Skip to content

Intune Diagnostic Settings should include Audit Logs

Kodėl tai svarbu

Audito žurnalai yra būtini siekiant stebėti pakeitimus, vartotojų veiklą ir galimus saugumo incidentus jūsų Intune aplinkoje. Be tinkamų diagnostinių nustatymų, į kuriuos įtraukti audito žurnalai, jūsų organizacija praranda galimybę matyti neautorizuotus konfigūracijos pakeitimus ar įtartinus administracinius veiksmus. Įjungus šį nustatymą užtikrinama, kad išlaikysite išsamų audito kelią atitikties ir teismo ekspertizės tyrimams.

Ką tikrina Aether365

Aether365 patikrina, ar jūsų Intune diagnostiniai nustatymai yra sukonfigūruoti rinkti audito žurnalus. Šis patikrinimas rodomas Aether365 skydelyje po Intune saugumo patikrinimais.

Kaip ištaisyti

  1. Prisijunkite prie Azure portalo kaip visuotinis administratorius arba saugumo administratorius.
  2. Eikite į Microsoft Intune > Diagnostic settings.
  3. Pasirinkite esamą diagnostinį nustatymą arba spustelėkite + Add diagnostic setting.
  4. Dalyje Category details pažymėkite langelį AuditLogs.
  5. Pasirinkite paskirties vietos informaciją (Siųsti į Log Analytics darbo sritį, Archyvuoti į saugyklos paskyrą arba Transliuoti į įvykių centrą).
  6. Spustelėkite Save, kad pritaikytumėte pakeitimus.

Atitiktis

  • Netiesiogiai susieta su konkrečia atitikties sistema. Tačiau tai palaiko bendruosius saugumo stebėjimo ir registravimo geriausios praktikos principus, suderintus su CIS, NIST ir ISO 27001 standartais.
  • Nuoroda: Netaikoma

Susiję ištekliai

Ar šis puslapis buvo naudingas?