Security logs SHALL be sent to the agency's security operations center for monitoring.
Miksi tämä on tärkeää
Turvalokit ovat ensisijainen lähde uhkien havaitsemiselle ja tietoturvaloukkausten torjunnalle. Ilman näiden lokien välittämistä keskitettyyn tietoturvaoperaatiokeskukseen organisaatiosi vaarantaa kriittisten tietoturvatapahtumien huomaamatta jäämisen, viivästyttää vasteaikoja ja jää täyttämättä vaatimustenmukaisuusvaatimukset. Järjestelmänvalvojien tulisi asettaa tämä hallintakeino etusijalle säilyttääkseen näkyvyyden Azure AD -toimintoihin ja suojautuakseen havaitsemattomilta hyökkäyksiltä.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että Azure AD -diagnostiikka-asetukset on määritetty lähettämään turvalokit Log Analytics -työtilaan tai SIEM-järjestelmään tietoturvaoperaatiokeskuksessasi. Se näkyy Aether365-hallintapaneelissa entra-id-osion alla osana CISA-kehystä.