Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Dlaczego to jest ważne

Dzienniki zabezpieczeń stanowią podstawowe źródło wykrywania zagrożeń i reagowania na incydenty. Bez przekazywania tych dzienników do centralnego centrum operacji bezpieczeństwa Twoja organizacja ryzykuje przeoczenie krytycznych zdarzeń bezpieczeństwa, opóźnienie czasu reakcji oraz niespełnienie wymogów zgodności. Administratorzy powinni nadać priorytet tej kontroli, aby zachować widoczność aktywności Azure AD i chronić przed niewykrytymi atakami.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy ustawienia diagnostyczne Azure AD są skonfigurowane tak, aby przesyłać dzienniki zabezpieczeń do obszaru roboczego Log Analytics lub SIEM w centrum operacji bezpieczeństwa. Pojawia się ono na pulpicie nawigacyjnym Aether365 w sekcji entra-id jako element ramy CISA.

Czy ta strona była pomocna?