Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs
Pourquoi c'est important
Les journaux d'activité Azure fournissent un enregistrement des événements du plan de contrôle pour votre abonnement, y compris les modifications de ressources, les incidents liés à l'état du service et les alertes de sécurité. Sans paramètres de diagnostic configurés pour l'exportation appropriée des journaux, ceux-ci ne sont conservés que pendant 90 jours, ce qui limite votre capacité à enquêter sur des incidents de sécurité historiques ou à respecter les exigences de conformité pour une conservation à plus long terme.
Ce que vérifie Aether365
Aether365 vérifie si au moins un paramètre de diagnostic existe pour les journaux d'activité de votre abonnement. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie azure-diagnostic-settings et signale les abonnements dépourvus d'un paramètre de diagnostic pour l'exportation des journaux.
Comment corriger
Pour activer les paramètres de diagnostic pour les journaux d'activité de votre abonnement à l'aide du Azure Portal :
- Ouvrez le Azure Portal et accédez à Monitor.
- Sélectionnez Activity log dans le menu de gauche.
- Cliquez sur Export Activity Logs en haut du panneau.
- Cliquez sur + Add diagnostic setting.
- Saisissez un nom descriptif pour le paramètre de diagnostic.
- Sélectionnez les catégories de journaux que vous souhaitez exporter (par exemple, Administrative, Security, ServiceHealth).
- Choisissez une ou plusieurs destinations : un espace de travail Log Analytics, un compte de stockage, un espace de noms Event Hub ou une solution partenaire.
- Cliquez sur Save pour appliquer le paramètre.
Conformité
- CIS Microsoft Azure Foundations 3.0.0 Section 6.1.1 (Niveau 1)
- CIS Microsoft Azure Foundations 2.0.0 Contrôle équivalent
- CISA Azure Secure Configuration Baseline
- EIDSCA Azure Monitoring and Logging controls
Ressources associées
- Export the Activity Log with a Log Profile - Microsoft Learn
- Azure CLI diagnostic-settings reference
- Microsoft Cloud Security Benchmark: LT-3 Enable logging for security investigation