Skip to content

ARG_0

Kāpēc tas ir svarīgi

Azure Database for MySQL audita veikšana ir būtiska datubāzes aktivitāšu izsekošanai, neatļautas piekļuves atklāšanai un atbilstības prasību izpildei. Bez pienācīgas audita žurnālu reģistrēšanas ļaunprātīgas darbības vai konfigurācijas izmaiņas var palikt nepamanītas, atstājot jūsu datus neaizsargātus pret pārkāpumiem.

Ko pārbauda Aether365

Aether365 pārbauda, vai jūsu Azure MySQL datubāzēs (gan elastīgā, gan viena servera tipos) ir iespējota audita žurnālu reģistrēšana. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā Azure Database for MySQL drošības pārbaudes.

Kā novērst problēmu

  1. Azure Portal atveriet savu Azure Database for MySQL elastīgā servera instanci.
  2. Kreisajā izvēlnē atlasiet "Server parameters".
  3. Meklējiet parametru audit_log_enabled un iestatiet to uz ON.
  4. Pēc nepieciešamības konfigurējiet papildu audita parametrus, piemēram, audit_log_events un audit_log_exclude_users.
  5. Noklikšķiniet uz "Save", lai piemērotu izmaiņas.
  6. Pirms audita žurnālu parādīšanās pārbaudes uzgaidiet līdz 5 minūtēm, lai konfigurācija stātos spēkā.

Atbilstība

  • CIS (Center for Internet Security) Azure Foundations Benchmark, Level 2
  • EIDSCA (Essential Eight Maturity Model)
  • CISA (Cybersecurity and Infrastructure Security Agency) vadlīnijas

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?