Security logs SHALL be sent to the agency's security operations center for monitoring.
Warum das wichtig ist
Sicherheitsprotokolle sind eine primäre Quelle für die Bedrohungserkennung und die Reaktion auf Vorfälle. Wenn diese Protokolle nicht an ein zentrales Security Operations Center weitergeleitet werden, riskiert Ihr Unternehmen, kritische Sicherheitsereignisse zu übersehen, Reaktionszeiten zu verzögern und Compliance-Anforderungen nicht zu erfüllen. Administratoren sollten diese Kontrolle priorisieren, um Transparenz über Azure AD-Aktivitäten zu erhalten und sich vor unerkannten Angriffen zu schützen.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass Ihre Azure AD-Diagnoseeinstellungen so konfiguriert sind, dass Sicherheitsprotokolle an einen Log Analytics-Arbeitsbereich oder ein SIEM in Ihrem Security Operations Center gestreamt werden. Sie wird im Aether365-Dashboard unter dem Abschnitt entra-id als Teil des CISA-Rahmenwerks angezeigt.