Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs
Por qué es importante
Los registros de actividad de Azure proporcionan un historial de eventos del plano de control para su suscripción, incluyendo modificaciones en recursos, incidentes de estado del servicio y alertas de seguridad. Sin una configuración de diagnóstico que permita la exportación adecuada de registros, estos solo se conservan durante 90 días, lo que limita su capacidad para investigar incidentes de seguridad históricos o cumplir con requisitos normativos de retención de registros a largo plazo.
Qué comprueba Aether365
Aether365 verifica si existe al menos una configuración de diagnóstico para los registros de actividad de su suscripción. Esta comprobación aparece en el panel de Aether365 bajo la categoría azure-diagnostic-settings y señala las suscripciones que carecen de una configuración de diagnóstico para la exportación de registros.
Cómo solucionarlo
Para habilitar las configuraciones de diagnóstico de los registros de actividad de su suscripción mediante el Azure Portal:
- Abra el Azure Portal y navegue hasta Monitor.
- Seleccione Activity log en el menú izquierdo.
- Haga clic en Export Activity Logs en la parte superior de la hoja.
- Haga clic en + Add diagnostic setting.
- Introduzca un nombre descriptivo para la configuración de diagnóstico.
- Seleccione las categorías de registro que desea exportar (por ejemplo, Administrative, Security, ServiceHealth).
- Elija uno o más destinos: un área de trabajo de Log Analytics, una cuenta de almacenamiento, un espacio de nombres de Event Hub o una solución de socio.
- Haga clic en Save para aplicar la configuración.
Cumplimiento normativo
- CIS Microsoft Azure Foundations 3.0.0 Sección 6.1.1 (Nivel 1)
- CIS Microsoft Azure Foundations 2.0.0 Control equivalente
- CISA Azure Secure Configuration Baseline
- EIDSCA Controles de supervisión y registros de Azure
Recursos relacionados
- Export the Activity Log with a Log Profile - Microsoft Learn
- Azure CLI diagnostic-settings reference
- Microsoft Cloud Security Benchmark: LT-3 Enable logging for security investigation