Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Miksi tämä on tärkeää

Turvalokit ovat ensisijainen lähde uhkien havaitsemiselle ja tietoturvaloukkausten torjunnalle. Ilman näiden lokien välittämistä keskitettyyn tietoturvaoperaatiokeskukseen organisaatiosi vaarantaa kriittisten tietoturvatapahtumien huomaamatta jäämisen, viivästyttää vasteaikoja ja jää täyttämättä vaatimustenmukaisuusvaatimukset. Järjestelmänvalvojien tulisi asettaa tämä hallintakeino etusijalle säilyttääkseen näkyvyyden Azure AD -toimintoihin ja suojautuakseen havaitsemattomilta hyökkäyksiltä.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että Azure AD -diagnostiikka-asetukset on määritetty lähettämään turvalokit Log Analytics -työtilaan tai SIEM-järjestelmään tietoturvaoperaatiokeskuksessasi. Se näkyy Aether365-hallintapaneelissa entra-id-osion alla osana CISA-kehystä.

Oliko tästä sivusta hyötyä?