Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Γιατί έχει σημασία

Τα Azure Activity Logs παρέχουν μια καταγραφή των συμβάντων του επιπέδου ελέγχου για τη συνδρομή σας, συμπεριλαμβανομένων τροποποιήσεων πόρων, περιστατικών υγείας υπηρεσιών και ειδοποιήσεων ασφαλείας. Χωρίς διαμόρφωση ρυθμίσεων διαγνωστικών για σωστή εξαγωγή καταγραφών, αυτά τα αρχεία καταγραφής διατηρούνται μόνο για 90 ημέρες, περιορίζοντας την ικανότητά σας να διερευνάτε ιστορικά περιστατικά ασφαλείας ή να πληροίτε απαιτήσεις συμμόρφωσης για μακροπρόθεσμη διατήρηση καταγραφών.

Τι ελέγχει το Aether365

Το Aether365 επαληθεύει αν υπάρχει τουλάχιστον μία ρύθμιση διαγνωστικών για τα Activity Logs της συνδρομής σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία azure-diagnostic-settings και επισημαίνει συνδρομές που δεν διαθέτουν ρύθμιση διαγνωστικών για εξαγωγή καταγραφών.

Πώς να το διορθώσετε

Για να ενεργοποιήσετε τις ρυθμίσεις διαγνωστικών για τα Activity Logs της συνδρομής σας χρησιμοποιώντας το Azure Portal:

  1. Ανοίξτε το Azure Portal και μεταβείτε στο Monitor.
  2. Επιλέξτε Activity log από το αριστερό μενού.
  3. Κάντε κλικ στο Export Activity Logs στο επάνω μέρος της σελίδας.
  4. Κάντε κλικ στο + Add diagnostic setting.
  5. Εισαγάγετε ένα περιγραφικό όνομα για τη ρύθμιση διαγνωστικών.
  6. Επιλέξτε τις κατηγορίες καταγραφής που θέλετε να εξάγετε (για παράδειγμα, Administrative, Security, ServiceHealth).
  7. Επιλέξτε έναν ή περισσότερους προορισμούς: έναν χώρο εργασίας Log Analytics, έναν λογαριασμό αποθήκευσης, έναν χώρο ονομάτων Event Hub ή μια λύση συνεργάτη.
  8. Κάντε κλικ στο Save για να εφαρμόσετε τη ρύθμιση.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.0.0 Ενότητα 6.1.1 (Επίπεδο 1)
  • CIS Microsoft Azure Foundations 2.0.0 Ισοδύναμος έλεγχος
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging controls

Σχετικοί πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;