Ensure 'Cross Tenant Replication' is not enabled
Zakaj je to pomembno
Čeznajemniško podvajanje v Azure Storage omogoča kopiranje podatkov med različnimi Azure Active Directory najemniki. Če je ta funkcija omogočena, lahko privede do nenamerne izpostavitve podatkov, uhajanja podatkov ali kršitev skladnosti, ko lastnik računa za shranjevanje v drugem najemniku začne podvajanje brez vašega izrecnega dovoljenja. Onemogočanje te nastavitve je ključnega pomena za ohranjanje strogega nadzora nad podatki in preprečevanje nepooblaščenega dostopa do občutljivih podatkov.
Kaj preverja Aether365
To preverjanje zagotavlja, da je čeznajemniško podvajanje onemogočeno na vsakem računu Azure Storage. Pojavi se v nadzorni plošči Aether365 pod preverjanji azure-storage-accounts in označi vsak račun, kjer je omogočena nastavitev Allow cross-tenant replication.
Kako odpraviti
- Prijavite se v Azure Portal in pojdite na Storage Accounts.
- Izberite račun za shranjevanje, ki ga želite popraviti.
- V razdelku Data management kliknite Object replication.
- Kliknite Advanced settings, da odprete možnosti konfiguracije podvajanja.
- Počistite potrditveno polje z oznako Allow cross-tenant replication.
- Kliknite OK, da shranite spremembo.
- Ponovite te korake za vsak račun za shranjevanje v svoji naročnini.
Skladnost
- CIS Microsoft Azure Foundations 3.0.0 4.16 (Level 1)
- EIDSCA
- CISA