Monitoreo basado en Azure
MyDesk utiliza Azure Monitor, Azure Security Center y Microsoft Defender for Cloud para el monitoreo continuo de infraestructura, aplicaciones e incidentes de seguridad. El monitoreo cubre disponibilidad, rendimiento, anomalías de seguridad y cumplimiento.
Registros de auditoría
Todos los cambios administrativos en la plataforma MyDesk se registran en registros de auditoría. Los registros incluyen:
- Gestión de usuarios (crear, editar, eliminar)
- Acceder a cambios y asignaciones de roles
- Cambios de configuración
- Eventos de inicio de sesión e intentos fallidos
- Llamadas API y actividad de integración.
- Eventos y errores del sistema
Retención de registros
Los registros operativos y de seguridad se almacenan durante un mínimo de 30 días. Los registros de auditoría se pueden almacenar durante períodos más prolongados según las necesidades y el acuerdo del cliente.
Integración SIEM
Los registros se pueden exportar a la solución SIEM del cliente, incluidos Microsoft Sentinel, Splunk y otras plataformas SIEM a través de Azure Event Hub o la integración API directa. Esto permite a los clientes integrar los registros de MyDesk en su monitoreo de seguridad existente.
Alertas y gestión de incidentes.
MyDesk ha configurado alertas automáticas sobre incidentes críticos de seguridad. Las alertas se derivan al equipo de seguridad que maneja los incidentes de acuerdo con nuestro procedimiento de respuesta a incidentes.
Registro y monitoreo
- Azure Monitor: supervisión continua
- Microsoft Defender para la nube
- Registros de auditoría: retención de 30 días
- Posible integración SIEM
- Compatible con Microsoft Sentinel
- Alertas de seguridad automáticas