Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Diagnoseeinstellung

Die Azure Monitor-Konfiguration, die Logs einer Ressource (oder das Activity Log des Abonnements) an Log Analytics, ein Speicherkonto oder Event Hubs sendet.

Eine Diagnoseeinstellung (Diagnostic Setting) weist Azure Monitor an, Logs und Metriken einer Ressource – etwa Key Vault AuditEvent oder Storage StorageRead – an einen Log Analytics-Arbeitsbereich, ein Speicherkonto oder Event Hubs zu senden. Auf Abonnementebene exportiert sie das Activity Log über dessen 90-tägige Aufbewahrung hinaus.

Ohne sie werden Ressourcenlogs schlicht nicht erfasst, und später lässt sich nichts wiederherstellen. Das Löschen einer Einstellung (microsoft.insights/diagnosticSettings/delete) ist ein klassischer Schritt der Defense Evasion und wird im Activity Log protokolliert. Referenz von Microsoft: Diagnoseeinstellungen in Azure Monitor.

Löschungen untersuchen: Defense Evasion in Azure.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.