Skip to content

Ensure Storage Logging is Enabled for Table Service for 'Read', 'Write', and 'Delete' Requests

Kodėl tai svarbu

„Azure Table Storage“ žurnalai fiksuoja išsamią informaciją apie kiekvieną skaitymo, rašymo ir trynimo užklausą, įskaitant laiką, autentifikavimo duomenis ir užklausų dydžius. Be šio registravimo jūsų organizacija praranda galimybę matyti neteisėtus bandymus pasiekti duomenis, duomenų išgavimą ir neįprastus naudojimo modelius. „Storage Analytics“ registravimas nėra įjungtas pagal numatytuosius nustatymus, todėl turite jį aktyviai konfigūruoti, kad palaikytumėte saugumo tyrimus ir atitikties auditą.

Ką tikrina „Aether365“

„Aether365“ patikrina, ar „Azure Table“ paslaugos diagnostikos nustatymai apima „StorageRead“, „StorageWrite“ ir „StorageDelete“ operacijų registravimą. Šis patikrinimas rodomas „Aether365“ valdymo skydelyje pagal kategoriją „azure-storage-accounts“ („Azure“ saugyklos paskyrų tikrinimai).

Kaip ištaisyti

  1. Prisijunkite prie „Azure“ portalo ir eikite į Storage Accounts (saugyklos paskyros).
  2. Pasirinkite saugyklos paskyrą, kurią norite konfigūruoti.
  3. Skiltyje Monitoring (stebėjimas) spustelėkite Diagnostics settings (diagnostikos nustatymai).
  4. Pasirinkite skirtuką Table (lentelė), esantį po saugyklos paskyros pavadinimu.
  5. Norėdami sukurti naują nustatymą, spustelėkite + Add diagnostic setting (pridėti diagnostikos nustatymą). Norėdami atnaujinti esamą nustatymą, spustelėkite Edit setting (redaguoti nustatymą).
  6. Pažymėkite langelius StorageRead, StorageWrite ir StorageDelete.
  7. Pasirinkite tinkamą paskirties vietą (pvz., „Log Analytics“ darbo sritį, saugyklos paskyrą arba „Event Hub“).
  8. Spustelėkite Save (išsaugoti), kad pritaikytumėte pakeitimus.

Atitiktis

  • CIS Microsoft Azure Foundations 3.0.0 4.14 (2 lygis)
  • Microsoft Cloud Security Benchmark LT-3: Įgalinti saugumo tyrimų registravimą
  • EIDSCA („Enterprise ID Security Control Assessment“) susiję valdikliai

Susiję ištekliai

Microsoft references

Ar šis puslapis buvo naudingas?