Azure-baserad övervakning
MyDesk använder Azure Monitor, Azure Security Center och Microsoft Defender for Cloud för kontinuerlig övervakning av infrastruktur, applikationer och säkerhetsincidenter. Övervakningen omfattar tillgänglighet, prestanda, säkerhetsavvikelser och efterlevnad.
Revisionsloggar
Alla administrativa ändringar i MyDesk-plattformen loggas i revisionsloggar. Loggar inkluderar:
- Användarhantering (skapa, redigera, ta bort)
- Åtkomständringar och rolltilldelningar
- Konfigurationsändringar
- Inloggningshändelser och misslyckade försök
- API-anrop och integrationsaktivitet
- Systemhändelser och fel
Logglagring
Drift- och säkerhetsloggar lagras i minst 30 dagar. Revisionsloggar kan lagras under längre perioder enligt kundens behov och överenskommelse.
SIEM integration
Loggar kan exporteras till kundens SIEM-lösning, inklusive Microsoft Sentinel, Splunk och andra SIEM-plattformar via Azure Event Hub eller direkt API-integration. Detta tillåter kunder att integrera MyDesk-loggar i sin befintliga säkerhetsövervakning.
Alarmering och incidenthantering
MyDesk har konfigurerat automatiska varningar om kritiska säkerhetsincidenter. Varningar eskaleras till säkerhetsteamet som hanterar incidenter i enlighet med vår incidentresponsprocedur.
Loggning & övervakning
- Azure Monitor - Kontinuerlig övervakning
- Microsoft Defender för moln
- Revisionsloggar - 30 dagars lagring
- SIEM-integration möjlig
- Microsoft Sentinel stöds
- Automatiska säkerhetsvarningar