Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Miért Fontos Ez

Az Azure-tevékenységnaplók a feliratkozás irányítási síkjának eseményeit rögzítik, beleértve az erőforrás-módosításokat, a szolgáltatásállapot-incidenseket és a biztonsági riasztásokat. Diagnosztikai beállítások konfigurálása nélkül a naplók exportálásához ezek a naplók csak 90 napig kerülnek megőrzésre, ami korlátozza a múltbeli biztonsági incidensek kivizsgálásának képességét vagy a hosszabb távú naplómegőrzésre vonatkozó megfelelőségi követelmények teljesítését.

Mit Ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy létezik-e legalább egy diagnosztikai beállítás a feliratkozás tevékenységnaplóihoz. Ez az ellenőrzés az Aether365 irányítópultján az azure-diagnostic-settings kategória alatt jelenik meg, és jelzi azokat a feliratkozásokat, amelyekből hiányzik a naplóexportáláshoz szükséges diagnosztikai beállítás.

Hogyan Javítsa

A diagnosztikai beállítások engedélyezéséhez a feliratkozás tevékenységnaplóihoz az Azure Portal használatával:

  1. Nyissa meg az Azure Portal-t, és navigáljon a Monitor-hoz.
  2. Válassza ki az Activity log elemet a bal oldali menüből.
  3. Kattintson az Export Activity Logs gombra a panel tetején.
  4. Kattintson a + Add diagnostic setting gombra.
  5. Adjon meg egy leíró nevet a diagnosztikai beállításhoz.
  6. Jelölje ki az exportálni kívánt naplókategóriákat (például Administrative, Security, ServiceHealth).
  7. Válasszon ki egy vagy több célhelyet: Log Analytics-munkaterületet, tárfiókot, Event Hub-névteret vagy partnermegoldást.
  8. Kattintson a Save gombra a beállítás alkalmazásához.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 6.1.1. szakasz (1. szint)
  • CIS Microsoft Azure Foundations 2.0.0 Megfelelő vezérlési pont
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging vezérlők

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?