Security logs SHALL be sent to the agency's security operations center for monitoring.
De ce este important
Jurnalele de securitate reprezintă o sursă principală pentru detectarea amenințărilor și răspunsul la incidente. Fără redirecționarea acestor jurnale către un centru centralizat de operațiuni de securitate, organizația dumneavoastră riscă să rateze evenimente critice de securitate, să întârzie timpii de răspuns și să nu îndeplinească cerințele de conformitate. Administratorii ar trebui să prioritizeze acest control pentru a menține vizibilitatea asupra activității Azure AD și pentru a se proteja împotriva atacurilor nedetectate.
Ce verifică Aether365
Această verificare confirmă dacă setările de diagnosticare Azure AD sunt configurate pentru a transmite jurnalele de securitate către un spațiu de lucru Log Analytics sau SIEM din centrul dumneavoastră de operațiuni de securitate. Aceasta apare în tabloul de bord Aether365 sub secțiunea entra-id, ca parte a cadrului CISA.