Skip to content

Ensure Diagnostic Setting captures appropriate categories

Varför detta är viktigt

En diagnostisk inställning avgör vilka Azure-aktivitetsloggar som exporteras för övervakning och analys. Om inställningen inte inkluderar alla kritiska kategorier kan säkerhetsincidenter förbli oupptäckta, och regelefterlevnad avseende loggningskrav kan äventyras. Korrekt konfigurerade diagnoskategorier möjliggör snabb avisering och utredning av kontrollplansaktiviteter.

Vad Aether365 kontrollerar

Denna kontroll verifierar att en befintlig diagnostisk inställning på prenumerationen inkluderar följande kategorier: Administrative, Alert, Policy och Security. Den visas på Aether365-instrumentpanelen under azure-diagnostic-settings-kontroller och kommer att misslyckas om någon av dessa kategorier saknas.

Åtgärd

  1. Öppna Azure Portal och navigera till Monitor.
  2. Klicka på Activity log, därefter på Export Activity Logs.
  3. Välj målprenumerationen från rullgardinsmenyn.
  4. Klicka på Edit setting bredvid den diagnostiska inställning du vill ändra.
  5. Välj alla följande kategorier: Administrative, Alert, Policy och Security.
  6. Konfigurera destinationsinformation (Log Analytics-arbetsyta, lagringskonto eller event hub) enligt organisationens krav.
  7. Klicka på Save för att tillämpa ändringarna.

Regelefterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 Avsnitt 6.1.2 (Nivå 1)
  • Microsoft Cloud Security Benchmark LT-3: Aktivera loggning för säkerhetsutredning

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?