Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Zakaj je to pomembno

Varnostni dnevniki so glavni vir za odkrivanje groženj in odzivanje na incidente. Če teh dnevnikov ne pošiljate v centralizirani center za varnostne operacije, vaša organizacija tvega, da bo spregledala kritične varnostne dogodke, zamujala z odzivnimi časi in ne bo izpolnjevala zahtev glede skladnosti. Skrbniki bi morali dati prednost temu nadzoru, da ohranijo preglednost nad dejavnostmi Azure AD in se zaščitijo pred neodkritimi napadi.

Kaj preverja Aether365

To preverjanje potrdi, da so vaše nastavitve diagnostike Azure AD nastavljene za pretakanje varnostnih dnevnikov v delovni prostor Log Analytics ali SIEM v vašem centru za varnostne operacije. Pojavi se na nadzorni plošči Aether365 v razdelku entra-id kot del okvira CISA.

Je bila ta stran uporabna?