Skip to content

ARG_0

Miért fontos ez?

Az Azure Database for MySQL auditálása elengedhetetlen az adatbázis-tevékenységek nyomon követéséhez, a jogosulatlan hozzáférés észleléséhez és a megfelelőségi követelmények teljesítéséhez. Megfelelő auditnaplózás nélkül a kártékony tevékenységek vagy konfigurációs módosítások észrevétlenül maradhatnak, ami sebezhetővé teszi az adatokat az illetéktelen behatolásokkal szemben.

Mit ellenőriz az Aether365?

Az Aether365 ellenőrzi, hogy az auditnaplózás engedélyezve van-e az Azure MySQL-adatbázisokon (mind a rugalmas, mind az egyszerű kiszolgálótípusok esetében). Ez az ellenőrzés az Azure Database for MySQL biztonsági ellenőrzései között jelenik meg az Aether365 irányítópultján.

Hogyan javítsuk ki?

  1. Lépjen be az Azure Portalra, és navigáljon az Azure Database for MySQL rugalmas kiszolgálói példányához.
  2. Válassza a "Server parameters" (Kiszolgáló paraméterei) lehetőséget a bal oldali menüből.
  3. Keresse meg a audit_log_enabled paramétert, és állítsa ON értékre.
  4. Szükség esetén konfigurálja a további auditálási paramétereket, például a audit_log_events és audit_log_exclude_users értékeket.
  5. Kattintson a "Save" (Mentés) gombra a módosítások alkalmazásához.
  6. Várjon legfeljebb 5 percet, amíg a konfiguráció életbe lép, majd ellenőrizze, hogy megjelennek-e az auditnaplók.

Megfelelőség

  • CIS (Center for Internet Security) Azure Foundations Benchmark, Level 2
  • EIDSCA (Essential Eight Maturity Model)
  • CISA (Cybersecurity and Infrastructure Security Agency) irányelvek

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?