Security logs SHALL be sent to the agency's security operations center for monitoring.
Waarom dit belangrijk is
Beveiligingslogboeken vormen een primaire bron voor detectie van dreigingen en incidentrespons. Als u deze logboeken niet doorstuurt naar een gecentraliseerd security operations center, loopt uw organisatie het risico kritieke beveiligingsgebeurtenissen te missen, responstijden te vertragen en niet te voldoen aan compliancevereisten. Beheerders moeten deze controle prioriteren om zichtbaarheid in Azure AD-activiteit te behouden en te beschermen tegen onopgemerkte aanvallen.
Wat Aether365 controleert
Deze controle verifieert dat uw Azure AD-diagnostische instellingen zijn geconfigureerd om beveiligingslogboeken te streamen naar een Log Analytics-werkruimte of SIEM in uw security operations center. Dit wordt weergegeven in het Aether365-dashboard onder de sectie entra-id als onderdeel van het CISA-framework.