Surveillance basée sur Azure
MyDesk utilise Azure Monitor, Azure Security Center et Microsoft Defender for Cloud pour la surveillance continue de l'infrastructure, des applications et des incidents de sécurité. La surveillance couvre la disponibilité, les performances, les anomalies de sécurité et la conformité.
Journaux d'audit
Toutes les modifications administratives dans la plateforme MyDesk sont enregistrées dans les journaux d'audit. Les journaux incluent :
- Gestion des utilisateurs (créer, modifier, supprimer)
- Accéder aux modifications et aux attributions de rôles
- Modifications de configuration
- Événements de connexion et tentatives infructueuses
- Appels d'API et activité d'intégration
- Événements et erreurs système
Conservation des journaux
Les journaux opérationnels et de sécurité sont conservés pendant au moins 30 jours. Les journaux d'audit peuvent être stockés pendant des périodes plus longues en fonction des besoins et de l'accord du client.
Intégration SIEM
Les journaux peuvent être exportés vers la solution SIEM du client, notamment Microsoft Sentinel, Splunk et d'autres plates-formes SIEM via Azure Event Hub ou une intégration API directe. Cela permet aux clients d'intégrer les journaux MyDesk dans leur surveillance de sécurité existante.
Gestion des alertes et des incidents
MyDesk a configuré des alertes automatiques sur les incidents de sécurité critiques. Les alertes sont transmises à l'équipe de sécurité qui gère les incidents conformément à notre procédure de réponse aux incidents.
Journalisation et surveillance
- Azure Monitor - Surveillance continue
- Microsoft Defender pour le cloud
- Journaux d'audit - conservation de 30 jours
- Intégration SIEM possible
- Microsoft Sentinel pris en charge
- Alertes de sécurité automatiques