Skip to content

ARG_0

Varför detta är viktigt

Granskning av Azure Database for MySQL är avgörande för att spåra databasaktivitet, upptäcka obehörig åtkomst och uppfylla efterlevnadskrav. Utan korrekt granskningsloggning kan skadliga åtgärder eller konfigurationsändringar gå obemärkta, vilket gör din data sårbar för intrång.

Vad Aether365 kontrollerar

Aether365 verifierar att granskningsloggning är aktiverad på dina Azure MySQL-databaser (både flexibla och enkla servertyper). Denna kontroll visas i Aether365-instrumentpanelen under Azure Database for MySQL-säkerhetskontroller.

Så här åtgärdar du

  1. I Azure Portal navigerar du till din Azure Database for MySQL flexibla serverinstans.
  2. Välj "Server parameters" från menyn till vänster.
  3. Sök efter parametern audit_log_enabled och ställ in den på ON.
  4. Konfigurera ytterligare granskningsparametrar vid behov, till exempel audit_log_events och audit_log_exclude_users.
  5. Klicka på "Save" för att tillämpa ändringarna.
  6. Vänta upp till 5 minuter för att konfigurationen ska träda i kraft innan du verifierar att granskningsloggar visas.

Efterlevnad

  • CIS (Center for Internet Security) Azure Foundations Benchmark, nivå 2
  • EIDSCA (Essential Eight Maturity Model)
  • CISA (Cybersecurity and Infrastructure Security Agency) riktlinjer

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?