Das Aktivitätsprotokoll muss mindestens ein Jahr lang aufbewahrt werden |
Diese Richtlinie überwacht das Aktivitätsprotokoll, wenn die Aufbewahrung nicht auf 365 Tage oder unbegrenzt (Festlegung der Aufbewahrungstage auf 0) festgelegt ist. |
AuditIfNotExists, Disabled |
1.0.0 |
Für App Service-Apps sollten Ressourcenprotokolle aktiviert sein |
Hiermit wird die Aktivierung von Ressourcenprotokollen für die App überwacht. Auf diese Weise können Sie vergangene Aktivitäten nachvollziehen, wenn Sie Sicherheitsincidents untersuchen oder Ihr Netzwerk gefährdet ist. |
AuditIfNotExists, Disabled |
2.0.1 |
Hiermit wird die Diagnoseeinstellung für ausgewählte Ressourcentypen überwacht. |
Überwachen der Diagnoseeinstellung für ausgewählte Ressourcentypen. Achten Sie darauf, nur Ressourcentypen auszuwählen, die Diagnoseeinstellungen unterstützen. |
Auswirkung „AuditIfNotExists“ |
2.0.1 |
Das Azure Monitor-Protokollprofil muss Protokolle für die Kategorien „write“, „delete“ und „action“ erfassen |
Diese Richtlinie stellt sicher, dass ein Protokollprofil Protokolle für die Kategorien „write“, „delete“ und „action“ sammelt. |
AuditIfNotExists, Disabled |
1.0.0 |
Azure Monitor-Protokolle für Application Insights müssen mit einem Log Analytics-Arbeitsbereich verknüpft sein |
Verknüpfen Sie die Application Insights-Komponente für die Protokollverschlüsselung mit einem Log Analytics-Arbeitsbereich. Kundenseitig verwaltete Schlüssel sind häufig erforderlich, um gesetzliche Bestimmungen einzuhalten und eine bessere Kontrolle des Zugriffs auf Ihre Daten in Azure Monitor zu erhalten. Durch das Verknüpfen Ihrer Komponente mit einem Log Analytics-Arbeitsbereich, für den ein kundenseitig verwalteter Schlüssel aktiviert ist, wird sichergestellt, dass Ihre Application Insights-Protokolle diese Konformitätsanforderung erfüllen. Informationen hierzu finden Sie unter https://docs.microsoft.com/azure/azure-monitor/platform/customer-managed-keys. |
überprüfen, Überprüfung, verweigern, Verweigerung, deaktiviert, Deaktivierung |
1.1.0 |
Azure Monitor muss Aktivitätsprotokolle aus allen Regionen erfassen |
Diese Richtlinie überwacht das Azure Monitor-Protokollprofil darauf, dass keine Aktivitäten aus allen unterstützten Azure-Regionen, einschließlich „Global“, exportiert werden. |
AuditIfNotExists, Disabled |
2.0.0 |
Azure-Abonnements benötigen ein Protokollprofil für das Aktivitätsprotokoll |
Diese Richtlinie stellt sicher, dass ein Protokollprofil für den Export von Aktivitätsprotokollen aktiviert ist. Sie überwacht, ob für den Export der Protokolle entweder in ein Speicherkonto oder in einen Event Hub ein Protokollprofil erstellt wurde. |
AuditIfNotExists, Disabled |
1.0.0 |
Bereitstellen: Diagnoseeinstellungen für SQL-Datenbanken in Log Analytics-Arbeitsbereich konfigurieren |
Hiermit werden die Diagnoseeinstellungen für SQL-Datenbanken für das Streaming von Ressourcenprotokollen in einen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine SQL-Datenbank erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
4.0.0 |
Bereitstellen – Konfigurieren der Log Analytics-Erweiterung zum Aktivieren auf virtuellen Windows-Computern |
Stellen Sie die Log Analytics-Erweiterung für Windows-VMs bereit, wenn das VM-Image in der definierten Liste vorhanden und die Erweiterung nicht installiert ist. Hinweis zur Einstellung der Unterstützung: Der Log Analytics-Agent befindet sich in einem veralteten Pfad und wird nach dem 31. August 2024 nicht mehr unterstützt. Sie müssen vor diesem Datum zum Azure Monitor-Agent als Ersatz migrieren. |
DeployIfNotExists, Disabled |
3.1.0 |
Diagnoseeinstellungen für Batch-Konto in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für ein Batch-Konto zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn ein Batch-Konto erstellt oder aktualisiert wird, in dem diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Batch-Konto in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für ein Batch-Konto zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn ein Batch-Konto erstellt oder aktualisiert wird, in dem diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.1.0 |
Diagnoseeinstellungen für Data Lake Analytics in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Data Lake Analytics zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Data Lake Analytics-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Data Lake Analytics in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Data Lake Analytics zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Data Lake Analytics-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.0.0 |
