Centre de sécurité MyDesk

Journaux de surveillance et d’audit continus

MyDesk surveille en permanence la plateforme via des outils natifs Azure. Les journaux d'audit des modifications administratives sont stockés pendant au moins 30 jours et peuvent être exportés vers le SIEM du client.

Surveillance basée sur Azure

MyDesk utilise Azure Monitor, Azure Security Center et Microsoft Defender for Cloud pour la surveillance continue de l'infrastructure, des applications et des incidents de sécurité. La surveillance couvre la disponibilité, les performances, les anomalies de sécurité et la conformité.

Journaux d'audit

Toutes les modifications administratives dans la plateforme MyDesk sont enregistrées dans les journaux d'audit. Les journaux incluent :

  • Gestion des utilisateurs (créer, modifier, supprimer)
  • Accéder aux modifications et aux attributions de rôles
  • Modifications de configuration
  • Événements de connexion et tentatives infructueuses
  • Appels d'API et activité d'intégration
  • Événements et erreurs système

Conservation des journaux

Les journaux opérationnels et de sécurité sont conservés pendant au moins 30 jours. Les journaux d'audit peuvent être stockés pendant des périodes plus longues en fonction des besoins et de l'accord du client.

Intégration SIEM

Les journaux peuvent être exportés vers la solution SIEM du client, notamment Microsoft Sentinel, Splunk et d'autres plates-formes SIEM via Azure Event Hub ou une intégration API directe. Cela permet aux clients d'intégrer les journaux MyDesk dans leur surveillance de sécurité existante.

Gestion des alertes et des incidents

MyDesk a configuré des alertes automatiques sur les incidents de sécurité critiques. Les alertes sont transmises à l'équipe de sécurité qui gère les incidents conformément à notre procédure de réponse aux incidents.

Journalisation et surveillance

  • Azure Monitor - Surveillance continue
  • Microsoft Defender pour le cloud
  • Journaux d'audit - conservation de 30 jours
  • Intégration SIEM possible
  • Microsoft Sentinel pris en charge
  • Alertes de sécurité automatiques

Visibilité complète en temps réel

📊

Surveillance continue

Azure Monitor et Microsoft Defender for Cloud surveillent la plateforme 24h/24 et 7j/7.

📝

Journaux d'audit

Toutes les modifications administratives sont enregistrées et stockées pendant au moins 30 jours.

🔗

Intégration SIEM

Les journaux peuvent être exportés vers Microsoft Sentinel et d'autres plateformes SIEM.

Avez-vous des questions ?

Contactez directement notre équipe de sécurité : nous répondons aux questions de sécurité, de conformité et de documentation rapidement et avec précision.

Explorer davantage

Tout sur la sécurité

Retour au Centre de sécurité

Page à venir

Explorez la plateforme sur notre page d'accueil

Réserver une démo

Ouvrir le calendrier de réservation dans une nouvelle fenêtre ↗