Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Pourquoi c'est important

Les journaux de sécurité constituent une source primordiale pour la détection des menaces et la réponse aux incidents. Sans l'envoi de ces journaux vers un centre d'opérations de sécurité centralisé, votre organisation risque de passer à côté d'événements de sécurité critiques, de retarder les temps de réponse et de ne pas respecter les exigences de conformité. Les administrateurs doivent prioriser ce contrôle pour maintenir la visibilité sur l'activité Azure AD et se protéger contre les attaques non détectées.

Ce que vérifie Aether365

Cette vérification s'assure que vos paramètres de diagnostic Azure AD sont configurés pour diffuser les journaux de sécurité vers un espace de travail Log Analytics ou un SIEM dans votre centre d'opérations de sécurité. Elle apparaît dans le tableau de bord Aether365 sous la section entra-id dans le cadre du framework CISA.

Cette page vous a-t-elle été utile ?