Skip to content

Ensure Diagnostic Setting captures appropriate categories

Miksi tämä on tärkeää

Diagnostiikka-asetus määrittää, mitkä Azure-toimintolokit viedään seurantaa ja analysointia varten. Jos asetus ei sisällä kaikkia kriittisiä luokkia, tietoturvapoikkeamat saattavat jäädä havaitsematta, ja lokitusvaatimusten noudattaminen voi vaarantua. Oikein määritetyt diagnostiikkaluokat mahdollistavat oikea-aikaisen hälytyksen ja hallintatason toimintojen tutkinnan.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että tilauksen olemassa oleva diagnostiikka-asetus sisältää seuraavat luokat: Administrative, Alert, Policy ja Security. Se näkyy Aether365-hallintapaneelissa azure-diagnostic-settings-tarkistuksissa ja epäonnistuu, jos jokin näistä luokista puuttuu.

Korjausohjeet

  1. Avaa Azure Portal ja siirry kohtaan Monitor.
  2. Napsauta Activity log ja valitse sitten Export Activity Logs.
  3. Valitse kohdetilaus avattavasta valikosta.
  4. Napsauta Edit setting muokattavan diagnostiikka-asetuksen vieressä.
  5. Valitse kaikki seuraavat luokat: Administrative, Alert, Policy ja Security.
  6. Määritä kohdetiedot (Log Analytics -työtila, tallennustili tai tapahtumakeskus) organisaatiosi vaatimusten mukaisesti.
  7. Napsauta Save tallentaaksesi muutokset.

Vaatimustenmukaisuus

  • CIS Microsoft Azure Foundations 3.0.0 -kohta 6.1.2 (taso 1)
  • Microsoft Cloud Security Benchmark LT-3: Ota käyttöön lokitus tietoturvatutkintaa varten

Liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?