Ensure Storage Logging is Enabled for Queue Service for 'Read', 'Write', and 'Delete' requests
Perché è importante
I messaggi delle code di archiviazione possono essere accessibili da qualsiasi client disponga delle autorizzazioni per l'account di archiviazione, rendendoli un potenziale vettore per accessi non autorizzati ai dati o manomissioni. Senza la registrazione abilitata per le operazioni di lettura, scrittura ed eliminazione, si perde la visibilità critica sui dettagli delle richieste, come tempistiche, autenticazione e concorrenza. Questa mancanza di visibilità ostacola la capacità di rilevare e analizzare gli incidenti di sicurezza che interessano i dati delle code.
Cosa controlla Aether365
Aether365 verifica che la registrazione di archiviazione sia abilitata per il servizio code e che catturi le richieste di lettura, scrittura ed eliminazione. Questo controllo appare nel dashboard di Aether365 sotto i controlli "azure-storage-accounts".
Come risolvere
Per abilitare la registrazione di archiviazione per il servizio code nel Azure Portal:
- Passare a Storage Accounts e selezionare l'account di archiviazione da configurare.
- In Monitoring, fare clic su Diagnostics settings.
- Selezionare la scheda Queue rientrata sotto il nome dell'account di archiviazione.
- Per aggiungere una nuova impostazione di diagnostica, fare clic su + Add diagnostic setting. Per aggiornare un'impostazione esistente, fare clic su Edit setting.
- Selezionare le caselle di controllo per StorageRead, StorageWrite e StorageDelete.
- Scegliere una destinazione appropriata, come un'area di lavoro Log Analytics o un account di archiviazione.
- Fare clic su Save per applicare la configurazione.
Conformità
- CIS Microsoft Azure Foundations 3.0.0: Sezione 4.12 (Livello 2)
Risorse correlate
- Informazioni sulla registrazione di Storage Analytics
- Gestire la registrazione di Archiviazione di Azure con l'interfaccia della riga di comando di Azure
- Benchmark di sicurezza di Azure: Abilitare la registrazione di rete per le indagini di sicurezza
- Monitorare Archiviazione code di Azure