Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Hvorfor Dette Er Viktig

Sikkerhetslogger er en primærkilde for trusseldeteksjon og hendelseshåndtering. Uten å videresende disse loggene til et sentralisert sikkerhetsoperasjonssenter risikerer organisasjonen din å gå glipp av kritiske sikkerhetshendelser, forsinke responstider og ikke oppfylle etterlevelseskrav. Administratorer bør prioritere denne kontrollen for å opprettholde synlighet i Azure AD-aktivitet og beskytte mot uoppdagede angrep.

Hva Aether365 Sjekker

Denne sjekken bekrefter at Azure AD-diagnostikkinnstillingene dine er konfigurert for å strømme sikkerhetslogger til en Log Analytics-arbeidsområde eller SIEM i sikkerhetsoperasjonssenteret ditt. Den vises i Aether365-dashbordet under entra-id-delen som en del av CISA-rammeverket.

Var denne siden nyttig?