Skip to content

Ensure that logging for Azure Key Vault is 'Enabled'

Varför detta är viktigt

Azure Key Vault lagrar mycket känslig data, inklusive hemligheter, nycklar och certifikat. Utan aktiverad granskningsloggning förlorar du insyn i vem som har åtkomst till dessa resurser och när, vilket gör det omöjligt att upptäcka obehörig åtkomst eller utreda säkerhetsincidenter. Genom att aktivera diagnostisk loggning skapas en oföränderlig granskningskedja, vilket är avgörande för regelefterlevnad, forensisk analys och hotdetektion.

Vad Aether365 kontrollerar

Aether365 verifierar att diagnostikinställningar är aktiverade för varje Azure Key Vault-instans i din prenumeration. Denna kontroll visas i Aether365-instrumentpanelen under kategorin azure-diagnostic-settings och bekräftar att AuditEvent-loggar samlas in.

Hur du åtgärdar

Så här aktiverar du diagnostisk loggning för Azure Key Vault från Azure Portal:

  1. Navigera till Key Vaults och välj den nyckelvalv som du vill konfigurera.
  2. I avsnittet Monitoring klickar du på Diagnostic settings.
  3. Klicka på Add diagnostic setting för att skapa en ny, eller Edit setting för att ändra en befintlig konfiguration.
  4. Ge den nya diagnostikinställningen ett namn.
  5. Välj önskad destination: ett Azure Storage-konto, en Log Analytics-arbetsyta eller en Event Hub.
  6. Under Category groups väljer du audit och allLogs.
  7. Klicka på Save för att tillämpa ändringarna.

Upprepa dessa steg för varje nyckelvalv i din prenumeration.

Regelefterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 – 6.1.4 (Nivå 1)
  • EIDSCA (Enterprise Identity and Security Control Assessment) – relaterat till loggnings- och övervakningskontroller
  • CISA (Center for Internet Security Azure Foundations Benchmark) – krav på granskningsloggning

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?