Security logs SHALL be sent to the agency's security operations center for monitoring.
Perché è Importante
I log di sicurezza sono una fonte primaria per il rilevamento delle minacce e la risposta agli incidenti. Senza inoltrare questi log a un centro operativo di sicurezza centralizzato, l'organizzazione rischia di perdere eventi di sicurezza critici, ritardare i tempi di risposta e non soddisfare i requisiti di conformità. Gli amministratori dovrebbero dare priorità a questo controllo per mantenere la visibilità sull'attività di Azure AD e proteggersi da attacchi non rilevati.
Cosa Verifica Aether365
Questa verifica controlla che le impostazioni di diagnostica di Azure AD siano configurate per inviare i log di sicurezza a un'area di lavoro Log Analytics o SIEM nel centro operativo di sicurezza. Appare nel dashboard di Aether365 nella sezione entra-id come parte del framework CISA.