Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Miksi tämä on tärkeää

Azure Activity Logs tallentaa tilaustason hallintatason tapahtumat, kuten resurssimuutokset, palvelun toimintahäiriöt ja tietoturvahälytykset. Ilman oikein määritettyjä diagnostiikka-asetuksia lokien vientiä varten nämä lokit säilyvät vain 90 päivää, mikä rajoittaa kykyäsi tutkia historiallisia tietoturvapoikkeamia tai täyttää pitkäaikaisen lokien säilytyksen vaatimuksia.

Mitä Aether365 tarkistaa

Aether365 tarkistaa, onko tilauksesi Activity Logsille määritetty vähintään yksi diagnostiikka-asetus. Tämä tarkistus näkyy Aether365-koontinäytössä azure-diagnostic-settings-luokan alla ja merkitsee tilaukset, joista puuttuu diagnostiikka-asetus lokien vientiä varten.

Korjaaminen

Ota käyttöön diagnostiikka-asetukset tilauskohtaisille Activity Logsille Azure Portalissa:

  1. Avaa Azure Portal ja siirry kohtaan Monitor.
  2. Valitse vasemmasta valikosta Activity log.
  3. Napsauta Export Activity Logs -painiketta näytön yläosassa.
  4. Napsauta + Add diagnostic setting.
  5. Anna diagnostiikka-asetukselle kuvaava nimi.
  6. Valitse lokiluokat, jotka haluat viedä (esimerkiksi Administrative, Security, ServiceHealth).
  7. Valitse yksi tai useampi kohde: Log Analytics -työtila, tallennustili, Event Hub -nimiavaruus tai kumppaniratkaisu.
  8. Tallenna asetukset napsauttamalla Save.

Vaatimustenmukaisuus

  • CIS Microsoft Azure Foundations 3.0.0, kohta 6.1.1 (Level 1)
  • CIS Microsoft Azure Foundations 2.0.0, vastaava hallintakeino
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging -hallintakeinot

Aiheeseen liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?