Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs
Γιατί έχει σημασία
Τα Azure Activity Logs παρέχουν μια καταγραφή των συμβάντων του επιπέδου ελέγχου για τη συνδρομή σας, συμπεριλαμβανομένων τροποποιήσεων πόρων, περιστατικών υγείας υπηρεσιών και ειδοποιήσεων ασφαλείας. Χωρίς διαμόρφωση ρυθμίσεων διαγνωστικών για σωστή εξαγωγή καταγραφών, αυτά τα αρχεία καταγραφής διατηρούνται μόνο για 90 ημέρες, περιορίζοντας την ικανότητά σας να διερευνάτε ιστορικά περιστατικά ασφαλείας ή να πληροίτε απαιτήσεις συμμόρφωσης για μακροπρόθεσμη διατήρηση καταγραφών.
Τι ελέγχει το Aether365
Το Aether365 επαληθεύει αν υπάρχει τουλάχιστον μία ρύθμιση διαγνωστικών για τα Activity Logs της συνδρομής σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία azure-diagnostic-settings και επισημαίνει συνδρομές που δεν διαθέτουν ρύθμιση διαγνωστικών για εξαγωγή καταγραφών.
Πώς να το διορθώσετε
Για να ενεργοποιήσετε τις ρυθμίσεις διαγνωστικών για τα Activity Logs της συνδρομής σας χρησιμοποιώντας το Azure Portal:
- Ανοίξτε το Azure Portal και μεταβείτε στο Monitor.
- Επιλέξτε Activity log από το αριστερό μενού.
- Κάντε κλικ στο Export Activity Logs στο επάνω μέρος της σελίδας.
- Κάντε κλικ στο + Add diagnostic setting.
- Εισαγάγετε ένα περιγραφικό όνομα για τη ρύθμιση διαγνωστικών.
- Επιλέξτε τις κατηγορίες καταγραφής που θέλετε να εξάγετε (για παράδειγμα, Administrative, Security, ServiceHealth).
- Επιλέξτε έναν ή περισσότερους προορισμούς: έναν χώρο εργασίας Log Analytics, έναν λογαριασμό αποθήκευσης, έναν χώρο ονομάτων Event Hub ή μια λύση συνεργάτη.
- Κάντε κλικ στο Save για να εφαρμόσετε τη ρύθμιση.
Συμμόρφωση
- CIS Microsoft Azure Foundations 3.0.0 Ενότητα 6.1.1 (Επίπεδο 1)
- CIS Microsoft Azure Foundations 2.0.0 Ισοδύναμος έλεγχος
- CISA Azure Secure Configuration Baseline
- EIDSCA Azure Monitoring and Logging controls
Σχετικοί πόροι
- Export the Activity Log with a Log Profile - Microsoft Learn
- Azure CLI diagnostic-settings reference
- Microsoft Cloud Security Benchmark: LT-3 Enable logging for security investigation