Data/Locales/checks/hi/M365AuditChecks.json

{
  "_family": "M365AuditChecks.json",
  "M365AUDIT-001": {
    "name": { "value": "Unified Audit Log सक्षम", "status": "machine-draft" },
    "description": { "value": "Microsoft 365 Unified Audit Log, Exchange Online, SharePoint Online, OneDrive, Azure AD, Microsoft Teams, और अन्य सेवाओं में उपयोगकर्ता और प्रशासक गतिविधियों को रिकॉर्ड करता है, जो सुरक्षा जांचों के लिए आधारभूत डेटा स्रोत प्रदान करता है। यदि unified auditing अक्षम है, तो संगठन मेलबॉक्स पहुंच, फ़ाइल साझाकरण, अनुमति परिवर्तन, और प्रशासनिक संचालन जैसी महत्वपूर्ण गतिविधियों में दृश्यता खो देता है। ऑडिट लॉग को अक्षम करना एक ज्ञात विरोधी तकनीक है जिसका उपयोग tenant से समझौता करने के बाद निशान छिपाने के लिए किया जाता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "Unified Audit Log संगठन-व्यापी सक्षम हो, ऑडिटिंग को अक्षम करने वाले किसी प्रति-उपयोगकर्ता या प्रति-मेलबॉक्स override के बिना", "status": "machine-draft" },
    "remediationSteps": { "value": "Get-AdminAuditLogConfig चलाकर और यह पुष्टि करके कि UnifiedAuditLogIngestionEnabled True पर सेट है, सत्यापित करें कि unified audit logging सक्षम है। यदि ऑडिटिंग अक्षम है, तो इसे तुरंत सक्षम करें और यह निर्धारित करने के लिए ऑडिट इतिहास की जांच करें कि इसे कब और किसके द्वारा अक्षम किया गया, क्योंकि यह एक सुरक्षा समझौते का संकेत दे सकता है। भविष्य में unified audit log को अक्षम करने के किसी भी प्रयास का पता लगाने के लिए एक निगरानी अलर्ट सेट करें और ऑडिट लॉग सेटिंग्स संशोधित करने हेतु आवश्यक अनुमतियों को विश्वसनीय प्रशासकों के एक न्यूनतम समूह तक प्रतिबंधित करें।", "status": "machine-draft" }
  },
  "M365AUDIT-002": {
    "name": { "value": "ऑडिट लॉग प्रतिधारण नीति", "status": "machine-draft" },
    "description": { "value": "डिफ़ॉल्ट रूप से, Microsoft 365 ऑडिट लॉग रिकॉर्ड 180 दिनों (या मानक लाइसेंसों के लिए 90 दिनों) तक बनाए रखे जाते हैं, जो दीर्घकालिक हमलों का पता लगाने या नियामक अनुपालन आवश्यकताओं को पूरा करने के लिए अपर्याप्त हो सकता है। advanced persistent threats पता लगने से पहले महीनों तक किसी वातावरण के भीतर संचालित हो सकते हैं, और पर्याप्त लॉग प्रतिधारण के बिना, जांच के लिए आवश्यक फ़ोरेंसिक साक्ष्य पहले ही शुद्ध हो चुके हो सकते हैं। ऑडिट लॉग प्रतिधारण का विस्तार सुनिश्चित करता है कि आवश्यकता पड़ने पर ऐतिहासिक गतिविधि डेटा उपलब्ध हो।", "status": "machine-draft" },
    "recommendedValue": { "value": "ऑडिट लॉग प्रतिधारण कम से कम 365 दिनों पर सेट हो; प्राथमिकता गतिविधि प्रकार लंबी अवधि के लिए बनाए रखे जाएं; लॉग दीर्घकालिक भंडारण के लिए बाह्य SIEM में निर्यात हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Microsoft Purview compliance portal में ऑडिट लॉग प्रतिधारण नीतियां कॉन्फ़िगर करें ताकि सभी ऑडिट लॉग रिकॉर्ड कम से कम 365 दिनों तक बनाए रखे जाएं, MailItemsAccessed, FileAccessed, और UserLoggedIn जैसे उच्च-प्राथमिकता रिकॉर्ड प्रकारों के लिए प्रतिधारण का विस्तार करते हुए। Microsoft 365 E5 या समकक्ष लाइसेंसिंग वाले संगठनों के लिए, दीर्घकालिक फ़ोरेंसिक जांचों का समर्थन करने हेतु महत्वपूर्ण ऑडिट रिकॉर्ड प्रकारों के लिए 10-वर्षीय प्रतिधारण नीतियां कॉन्फ़िगर करें। मूल प्रतिधारण अवधि से परे दीर्घकालिक भंडारण और उन्नत सहसंबंध के लिए Microsoft Sentinel जैसे बाह्य SIEM या log analytics प्लेटफ़ॉर्म में लॉग निर्यात लागू करें।", "status": "machine-draft" }
  },
  "M365AUDIT-003": {
    "name": { "value": "ऑडिट लॉग खोज क्षमता", "status": "machine-draft" },
    "description": { "value": "ऑडिट लॉग डेटा को प्रभावी रूप से खोजने और विश्लेषण करने की क्षमता सुरक्षा जांचों, अनुपालन लेखापरीक्षाओं, और घटना प्रतिक्रिया गतिविधियों के लिए महत्वपूर्ण है। सत्यापित खोज क्षमता और प्रशिक्षित कर्मियों के बिना, मौजूद ऑडिट लॉग डेटा का समय-संवेदनशील सुरक्षा घटनाओं के दौरान लाभ नहीं उठाया जा सकता। संगठनों को सुनिश्चित करना चाहिए कि ऑडिट लॉग खोज उपकरण सुलभ, कार्यात्मक हों और प्रतिक्रिया प्रक्रियाओं में ऑडिट लॉग विश्लेषण शामिल हो।", "status": "machine-draft" },
    "recommendedValue": { "value": "ऑडिट लॉग खोज सुरक्षा टीम के लिए सुलभ हो; सामान्य जांच परिदृश्यों के लिए खोज क्वेरी परीक्षित और प्रलेखित हों; SIEM एकीकरण परिचालन हो", "status": "machine-draft" },
    "remediationSteps": { "value": "सत्यापित करें कि सुरक्षा संचालन और घटना प्रतिक्रिया टीमों के सदस्यों के पास unified audit log खोजने के लिए उपयुक्त भूमिका असाइनमेंट (Audit Logs या View-Only Audit Logs भूमिका) हैं। मेलबॉक्स समझौता, अनधिकृत फ़ाइल पहुंच, और प्रशासनिक विशेषाधिकार वृद्धि जैसे सामान्य जांच परिदृश्यों के लिए मानक खोज क्वेरी बनाएं और प्रलेखित करें। ऑडिट लॉग खोज कार्यक्षमता का नियमित रूप से परीक्षण करें और मान्य करें कि SIEM एकीकरण स्वचालित पहचान और सहसंबंध के लिए ऑडिट घटनाओं को सही ढंग से ग्रहण और अनुक्रमित कर रहा है।", "status": "machine-draft" }
  }
}