Skip to content

Intune Diagnostic Settings should include Audit Logs

Varför detta är viktigt

Granskningsloggar är avgörande för att spåra ändringar, användaraktiviteter och potentiella säkerhetsincidenter i din Intune-miljö. Utan korrekta diagnostikinställningar som inkluderar granskningsloggar förlorar din organisation insyn i obehöriga konfigurationsändringar eller misstänkta administrativa åtgärder. Genom att aktivera denna inställning säkerställer du en omfattande granskningskedja för efterlevnad och forensiska utredningar.

Vad Aether365 kontrollerar

Aether365 verifierar att dina Intune-diagnostikinställningar är konfigurerade för att samla in granskningsloggar. Denna kontroll visas i Aether365-instrumentpanelen under Intune-säkerhetskontroller.

Så här åtgärdar du

  1. Logga in på Azure Portal som global administratör eller säkerhetsadministratör.
  2. Navigera till Microsoft Intune > Diagnostic settings.
  3. Välj en befintlig diagnostikinställning eller klicka på + Add diagnostic setting.
  4. Under Category details markerar du kryssrutan för AuditLogs.
  5. Välj dina destinationsdetaljer (Skicka till Log Analytics-arbetsyta, Arkivera till lagringskonto eller Strömma till händelsehubb).
  6. Klicka på Save för att tillämpa ändringarna.

Efterlevnad

  • Direkt kopplad till inget specifikt efterlevnadsramverk. Men den stöder allmänna rekommendationer för säkerhetsövervakning och loggning i linje med CIS-, NIST- och ISO 27001-standarder.
  • Referens: N/A

Relaterade resurser

Var den här sidan till hjälp?