Skip to content

Ensure that logging for Azure Key Vault is 'Enabled'

Γιατί Έχει Σημασία

Το Azure Key Vault αποθηκεύει εξαιρετικά ευαίσθητα δεδομένα, συμπεριλαμβανομένων μυστικών, κλειδιών και πιστοποιητικών. Χωρίς ενεργοποιημένη καταγραφή ελέγχου, χάνετε την ορατότητα σχετικά με το ποιος έχει πρόσβαση σε αυτούς τους πόρους και πότε, καθιστώντας αδύνατο τον εντοπισμό μη εξουσιοδοτημένης πρόσβασης ή τη διερεύνηση περιστατικών ασφαλείας. Η ενεργοποίηση διαγνωστικής καταγραφής δημιουργεί μια αμετάβλητη διαδρομή ελέγχου που είναι απαραίτητη για συμμόρφωση, εγκληματολογικές αναλύσεις και ανίχνευση απειλών.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι οι διαγνωστικές ρυθμίσεις είναι ενεργοποιημένες για κάθε παρουσία Azure Key Vault στη συνδρομή σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα εργαλείων του Aether365 στην κατηγορία azure-diagnostic-settings και επιβεβαιώνει ότι συλλέγονται τα αρχεία καταγραφής AuditEvent.

Πώς να Διορθώσετε

Για να ενεργοποιήσετε τη διαγνωστική καταγραφή για το Azure Key Vault από την Azure Portal:

  1. Μεταβείτε στο Key Vaults και επιλέξτε το key vault που θέλετε να ρυθμίσετε.
  2. Στην ενότητα Monitoring, κάντε κλικ στο Diagnostic settings.
  3. Κάντε κλικ στο Add diagnostic setting για να δημιουργήσετε μια νέα ρύθμιση ή στο Edit setting για να τροποποιήσετε μια υπάρχουσα διαμόρφωση.
  4. Δώστε ένα όνομα για τη νέα διαγνωστική ρύθμιση.
  5. Επιλέξτε τον προτιμώμενο προορισμό: έναν λογαριασμό Azure Storage, χώρο εργασίας Log Analytics ή Event Hub.
  6. Στην ενότητα Category groups, επιλέξτε audit και allLogs.
  7. Κάντε κλικ στο Save για να εφαρμοστούν οι αλλαγές.

Επαναλάβετε αυτά τα βήματα για κάθε key vault στη συνδρομή σας.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.0.0 - 6.1.4 (Επίπεδο 1)
  • EIDSCA (Enterprise Identity and Security Control Assessment) - που σχετίζεται με ελέγχους καταγραφής και παρακολούθησης
  • CISA (Center for Internet Security Azure Foundations Benchmark) - απαίτηση καταγραφής ελέγχου

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;