Skip to content

Ensure Diagnostic Setting captures appropriate categories

Pourquoi cela est important

Un paramètre de diagnostic détermine quels journaux d'activité Azure sont exportés pour la surveillance et l'analyse. Si le paramètre n'inclut pas toutes les catégories critiques, des incidents de sécurité peuvent passer inaperçus et la conformité aux exigences de journalisation peut être compromise. Des catégories de diagnostic correctement configurées permettent des alertes et des enquêtes en temps opportun sur les activités du plan de contrôle.

Ce que vérifie Aether365

Cette vérification confirme qu'un paramètre de diagnostic existant sur l'abonnement inclut les catégories suivantes : Administrative, Alert, Policy et Security. Elle apparaît dans le tableau de bord Aether365 sous les contrôles azure-diagnostic-settings et échouera si l'une de ces catégories est manquante.

Comment corriger

  1. Ouvrez le Azure Portal et accédez à Monitor.
  2. Cliquez sur Activity log, puis sur Export Activity Logs.
  3. Sélectionnez l'abonnement cible dans le menu déroulant.
  4. Cliquez sur Edit setting à côté du paramètre de diagnostic que vous souhaitez modifier.
  5. Sélectionnez toutes les catégories suivantes : Administrative, Alert, Policy et Security.
  6. Configurez les détails de destination (Log Analytics workspace, compte de stockage ou event hub) selon les exigences de votre organisation.
  7. Cliquez sur Save pour appliquer les modifications.

Conformité

  • CIS Microsoft Azure Foundations 3.0.0 Section 6.1.2 (Level 1)
  • Microsoft Cloud Security Benchmark LT-3 : Activer la journalisation pour les investigations de sécurité

Ressources associées

Microsoft references

Cette page vous a-t-elle été utile ?