Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs
De ce este important
Jurnalele de activitate Azure oferă o înregistrare a evenimentelor din planul de control pentru abonamentul dumneavoastră, inclusiv modificări ale resurselor, incidente de sănătate a serviciilor și alerte de securitate. Fără setări de diagnosticare configurate pentru exportul corect al jurnalelor, aceste jurnale sunt păstrate doar 90 de zile, limitând capacitatea de a investiga incidente istorice de securitate sau de a îndeplini cerințele de conformitate pentru păstrarea pe termen lung a jurnalelor.
Ce verifică Aether365
Aether365 verifică dacă există cel puțin o setare de diagnosticare pentru jurnalele de activitate ale abonamentului dumneavoastră. Această verificare apare în tabloul de bord Aether365 sub categoria azure-diagnostic-settings și semnalează abonamentele care nu au o setare de diagnosticare pentru exportul jurnalelor.
Cum se remediază
Pentru a activa setările de diagnosticare pentru jurnalele de activitate ale abonamentului utilizând Azure Portal:
- Deschideți Azure Portal și navigați la Monitor.
- Selectați Activity log din meniul din stânga.
- Faceți clic pe Export Activity Logs în partea de sus a panoului.
- Faceți clic pe + Add diagnostic setting.
- Introduceți un nume descriptiv pentru setarea de diagnosticare.
- Selectați categoriile de jurnale pe care doriți să le exportați (de exemplu, Administrative, Security, ServiceHealth).
- Alegeți una sau mai multe destinații: un spațiu de lucru Log Analytics, un cont de stocare, un namespace Event Hub sau o soluție parteneră.
- Faceți clic pe Save pentru a aplica setarea.
Conformitate
- CIS Microsoft Azure Foundations 3.0.0 Secțiunea 6.1.1 (Nivelul 1)
- CIS Microsoft Azure Foundations 2.0.0 Control echivalent
- CISA Azure Secure Configuration Baseline
- EIDSCA Azure Monitoring and Logging controls
Resurse conexe
- Export the Activity Log with a Log Profile - Microsoft Learn
- Azure CLI diagnostic-settings reference
- Microsoft Cloud Security Benchmark: LT-3 Enable logging for security investigation