Skip to content

Security logs SHALL be sent to the agency's security operations center for monitoring.

Чому це важливо

Журнали безпеки є основним джерелом для виявлення загроз і реагування на інциденти. Без їх пересилання до централізованого центру безпеки ваша організація ризикує пропустити критичні події безпеки, затримати час реагування та не виконати вимоги відповідності. Адміністратори повинні приділяти цьому контролю першочергову увагу, щоб забезпечити видимість активності Azure AD та захиститися від непомічених атак.

Що перевіряє Aether365

Ця перевірка підтверджує, що параметри діагностики Azure AD налаштовано на передавання журналів безпеки до робочей області Log Analytics або SIEM у вашому центрі безпеки. Вона відображається на панелі Aether365 у розділі entra-id як частина структури CISA.

Ця сторінка була корисною?