Security logs SHALL be sent to the agency's security operations center for monitoring.
Prečo je to dôležité
Bezpečnostné denníky sú primárnym zdrojom pre detekciu hrozieb a reakciu na incidenty. Bez ich preposielania do centralizovaného centra bezpečnostných operácií riskujete, že vaša organizácia prehliadne kritické bezpečnostné udalosti, oneskorí reakčné časy a nesplní požiadavky na súlad. Správcovia by mali túto kontrolu uprednostniť, aby si udržali prehľad o aktivite v Azure AD a chránili sa pred neodhalenými útokmi.
Čo Aether365 kontroluje
Táto kontrola overuje, či sú diagnostické nastavenia Azure AD nakonfigurované na streamovanie bezpečnostných denníkov do pracovného priestoru Log Analytics alebo SIEM v centre bezpečnostných operácií. Zobrazuje sa na paneli Aether365 v sekcii entra-id ako súčasť rámca CISA.