Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Miks See Oluline On

Azure Activity Logs annavad teie tellimuse kontrolltasandi sündmuste kirje, sealhulgas ressursside muudatused, teenuse tervisesündmused ja turvahoiatused. Ilma korralikult konfigureeritud diagnostikasäteteta logide eksportimiseks säilitatakse neid logisid ainult 90 päeva, piirates teie võimalust uurida ajaloolisi turvaintsidente või täita vastavusnõudeid pikaajalisemaks logide säilitamiseks.

Mida Aether365 Kontrollib

Aether365 kontrollib, kas teie tellimuse Activity Logs jaoks on olemas vähemalt üks diagnostikaseade. See kontroll kuvatakse Aether365 juhtpaneelil kategooria azure-diagnostic-settings all ja märgib tellimused, millel puudub logide eksportimiseks diagnostikaseade.

Kuidas Parandada

Diagnostikasätete lubamiseks tellimuse Activity Logs jaoks Azure Portal abil:

  1. Avage Azure Portal ja minge Monitor alla.
  2. Valige vasakul menüüs Activity log.
  3. Klõpsake lehe ülaosas Export Activity Logs.
  4. Klõpsake + Add diagnostic setting.
  5. Sisestage diagnostikaseadmele kirjeldav nimi.
  6. Valige logikategooriad, mida soovite eksportida (näiteks Administrative, Security, ServiceHealth).
  7. Valige üks või mitu sihtkoha detaili: Log Analytics tööruum, salvestuskonto, Event Hub nimeruum või partnerlahendus.
  8. Klõpsake Save seadme rakendamiseks.

Vastavus

  • CIS Microsoft Azure Foundations 3.0.0 jaotis 6.1.1 (tase 1)
  • CIS Microsoft Azure Foundations 2.0.0 samaväärne kontroll
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging kontrollid

Seotud Ressursid

Microsoft references

Kas sellest lehest oli abi?