Skip to content

Ensure Storage Logging is Enabled for Table Service for 'Read', 'Write', and 'Delete' Requests

Pourquoi Cela Compte

Les journaux de stockage Table Azure capturent des informations détaillées sur chaque requête de lecture, écriture et suppression, y compris le minutage, les détails d'authentification et les tailles de requête. Sans cette journalisation activée, votre organisation perd la visibilité sur les tentatives d'accès non autorisées, l'exfiltration de données et les schémas d'utilisation anormaux. La journalisation Storage Analytics n'est pas activée par défaut, vous devez donc la configurer activement pour prendre en charge les enquêtes de sécurité et l'audit de conformité.

Ce Que Aether365 Vérifie

Aether365 vérifie que les paramètres de diagnostic du service Azure Table incluent la journalisation des opérations StorageRead, StorageWrite et StorageDelete. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie de vérifications azure-storage-accounts.

Comment Corriger

  1. Connectez-vous au portail Azure et accédez à Storage Accounts.
  2. Sélectionnez le compte de stockage que vous souhaitez configurer.
  3. Sous Monitoring, cliquez sur Diagnostics settings.
  4. Sélectionnez l'onglet Table (en retrait en dessous du nom du compte de stockage).
  5. Pour créer un nouveau paramètre, cliquez sur + Add diagnostic setting. Pour mettre à jour un paramètre existant, cliquez sur Edit setting.
  6. Cochez les cases StorageRead, StorageWrite et StorageDelete.
  7. Choisissez une destination appropriée (par exemple, un espace de travail Log Analytics, un compte de stockage ou Event Hub).
  8. Cliquez sur Save pour appliquer les modifications.

Conformité

  • CIS Microsoft Azure Foundations 3.0.0 4.14 (Niveau 2)
  • Microsoft Cloud Security Benchmark LT-3 : Activer la journalisation pour les enquêtes de sécurité
  • Contrôles associés à EIDSCA (Enterprise ID Security Control Assessment)

Ressources Connexes

Microsoft references

Cette page vous a-t-elle été utile ?