Azure-basierte Überwachung
MyDesk nutzt Azure Monitor, Azure Security Center und Microsoft Defender for Cloud für die kontinuierliche Überwachung von Infrastruktur, Anwendungen und Sicherheitsvorfällen. Die Überwachung umfasst Verfügbarkeit, Leistung, Sicherheitsanomalien und Compliance.
Audit-Protokolle
Alle administrativen Änderungen auf der MyDesk-Plattform werden in Audit-Protokollen protokolliert. Zu den Protokollen gehören:
- Benutzerverwaltung (anlegen, bearbeiten, löschen)
- Zugriff auf Änderungen und Rollenzuweisungen
- Konfigurationsänderungen
- Anmeldeereignisse und Fehlversuche
- API-Aufrufe und Integrationsaktivität
- Systemereignisse und Fehler
Protokollaufbewahrung
Betriebs- und Sicherheitsprotokolle werden mindestens 30 Tage lang gespeichert. Audit-Protokolle können je nach Kundenwunsch und Vereinbarung für längere Zeiträume gespeichert werden.
SIEM-Integration
Protokolle können über Azure Event Hub oder direkte API-Integration in die SIEM-Lösung des Kunden exportiert werden, einschließlich Microsoft Sentinel, Splunk und andere SIEM-Plattformen. Dadurch können Kunden MyDesk-Protokolle in ihre bestehende Sicherheitsüberwachung integrieren.
Alarmierung und Vorfallmanagement
MyDesk hat automatische Benachrichtigungen bei kritischen Sicherheitsvorfällen konfiguriert. Warnungen werden an das Sicherheitsteam weitergeleitet, das Vorfälle gemäß unserem Verfahren zur Reaktion auf Vorfälle bearbeitet.
Protokollierung und Überwachung
- Azure Monitor – Kontinuierliche Überwachung
- Microsoft Defender für Cloud
- Audit-Protokolle – 30-tägige Aufbewahrung
- SIEM-Integration möglich
- Microsoft Sentinel wird unterstützt
- Automatische Sicherheitswarnungen