Diagnoseeinstellungen für Data Lake Storage Gen1 in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Data Lake Storage Gen1 zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Data Lake Storage Gen1-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Data Lake Storage Gen1 in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Data Lake Storage Gen1 zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Data Lake Storage Gen1-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.0.0 |
Diagnoseeinstellungen für Event Hub in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Event Hub zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Event Hub-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.1.0 |
Diagnoseeinstellungen für Event Hub in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Event Hub zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Event Hub-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.1.0 |
Diagnoseeinstellungen für Key Vault in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Key Vault zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Key Vault-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
3.0.0 |
Diagnoseeinstellungen für Logic Apps in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Logic Apps zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Logic Apps-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Logic Apps in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Logic Apps zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Logic Apps-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.0.0 |
Diagnoseeinstellungen für Suchdienste in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Suchdienste zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn ein Suchdienst erstellt oder aktualisiert wird, in dem diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Suchdienste in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Suchdienste zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn ein Suchdienst erstellt oder aktualisiert wird, in dem diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.0.0 |
Diagnoseeinstellungen für Service Bus in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Service Bus zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Service Bus-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Service Bus in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Service Bus zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Service Bus-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.2.0 |
Diagnoseeinstellungen für Stream Analytics in Event Hub bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Stream Analytics zum Streamen in eine regionale Event Hub-Instanz bereitgestellt, wenn eine Stream Analytics-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
2.0.0 |
Diagnoseeinstellungen für Stream Analytics in Log Analytics-Arbeitsbereich bereitstellen |
Hiermit werden die Diagnoseeinstellungen für Stream Analytics zum Streamen in einen regionalen Log Analytics-Arbeitsbereich bereitgestellt, wenn eine Stream Analytics-Instanz erstellt oder aktualisiert wird, in der diese Diagnoseeinstellungen fehlen. |
DeployIfNotExists, Disabled |
1.0.0 |
Die Log Analytics-Erweiterung sollte für die aufgelisteten VM-Images in den VM-Skalierungsgruppen aktiviert sein |
Meldet VM-Skalierungsgruppen als nicht konform, wenn das VM-Image nicht in der definierten Liste vorhanden und der Agent nicht installiert ist. |
AuditIfNotExists, Disabled |
2.0.1 |
In einem verwalteten Azure Key Vault-HSM müssen Ressourcenprotokolle aktiviert sein |
Sie können eine Überwachung durchführen, indem Sie Ressourcenprotokolle für verwaltete HSMs aktivieren. Auf diese Weise können Sie zu Untersuchungszwecken vergangene Aktivitäten nachvollziehen, wenn es zu einem Sicherheitsincident kommt oder Ihr Netzwerk gefährdet ist. Befolgen Sie die hier aufgeführten Anweisungen: https://docs.microsoft.com/azure/key-vault/managed-hsm/logging. |
AuditIfNotExists, Disabled |
1.1.0 |
In Key Vault müssen Ressourcenprotokolle aktiviert sein. |
Hiermit wird die Aktivierung von Ressourcenprotokollen überwacht. Auf diese Weise können Sie vergangene Aktivitäten nachvollziehen, wenn es zu einem Sicherheitsincident kommt oder Ihr Netzwerk gefährdet ist. |
AuditIfNotExists, Disabled |
5.0.0 |
Die Log Analytics-Erweiterung sollte auf VM-Skalierungsgruppen installiert sein |
Diese Richtlinie überwacht alle Windows-/Linux-VM-Skalierungsgruppen, wenn die Log Analytics-Erweiterung nicht installiert ist. |
AuditIfNotExists, Disabled |
1.0.1 |
Die Log Analytics-Erweiterung sollte auf virtuellen Computern installiert sein |
Diese Richtlinie überwacht, ob auf allen Windows-/Linux-VMs die Log Analytics-Erweiterung installiert ist. |
AuditIfNotExists, Disabled |
1.0.1 |