Op Azure gebaseerde monitoring
MyDesk maakt gebruik van Azure Monitor, Azure Security Center en Microsoft Defender for Cloud voor continue monitoring van infrastructuur, applicaties en beveiligingsgebeurtenissen. De monitoring heeft betrekking op beschikbaarheid, prestaties, beveiligingsafwijkingen en compliance.
Auditlogboeken
Alle administratieve wijzigingen in het MyDesk-platform worden vastgelegd in auditlogboeken. Logboeken omvatten:
- Gebruikersbeheer (aanmaken, wijzigen, verwijderen)
- Toegang tot wijzigingen en roltoewijzingen
- Configuratiewijzigingen
- Inloggebeurtenissen en mislukte pogingen
- API-aanroepen en integratieactiviteit
- Systeemgebeurtenissen en fouten
Logboekbehoud
Bedrijfs- en beveiligingslogboeken worden minimaal 30 dagen bewaard. Auditlogboeken kunnen voor langere perioden worden bewaard, afhankelijk van de behoeften en afspraken van de klant.
SIEM-integratie
Logboeken kunnen worden geëxporteerd naar de SIEM-oplossing van de klant, inclusief Microsoft Sentinel, Splunk en andere SIEM-platforms via Azure Event Hub of directe API-integratie. Hierdoor kunnen klanten MyDesk-logboeken integreren in hun bestaande beveiligingsmonitoring.
Alarmering en incidentbeheer
MyDesk heeft automatische waarschuwingen voor kritieke beveiligingsincidenten geconfigureerd. Waarschuwingen worden geëscaleerd naar het beveiligingsteam dat incidenten afhandelt in overeenstemming met onze incidentresponsprocedure.
Loggen en monitoren
- Azure Monitor – Continue bewaking
- Microsoft Defender voor cloud
- Auditlogboeken – bewaartermijn van 30 dagen
- SIEM-integratie mogelijk
- Microsoft Sentinel ondersteund
- Automatische beveiligingswaarschuwingen