Glossar
Diagnoseeinstellung
Die Azure Monitor-Konfiguration, die Logs einer Ressource (oder das Activity Log des Abonnements) an Log Analytics, ein Speicherkonto oder Event Hubs sendet.
Eine Diagnoseeinstellung (Diagnostic Setting) weist Azure Monitor an, Logs und Metriken einer Ressource – etwa Key Vault AuditEvent oder Storage StorageRead – an einen Log Analytics-Arbeitsbereich, ein Speicherkonto oder Event Hubs zu senden. Auf Abonnementebene exportiert sie das Activity Log über dessen 90-tägige Aufbewahrung hinaus.
Ohne sie werden Ressourcenlogs schlicht nicht erfasst, und später lässt sich nichts wiederherstellen. Das Löschen einer Einstellung (microsoft.insights/diagnosticSettings/delete) ist ein klassischer Schritt der Defense Evasion und wird im Activity Log protokolliert. Referenz von Microsoft: Diagnoseeinstellungen in Azure Monitor.
Löschungen untersuchen: Defense Evasion in Azure.