Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Γιατί Έχει Σημασία

Τα αρχεία καταγραφής ασφαλείας αποτελούν κύρια πηγή ανίχνευσης απειλών και αντιμετώπισης περιστατικών. Χωρίς την προώθηση αυτών των αρχείων σε ένα κεντρικό κέντρο επιχειρήσεων ασφαλείας, ο οργανισμός σας κινδυνεύει να χάσει κρίσιμα συμβάντα ασφαλείας, να καθυστερήσει τους χρόνους απόκρισης και να αποτύχει στην τήρηση των απαιτήσεων συμμόρφωσης. Οι διαχειριστές πρέπει να δώσουν προτεραιότητα σε αυτόν τον έλεγχο για να διατηρήσουν ορατότητα στη δραστηριότητα του Azure AD και να προστατευτούν από μη ανιχνευμένες επιθέσεις.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος επαληθεύει ότι οι ρυθμίσεις διαγνωστικών του Azure AD έχουν διαμορφωθεί ώστε να μεταδίδουν αρχεία καταγραφής ασφαλείας σε έναν χώρο εργασίας Log Analytics ή SIEM στο κέντρο επιχειρήσεων ασφαλείας σας. Εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα entra-id ως μέρος του πλαισίου CISA.

Σας φάνηκε χρήσιμη αυτή η σελίδα;