Azure-basert overvåking
MyDesk bruker Azure Monitor, Azure Security Center og Microsoft Defender for Cloud for kontinuerlig overvåking av infrastruktur, applikasjoner og sikkerhetshendelser. Overvåkingen dekker tilgjengelighet, ytelse, sikkerhetsavvik og samsvar.
Revisjonslogger
Alle administrative endringer i MyDesk-plattformen logges i revisjonslogger. Logger inkluderer:
- Brukeradministrasjon (opprett, rediger, slett)
- Tilgangsendringer og rolletilordninger
- Konfigurasjonsendringer
- Påloggingshendelser og mislykkede forsøk
- API-kall og integrasjonsaktivitet
- Systemhendelser og feil
Loggoppbevaring
Drifts- og sikkerhetslogger lagres i minimum 30 dager. Revisjonslogger kan lagres i lengre perioder i henhold til kundens behov og avtale.
SIEM-integrasjon
Logger kan eksporteres til kundens SIEM-løsning, inkludert Microsoft Sentinel, Splunk og andre SIEM-plattformer via Azure Event Hub eller direkte API-integrasjon. Dette lar kundene integrere MyDesk-logger i deres eksisterende sikkerhetsovervåking.
Varsling og hendelseshåndtering
MyDesk har konfigurert automatiske varsler om kritiske sikkerhetshendelser. Varsler eskaleres til sikkerhetsteamet som håndterer hendelser i samsvar med vår prosedyre for respons på hendelser.
Logging og overvåking
- Azure Monitor - Kontinuerlig overvåking
- Microsoft Defender for Cloud
- Revisjonslogger - 30-dagers oppbevaring
- SIEM-integrasjon mulig
- Microsoft Sentinel støttes
- Automatiske sikkerhetsvarsler