Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Por Que Isso é Importante

Os logs de segurança são uma fonte primária para detecção de ameaças e resposta a incidentes. Sem o encaminhamento desses logs para um centro de operações de segurança centralizado, sua organização corre o risco de perder eventos críticos de segurança, atrasar tempos de resposta e não cumprir requisitos de conformidade. Os administradores devem priorizar esse controle para manter a visibilidade sobre a atividade do Azure AD e se proteger contra ataques não detectados.

O Que o Aether365 Verifica

Esta verificação confirma se as configurações de diagnóstico do Azure AD estão definidas para transmitir logs de segurança para um espaço de trabalho do Log Analytics ou SIEM em seu centro de operações de segurança. Ela aparece no painel do Aether365 na seção entra-id como parte da estrutura CISA.

Esta página foi útil?