Security logs SHALL be sent to the agency's security operations center for monitoring.
Varför detta är viktigt
Säkerhetsloggar är en primär källa för hotdetektering och incidenthantering. Utan att vidarebefordra dessa loggar till ett centraliserat säkerhetsoperationscenter riskerar din organisation att missa kritiska säkerhetshändelser, försena svarstider och misslyckas med att uppfylla efterlevnadskrav. Administratörer bör prioritera denna kontroll för att bibehålla insyn i Azure AD-aktivitet och skydda mot oupptäckta attacker.
Vad Aether365 kontrollerar
Denna kontroll verifierar att dina Azure AD-diagnostikinställningar är konfigurerade för att strömma säkerhetsloggar till en Log Analytics-arbetsyta eller SIEM i ditt säkerhetsoperationscenter. Det visas i Aether365-instrumentpanelen under avsnittet entra-id som en del av CISA-ramverket.