Ensure Storage Logging is Enabled for Table Service for 'Read', 'Write', and 'Delete' Requests
Warum dies wichtig ist
Azure Table Storage-Protokolle erfassen detaillierte Informationen zu jedem Lese-, Schreib- und Löschvorgang, einschließlich Zeitstempel, Authentifizierungsdetails und Anfragegrößen. Ohne diese aktivierte Protokollierung verliert Ihre Organisation die Transparenz über unbefugte Zugriffsversuche, Datenexfiltration und anomale Nutzungsmuster. Die Storage Analytics-Protokollierung ist standardmäßig nicht aktiviert, daher müssen Sie sie aktiv konfigurieren, um Sicherheitsuntersuchungen und Compliance-Prüfungen zu unterstützen.
Was Aether365 prüft
Aether365 überprüft, ob die Diagnoseeinstellungen für den Azure Table-Dienst die Protokollierung für StorageRead-, StorageWrite- und StorageDelete-Vorgänge umfassen. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie azure-storage-accounts.
So beheben Sie das Problem
- Melden Sie sich beim Azure Portal an und navigieren Sie zu Storage Accounts.
- Wählen Sie das Storage-Konto aus, das Sie konfigurieren möchten.
- Klicken Sie unter Monitoring auf Diagnostics settings.
- Wählen Sie die Registerkarte Table aus (unter dem Namen des Storage-Kontos eingerückt).
- Klicken Sie auf + Add diagnostic setting, um eine neue Einstellung zu erstellen. Klicken Sie zum Aktualisieren einer vorhandenen Einstellung auf Edit setting.
- Aktivieren Sie die Kontrollkästchen für StorageRead, StorageWrite und StorageDelete.
- Wählen Sie ein geeignetes Ziel aus (z. B. Log Analytics-Arbeitsbereich, Storage-Konto oder Event Hub).
- Klicken Sie auf Save, um die Änderungen zu übernehmen.
Compliance
- CIS Microsoft Azure Foundations 3.0.0 4.14 (Level 2)
- Microsoft Cloud Security Benchmark LT-3: Aktivieren der Protokollierung für Sicherheitsuntersuchungen
- EIDSCA (Enterprise ID Security Control Assessment) bezogene Kontrollen
Verwandte Ressourcen
- Informationen zur Storage Analytics-Protokollierung
- Azure CLI-Befehle zur Storage-Protokollierung
- Microsoft Cloud Security Benchmark LT-3