Skip to content

Ensure Diagnostic Setting captures appropriate categories

Waarom dit belangrijk is

Een diagnostische instelling bepaalt welke Azure-activiteitenlogboeken worden geëxporteerd voor monitoring en analyse. Als de instelling niet alle kritieke categorieën omvat, kunnen beveiligingsincidenten onopgemerkt blijven en kan de naleving van loggingsvereisten in gevaar komen. Correct geconfigureerde diagnostische categorieën maken tijdige signalering en onderzoek van besturingsvlakactiviteiten mogelijk.

Wat Aether365 controleert

Deze controle verifieert of een bestaande diagnostische instelling op het abonnement de volgende categorieën omvat: Administrative, Alert, Policy en Security. Het wordt weergegeven in het Aether365-dashboard onder de azure-diagnostic-settings controles en mislukt als een van deze categorieën ontbreekt.

Hoe het te herstellen

  1. Open de Azure Portal en navigeer naar Monitor.
  2. Klik op Activity log en vervolgens op Export Activity Logs.
  3. Selecteer het doelabonnement uit het vervolgkeuzemenu.
  4. Klik op Edit setting naast de diagnostische instelling die u wilt wijzigen.
  5. Selecteer alle volgende categorieën: Administrative, Alert, Policy en Security.
  6. Configureer de bestemmingsdetails (Log Analytics-werkruimte, opslagaccount of event hub) volgens de vereisten van uw organisatie.
  7. Klik op Save om de wijzigingen toe te passen.

Naleving

  • CIS Microsoft Azure Foundations 3.0.0 Sectie 6.1.2 (Niveau 1)
  • Microsoft Cloud Security Benchmark LT-3: Logging inschakelen voor beveiligingsonderzoek

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?