Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Bunun Önemi Nedir?

Güvenlik günlükleri, tehdit algılama ve olay müdahalesinin birincil kaynağıdır. Bu günlükleri merkezi bir güvenlik operasyon merkezine iletmezseniz, kuruluşunuz kritik güvenlik olaylarını kaçırma, müdahale sürelerini geciktirme ve uyumluluk gereksinimlerini karşılayamama riskiyle karşı karşıya kalır. Yöneticiler, Azure AD etkinliğine ilişkin görünürlüğü sürdürmek ve tespit edilmeyen saldırılara karşı korunmak için bu denetimi önceliklendirmelidir.

Aether365 Ne Denetler?

Bu denetim, Azure AD tanılama ayarlarınızın, güvenlik operasyon merkezinizdeki bir Log Analytics çalışma alanına veya SIEM'e güvenlik günlükleri akışı yapacak şekilde yapılandırılıp yapılandırılmadığını doğrular. CISA çerçevesinin bir parçası olarak Aether365 kontrol panelinde entra-id bölümü altında görünür.

Bu sayfa işinize yaradı mı?