Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

De ce este important

Jurnalele de activitate Azure oferă o înregistrare a evenimentelor din planul de control pentru abonamentul dumneavoastră, inclusiv modificări ale resurselor, incidente de sănătate a serviciilor și alerte de securitate. Fără setări de diagnosticare configurate pentru exportul corect al jurnalelor, aceste jurnale sunt păstrate doar 90 de zile, limitând capacitatea de a investiga incidente istorice de securitate sau de a îndeplini cerințele de conformitate pentru păstrarea pe termen lung a jurnalelor.

Ce verifică Aether365

Aether365 verifică dacă există cel puțin o setare de diagnosticare pentru jurnalele de activitate ale abonamentului dumneavoastră. Această verificare apare în tabloul de bord Aether365 sub categoria azure-diagnostic-settings și semnalează abonamentele care nu au o setare de diagnosticare pentru exportul jurnalelor.

Cum se remediază

Pentru a activa setările de diagnosticare pentru jurnalele de activitate ale abonamentului utilizând Azure Portal:

  1. Deschideți Azure Portal și navigați la Monitor.
  2. Selectați Activity log din meniul din stânga.
  3. Faceți clic pe Export Activity Logs în partea de sus a panoului.
  4. Faceți clic pe + Add diagnostic setting.
  5. Introduceți un nume descriptiv pentru setarea de diagnosticare.
  6. Selectați categoriile de jurnale pe care doriți să le exportați (de exemplu, Administrative, Security, ServiceHealth).
  7. Alegeți una sau mai multe destinații: un spațiu de lucru Log Analytics, un cont de stocare, un namespace Event Hub sau o soluție parteneră.
  8. Faceți clic pe Save pentru a aplica setarea.

Conformitate

  • CIS Microsoft Azure Foundations 3.0.0 Secțiunea 6.1.1 (Nivelul 1)
  • CIS Microsoft Azure Foundations 2.0.0 Control echivalent
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging controls

Resurse conexe

Microsoft references

Ți-a fost utilă această pagină?