Skip to content

Ensure Storage Logging is Enabled for Table Service for 'Read', 'Write', and 'Delete' Requests

Warum dies wichtig ist

Azure Table Storage-Protokolle erfassen detaillierte Informationen zu jedem Lese-, Schreib- und Löschvorgang, einschließlich Zeitstempel, Authentifizierungsdetails und Anfragegrößen. Ohne diese aktivierte Protokollierung verliert Ihre Organisation die Transparenz über unbefugte Zugriffsversuche, Datenexfiltration und anomale Nutzungsmuster. Die Storage Analytics-Protokollierung ist standardmäßig nicht aktiviert, daher müssen Sie sie aktiv konfigurieren, um Sicherheitsuntersuchungen und Compliance-Prüfungen zu unterstützen.

Was Aether365 prüft

Aether365 überprüft, ob die Diagnoseeinstellungen für den Azure Table-Dienst die Protokollierung für StorageRead-, StorageWrite- und StorageDelete-Vorgänge umfassen. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie azure-storage-accounts.

So beheben Sie das Problem

  1. Melden Sie sich beim Azure Portal an und navigieren Sie zu Storage Accounts.
  2. Wählen Sie das Storage-Konto aus, das Sie konfigurieren möchten.
  3. Klicken Sie unter Monitoring auf Diagnostics settings.
  4. Wählen Sie die Registerkarte Table aus (unter dem Namen des Storage-Kontos eingerückt).
  5. Klicken Sie auf + Add diagnostic setting, um eine neue Einstellung zu erstellen. Klicken Sie zum Aktualisieren einer vorhandenen Einstellung auf Edit setting.
  6. Aktivieren Sie die Kontrollkästchen für StorageRead, StorageWrite und StorageDelete.
  7. Wählen Sie ein geeignetes Ziel aus (z. B. Log Analytics-Arbeitsbereich, Storage-Konto oder Event Hub).
  8. Klicken Sie auf Save, um die Änderungen zu übernehmen.

Compliance

  • CIS Microsoft Azure Foundations 3.0.0 4.14 (Level 2)
  • Microsoft Cloud Security Benchmark LT-3: Aktivieren der Protokollierung für Sicherheitsuntersuchungen
  • EIDSCA (Enterprise ID Security Control Assessment) bezogene Kontrollen

Verwandte Ressourcen

Microsoft references

War diese Seite hilfreich?