Security logs SHALL be sent to the agency's security operations center for monitoring.
Hvorfor dette er vigtigt
Sikkerhedslogfiler er en primær kilde til trusselsdetektion og håndtering af sikkerhedshændelser. Hvis disse logfiler ikke videresendes til et centraliseret Security Operations Center, risikerer organisationen at gå glip af kritiske sikkerhedshændelser, forsinke responstider og ikke opfylde compliance-krav. Administratorer bør prioritere denne kontrol for at opretholde synlighed i Azure AD-aktivitet og beskytte mod uopdagede angreb.
Hvad Aether365 kontrollerer
Denne kontrol bekræfter, at dine Azure AD diagnostic settings er konfigureret til at streame sikkerhedslogfiler til en Log Analytics workspace eller SIEM i dit Security Operations Center. Den vises i Aether365-dashboardet under sektionen entra-id som en del af CISA-rammeværket.