Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Miks see on oluline

Turvalogid on peamine allikas ohtude tuvastamiseks ja intsidentidele reageerimiseks. Kui neid logisid ei suunata tsentraliseeritud turbeoperatsioonide keskusesse, võib teie organisatsioon jääda ilma kriitilistest turvasündmustest, pikendada reageerimisaega ja mitte täita vastavusnõudeid. Administraatorid peaksid seadma selle kontrolli prioriteediks, et säilitada nähtavus Azure AD tegevuste üle ja kaitsta tuvastamata rünnakute eest.

Mida Aether365 kontrollib

See kontroll veendub, et teie Azure AD diagnostikaseaded on konfigureeritud suunama turvalogisid Log Analytics tööruumi või SIEM-i teie turbeoperatsioonide keskuses. See kuvatakse Aether365 juhtpaneelil jaotises entra-id, osana CISA raamistikust.

Kas sellest lehest oli abi?