El registro de actividad debe conservarse durante al menos un año |
Esta directiva audita el registro de actividad si la retención no se estableció en 365 días o en siempre (días de retención establecidos en 0). |
AuditIfNotExists, Disabled |
1.0.0 |
Las aplicaciones de App Service deben tener activados los registros de recursos |
Audite la habilitación de los registros de recursos en la aplicación. Esto le permite volver a crear seguimientos de actividad con fines de investigación si se produce un incidente de seguridad o se pone en peligro la red. |
AuditIfNotExists, Disabled |
2.0.1 |
Audite la configuración de diagnóstico para los tipos de recursos seleccionados. |
Audite la configuración de diagnóstico para los tipos de recursos seleccionados. Asegúrese de seleccionar solo los tipos de recursos que admiten la configuración de diagnóstico. |
AuditIfNotExists |
2.0.1 |
El perfil de registro de Azure Monitor debe recopilar los registros de las categorías "write", "delete" y "action" |
Esta directiva garantiza que un perfil de registro recopile registros para las categorías "write", "delete" y "action". |
AuditIfNotExists, Disabled |
1.0.0 |
Los registros de Azure Monitor para Application Insights deben vincularse a un área de trabajo de Log Analytics |
Vincule el componente de Application Insights a un área de trabajo de Log Analytics para el cifrado de los registros. Las claves administradas por el cliente suelen ser necesarias para satisfacer el cumplimiento normativo y para tener un mayor control sobre el acceso a los datos en Azure Monitor. La vinculación del componente a un área de trabajo de Log Analytics habilitada con una clave administrada por el cliente garantiza que los registros de Application Insights satisfacen este requisito de cumplimiento; consulte https://docs.microsoft.com/azure/azure-monitor/platform/customer-managed-keys. |
audit, Audit, deny, Deny, disabled, Disabled |
1.1.0 |
Azure Monitor debe recopilar los registros de actividad de todas las regiones |
Esta directiva audita el perfil de registro de Azure Monitor que no exporta actividades de todas las regiones admitidas de Azure, incluida la global. |
AuditIfNotExists, Disabled |
2.0.0 |
Las suscripciones a Azure deben tener un perfil de registro para el registro de actividad |
Esta directiva garantiza que un perfil de registro esté habilitado para la exportación de registros de actividad. Audita si no hay ningún perfil de registro creado para exportar los registros a una cuenta de almacenamiento o a un centro de eventos. |
AuditIfNotExists, Disabled |
1.0.0 |
Implementación: configuración de diagnóstico para instancias de SQL Database en el área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que las instancias de SQL Database transmitan los registros de recursos a un área de trabajo de Log Analytics cuando se cree o actualice cualquier instancia de SQL Database en la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
4.0.0 |
Implementación: configuración de la extensión de Log Analytics para habilitarla en máquinas virtuales Windows |
Implemente la extensión de Log Analytics en máquinas virtuales Windows si la imagen de la máquina virtual está en la lista definida y la extensión no está instalada. Aviso de desuso: los agentes de Log Analytics están en ruta de desuso y dejarán de tener soporte técnico el 31 de agosto de 2024. Debe migrar al "agente de Azure Monitor" de reemplazo antes de esa fecha. |
DeployIfNotExists, Disabled |
3.1.0 |
Implementar la configuración de diagnóstico para una cuenta de Batch en un centro de eventos |
Implementa la configuración de diagnóstico para que la cuenta de Batch se transmita a un centro de eventos regional cuando se cree o actualice cualquier cuenta de Batch a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico para una cuenta de Batch en un área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que la cuenta de Batch se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier cuenta de Batch a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.1.0 |
Implementar la configuración de diagnóstico de Data Lake Analytics en un centro de eventos |
Implementa la configuración de diagnóstico para que la instancia de Data Lake Analytics se transmita a un centro de eventos regional cuando se cree o actualice cualquier instancia de Data Lake Analytics a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de Data Lake Analytics en un área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que la instancia de Data Lake Analytics se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Data Lake Analytics a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.0.0 |
Implementar la configuración de diagnóstico de Data Lake Storage Gen1 en un centro de eventos |
Implementa la configuración de diagnóstico para que la instancia de Data Lake Storage Gen1 se transmita a un centro de eventos regional cuando se cree o actualice cualquier instancia de Data Lake Storage Gen1 a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de Data Lake Storage Gen1 en un área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que la instancia de Data Lake Storage Gen1 se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Data Lake Storage Gen1 a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.0.0 |
