Skip to content

Ensure Diagnostic Setting captures appropriate categories

Bunun Önemi

Tanılama ayarı, hangi Azure aktivite günlüklerinin izlenip analiz edilmek üzere dışa aktarılacağını belirler. Ayar tüm kritik kategorileri içermiyorsa, güvenlik olayları fark edilmeyebilir ve günlük kaydı gereksinimlerine uyum tehlikeye girebilir. Doğru yapılandırılmış tanılama kategorileri, kontrol düzlemi etkinliklerinin zamanında uyarılmasını ve incelenmesini sağlar.

Aether365'in Kontrol Ettiği

Bu kontrol, abonelikte mevcut bir tanılama ayarının şu kategorileri içerip içermediğini doğrular: Administrative, Alert, Policy ve Security. Kontrol, Aether365 panosunda azure-diagnostic-settings kontrolleri altında görünür ve bu kategorilerden herhangi biri eksikse başarısız olur.

Düzeltme Adımları

  1. Azure Portal'ı açın ve Monitor seçeneğine gidin.
  2. Activity log öğesine tıklayın, ardından Export Activity Logs seçeneğine tıklayın.
  3. Açılır menüden hedef aboneliği seçin.
  4. Değiştirmek istediğiniz tanılama ayarının yanındaki Edit setting seçeneğine tıklayın.
  5. Tüm şu kategorileri seçin: Administrative, Alert, Policy ve Security.
  6. Hedef ayrıntılarını (Log Analytics çalışma alanı, depolama hesabı veya olay hub'ı) kuruluşunuzun gereksinimlerine göre yapılandırın.
  7. Değişiklikleri uygulamak için Save seçeneğine tıklayın.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 Bölüm 6.1.2 (Seviye 1)
  • Microsoft Cloud Security Benchmark LT-3: Güvenlik araştırması için günlük kaydını etkinleştirme

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?