Skip to content

Ensure Storage Logging is Enabled for Queue Service for 'Read', 'Write', and 'Delete' requests

Miksi tämä on tärkeää

Tallennusjonon viesteihin pääsevät käsiksi kaikki asiakkaat, joilla on tallennustilin käyttöoikeudet, mikä tekee niistä mahdollisen vektorin luvattomalle tietojen käytölle tai manipuloinnille. Ilman kirjautumista, joka on otettu käyttöön luku-, kirjoitus- ja poistotoiminnoille, menetät kriittisen näkyvyyden pyyntöjen yksityiskohtiin, kuten ajoitukseen, todennukseen ja samanaikaisuuteen. Tämä sokea piste vaikeuttaa kykyäsi havaita ja tutkia tietoturvapoikkeamia, jotka vaikuttavat jonon tietoihin.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että tallennuskirjaus on otettu käyttöön Queue-palvelulle ja että se tallentaa luku-, kirjoitus- ja poistopyynnöt. Tämä tarkistus näkyy Aether365-kojelaudallasi azure-storage-accounts-tarkistusten alla.

Korjaustoimenpiteet

Tallennuskirjauksen ottaminen käyttöön Queue-palvelulle Azure Portalissa:

  1. Siirry kohtaan Storage Accounts ja valitse määritettävä tallennustili.
  2. Valvonta-osiossa (Monitoring) napsauta Diagnostics settings.
  3. Valitse Queue-välilehti, joka on sisennetty tallennustilin nimen alle.
  4. Lisätäksesi uuden diagnostiikka-asetuksen, napsauta + Add diagnostic setting. Päivittääksesi olemassa olevan asetuksen, napsauta Edit setting.
  5. Valitse valintaruudut StorageRead, StorageWrite ja StorageDelete.
  6. Valitse sopiva kohde, kuten Log Analytics -työtila tai tallennustili.
  7. Tallenna asetukset napsauttamalla Save.

Vaatimustenmukaisuus

  • CIS Microsoft Azure Foundations 3.0.0: Kohta 4.12 (Taso 2)

Aiheeseen liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?