Implementar la configuración de diagnóstico para Event Hubs en un centro de eventos |
Implementa la configuración de diagnóstico para que Event Hubs se transmita a un centro de eventos regional cuando se cree o actualice cualquier instancia de Event Hubs a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.1.0 |
Implementar la configuración de diagnóstico para Event Hubs en un área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Event Hubs se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Event Hubs a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.1.0 |
Implementar la configuración de diagnóstico para Key Vault en un área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Key Vault se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Key Vault a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
3.0.0 |
Implementar la configuración de diagnóstico para Logic Apps en un centro de eventos |
Implementa la configuración de diagnóstico para que Logic Apps se transmita a un centro de eventos regional cuando se cree o actualice cualquier instancia de Logic Apps a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de Logic Apps en el área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Logic Apps se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Logic Apps a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.0.0 |
Implementar la configuración de diagnóstico de los servicios de búsqueda en el centro de eventos |
Implementa la configuración de diagnóstico para que Search Services se transmita a un Centro de eventos regional cuando se cree o actualice cualquier instancia de Search Services a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de los servicios de búsqueda en el área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Search Services se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Search Services a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.0.0 |
Implementar la configuración de diagnóstico de Service Bus en el Centro de eventos |
Implementa la configuración de diagnóstico para que Service Bus se transmita a un Centro de eventos regional cuando se cree o actualice cualquier instancia de Service Bus a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de Service Bus en el área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Service Bus se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Service Bus a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.2.0 |
Implementar la configuración de diagnóstico de Stream Analytics en el Centro de eventos |
Implementa la configuración de diagnóstico para que Stream Analytics se transmita a un Centro de eventos regional cuando se cree o actualice cualquier instancia de Stream Analytics a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
2.0.0 |
Implementar la configuración de diagnóstico de Stream Analytics en el área de trabajo de Log Analytics |
Implementa la configuración de diagnóstico para que Stream Analytics se transmita a un área de trabajo de Log Analytics regional cuando se cree o actualice cualquier instancia de Stream Analytics a la que falte esta configuración de diagnóstico. |
DeployIfNotExists, Disabled |
1.0.0 |
La extensión de Log Analytics debe estar habilitada en los conjuntos de escalado de máquinas virtuales para las imágenes de máquina virtual enumeradas |
Notifica que los conjuntos de escalado de máquinas virtuales no son compatibles si la imagen de máquina virtual no está en la lista definida y la extensión no está instalada. |
AuditIfNotExists, Disabled |
2.0.1 |
Los registros de recursos del HSM administrado de Azure Key Vault deben estar habilitados. |
Para volver a crear seguimientos de actividad con fines de investigación cuando se produce un incidente de seguridad o cuando la red se ve comprometida, es posible que desee realizar auditorías habilitando los registros de recursos en HSM administrados. Siga las instrucciones que encontrará aquí: https://docs.microsoft.com/azure/key-vault/managed-hsm/logging. |
AuditIfNotExists, Disabled |
1.1.0 |
Los registros de recursos de Key Vault deben estar habilitados |
Habilitación de la auditoría de los registros de recursos. De esta forma, puede volver a crear seguimientos de actividad con fines de investigación en caso de incidentes de seguridad o riesgos para la red. |
AuditIfNotExists, Disabled |
5.0.0 |
La extensión de Log Analytics debe instalarse en conjuntos de escalado de máquinas virtuales |
Esta directiva audita todo conjunto de escalado de máquinas virtuales Windows o Linux si la extensión de Log Analytics no está instalada. |
AuditIfNotExists, Disabled |
1.0.1 |
Las máquinas virtuales deben tener la extensión de Log Analytics instalada |
Esta directiva audita todas las máquinas virtuales Windows o Linux si la extensión de Log Analytics no está instalada. |
AuditIfNotExists, Disabled |
1.0.1 |