Security logs SHALL be sent to the agency's security operations center for monitoring.
Miért fontos ez
A biztonsági naplók a fenyegetésészlelés és az incidenskezelés elsődleges forrásai. Ha ezeket a naplókat nem továbbítja egy központosított biztonsági üzemeltetési központba, szervezete kritikus biztonsági eseményeket hagyhat figyelmen kívül, késleltetheti a válaszidőket, és nem teljesítheti a megfelelőségi követelményeket. A rendszergazdáknak prioritásként kell kezelniük ezt a szabályozást, hogy biztosítsák az Azure AD-tevékenység láthatóságát és védelmet nyújtsanak a fel nem fedezett támadásokkal szemben.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy az Azure AD diagnosztikai beállításai úgy vannak-e konfigurálva, hogy a biztonsági naplókat egy Log Analytics-munkaterületre vagy SIEM-re továbbítsák a biztonsági üzemeltetési központban. Az Aether365 irányítópultján az entra-id szakaszban jelenik meg a CISA keretrendszer részeként.