Azure долгосрочный аудит журнала - PullRequest
0 голосов
/ 15 мая 2019

У нас есть медицинское приложение, которое требует хранить журналы аудита в течение 6 лет (требование HIPAA).

Глядя на новую службу Azure Monitor, кажется, что она будет хранить информацию не более 730 дней (см. https://azure.microsoft.com/en-us/pricing/details/monitor/):

Как рассчитывается срок хранения данных? Вы можете выбрать срок хранения от 30 до 730 дней. Расчет удерживающей стоимости производится на ежедневная детализация на основе месячной цены за ГБ сверх 31 дня включенного хранения.

К сожалению, это нарушает условия сделки, поэтому нам нужно найти другой эффективный и экономически эффективный сервис Azure для хранения журналов аудита. Записи журнала аудита должны иметь API, быть доступными для поиска по нескольким критериям и поддерживать высокий трафик.

Какие есть альтернативы?

1 Ответ

1 голос
/ 15 мая 2019

Я не думаю, что родной журнал аудита \ azure monitor предлагает что-то подобное, поэтому у вас останутся только различные обходные пути.

вы можете переслать эти журналы в концентратор событий \ azure хранилище иобработать их, скажем, в космос db относительно легко с помощью функции лазури.Я думаю, что вы также можете настроить пересылку к решению SIEM .Как правило, существует множество способов решения этой проблемы с использованием различных других облачных ресурсов.

Или вы можете обратиться к этой официальной статье о том, как их архивировать.

...