to důležité
Bezpečnostní protokoly jsou primárním zdrojem pro detekci hrozeb a reakci na incidenty. Pokud tyto protokoly nebudou předávány do centrálního bezpečnostního operačního centra, vaše organizace riskuje, že přehlédne kritické bezpečnostní události, zpozdí reakční doby a nesplní požadavky na dodržování předpisů. Správci by měli toto ovládání upřednostnit, aby zachovali přehled o aktivitě v Azure AD a chránili se před neodhalenými útoky.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda jsou diagnostická nastavení Azure AD nakonfigurována tak, aby streamovala bezpečnostní protokoly do pracovního prostoru Log Analytics nebo SIEM ve vašem bezpečnostním operačním centru. Zobrazuje se na řídicím panelu Aether365 v sekci entra-id jako součást rámce CISA.