Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Kodėl tai svarbu

Saugos žurnalai yra pagrindinis grėsmių aptikimo ir incidentų reagavimo šaltinis. Neperduodant šių žurnalų į centralizuotą saugos operacijų centrą, jūsų organizacija rizikuoja praleisti kritinius saugos įvykius, vėluoti reagavimo laiką ir nevykdyti atitikties reikalavimų. Administratoriai turėtų teikti pirmenybę šiai kontrolei, kad išlaikytų matomumą į Azure AD veiklą ir apsisaugotų nuo neaptiktų atakų.

Ką tikrina Aether365

Šis patikrinimas patvirtina, ar jūsų Azure AD diagnostikos nustatymai sukonfigūruoti taip, kad saugos žurnalai būtų perduodami į Log Analytics darbo sritį arba SIEM jūsų saugos operacijų centre. Jis rodomas Aether365 ataskaitų suvestinėje skyriuje entra-id kaip CISA sistemos dalis.

Ar šis puslapis buvo naudingas?