Skip to content

ARG_0

Proč na tom záleží

Auditování pro Azure Database for MySQL je zásadní pro sledování databázové aktivity, detekci neoprávněného přístupu a splnění požadavků na shodu. Bez řádného auditování protokolů mohou zůstat škodlivé akce nebo změny konfigurace nepovšimnuty, což vystavuje vaše data riziku narušení.

Co Aether365 kontroluje

Aether365 ověřuje, zda je na vašich databázích Azure MySQL (u typů flexibilních i samostatných serverů) povoleno auditování protokolů. Tato kontrola se zobrazuje v řídicím panelu Aether365 v sekci bezpečnostních kontrol pro Azure Database for MySQL.

Jak to opravit

  1. V Azure Portal přejděte k instanci svého flexibilního serveru Azure Database for MySQL.
  2. V levé nabídce vyberte "Server parameters".
  3. Vyhledejte parametr audit_log_enabled a nastavte jej na ON.
  4. Dle potřeby nakonfigurujte další parametry auditování, například audit_log_events a audit_log_exclude_users.
  5. Klepnutím na "Save" změny uložte.
  6. Počkejte až 5 minut, než se konfigurace projeví, a poté ověřte, že se zobrazují protokoly auditování.

Shoda s předpisy

  • CIS (Center for Internet Security) Azure Foundations Benchmark, Level 2
  • EIDSCA (Essential Eight Maturity Model)
  • CISA (Cybersecurity and Infrastructure Security Agency) guidelines

Související zdroje

Microsoft references

Byla tato stránka užitečná?