Ensure Storage Logging is Enabled for Queue Service for 'Read', 'Write', and 'Delete' requests
Защо това е важно
Съобщенията в опашката за съхранение могат да бъдат достъпвани от всеки клиент с разрешения за акаунта за съхранение, което ги прави потенциален вектор за неоторизиран достъп до данните или манипулиране. Без активно регистриране (logging) на операциите за четене, запис и изтриване губите критична видимост за детайлите на заявките, като време, удостоверяване (authentication) и паралелизъм. Това "сляпо петно" възпрепятства способността ви да откривате и разследвате инциденти, засягащи данните в опашката.
Какво проверява Aether365
Aether365 потвърждава, че регистрирането в хранилището е активирано за Queue service и че то записва заявките за четене, запис и изтриване. Тази проверка се появява във вашето табло (dashboard) на Aether365 в секцията azure-storage-accounts.
Как да коригирате
За да активирате регистриране в хранилището за Queue service чрез Azure Portal:
- Отидете на Storage Accounts и изберете акаунта за съхранение, който да конфигурирате.
- Под Monitoring (Мониторинг) кликнете върху Diagnostics settings (Диагностични настройки).
- Изберете раздела Queue, вдлъбнат под името на акаунта.
- За да добавите нова диагностична настройка, кликнете върху + Add diagnostic setting (+ Добавяне на диагностична настройка). За да актуализирате съществуваща, кликнете върху Edit setting (Редактиране на настройка).
- Поставете отметки в квадратчетата за StorageRead, StorageWrite и StorageDelete.
- Изберете подходяща дестинация, като например работно пространство за Log Analytics (Log Analytics workspace) или акаунт за съхранение.
- Кликнете върху Save (Запазване) за да приложите конфигурацията.
Съответствие (Compliance)
- CIS Microsoft Azure Foundations 3.0.0: Раздел 4.12 (Ниво 2)
Свързани ресурси (Resources)
- Относно регистрирането в Storage Analytics
- Управление на регистрирането в Azure Storage с Azure CLI
- Azure Security Benchmark: Активиране на мрежово регистриране за разследване на сигурността
- Мониторинг на Azure Queue Storage