Skip to content

ARG_0 missing alert

Miks see on oluline

Kui teie Azure'i tellimuse kriitilised hoiatused puuduvad, tähendab see, et teil puudub automaatne teavitamine turvasündmuste toimumisel. Ilma nende hoiatusteta võivad pahatahtlikud tegevused nagu poliitikamuudatused, rollimääramised või võrguturberühma muudatused jääda pikaks ajaks avastamata, suurendades andmelekete ja nõuete rikkumiste riski.

Mida Aether365 kontrollib

Aether365 kontrollib, kas kõik nõutavad Azure Monitori tegevuslogi hoiatused on teie tellimuse jaoks konfigureeritud ja lubatud. See kontroll kuvatakse teie Aether365 armatuurlaual kategooria azure-azure-alerts all, tuvastades kõik puuduvad reeglid, mis peaksid olema aktiivsed.

Kuidas parandada

  1. Logige sisse Azure'i portaali ja navigeerige Monitori, seejärel valige Alerts.
  2. Klõpsake Create, seejärel valige Alert rule.
  3. Valige tellimus ulatuse ressursina.
  4. Tingimuste all valige Signal ja seejärel Activity Log.
  5. Konfigureerige konkreetsed logihoiatuse kriteeriumid vastavalt oma turvastandarditele.
  6. Määrake tegevusrühm sobiva meeskonna või üksikisikute teavitamiseks.
  7. Täitke hoiatusreegli üksikasjad (raskusaste, nimi, kirjeldus) ja lubage reegel.

Nõuetele vastavus

  • CIS Microsoft Azure Foundations Level 1
  • Täpsete hoiatuste nõuete jaoks vaadake oma organisatsiooni konkreetset CIS-i võrdlusraamistiku versiooni

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?