Security logs SHALL be sent to the agency's security operations center for monitoring.
Kodėl tai svarbu
Saugos žurnalai yra pagrindinis grėsmių aptikimo ir incidentų reagavimo šaltinis. Neperduodant šių žurnalų į centralizuotą saugos operacijų centrą, jūsų organizacija rizikuoja praleisti kritinius saugos įvykius, vėluoti reagavimo laiką ir nevykdyti atitikties reikalavimų. Administratoriai turėtų teikti pirmenybę šiai kontrolei, kad išlaikytų matomumą į Azure AD veiklą ir apsisaugotų nuo neaptiktų atakų.
Ką tikrina Aether365
Šis patikrinimas patvirtina, ar jūsų Azure AD diagnostikos nustatymai sukonfigūruoti taip, kad saugos žurnalai būtų perduodami į Log Analytics darbo sritį arba SIEM jūsų saugos operacijų centre. Jis rodomas Aether365 ataskaitų suvestinėje skyriuje entra-id kaip CISA sistemos dalis.