Microsoft Defender for Cloud في خادم مرن قاعدة بيانات Azure لـ PostgreSQL

يكتشف Microsoft Defender لقواعد البيانات الارتباطية مفتوحة المصدر الأنشطة الشاذة التي تشير إلى محاولات غير عادية وربما ضارة للوصول إلى قواعد البيانات أو استغلالها. يوفر Defender for Cloud تنبيهات أمان حول الأنشطة الشاذة حتى تتمكن من اكتشاف التهديدات المحتملة والاستجابة لها عند حدوثها. عند تمكين هذه الخطة، يوفر Defender for Cloud تنبيهات عندما يكتشف الوصول إلى قاعدة البيانات الشاذة وأنماط الاستعلام وأنشطة قاعدة البيانات المشبوهة.

تظهر هذه التنبيهات في صفحة تنبيهات الأمان الخاصة ب Defender for Cloud وتشمل:

  • تفاصيل النشاط المشبوه الذي أدى إلى إثارتها
  • تكتيك MITRE ATT&CK المرتبط
  • الإجراءات الموصى بها لكيفية التحقيق في التهديد والتخفيف من حدته
  • خيارات لمتابعة تحقيقاتك باستخدام Microsoft Sentinel

Microsoft Defender for Cloud وهجمات القوة الغاشمة

هجوم القوة الغاشمة هو من بين أساليب القرصنة الأكثر شيوعا ونجاحا إلى حد ما، على الرغم من كونها واحدة من أساليب القرصنة الأقل تطورا. النظرية الكامنة وراء مثل هذا الهجوم هي أنه إذا اتخذت عددا لا حصر له من المحاولات لتخمين كلمة مرور ، فلا بد أن تكون على حق في النهاية. عندما يكتشف Microsoft Defender for Cloud هجوما بالقوة الغاشمة، فإنه يقوم بتشغيل تنبيه لإعلامك بوقوع هجوم القوة الغاشمة. كما يمكنه فصل هجوم القوة الغاشمة البسيط عن هجوم القوة الغاشمة على مستخدم صالح أو هجوم ناجح بالقوة الغاشمة.

تقييمات Microsoft Defender for Cloud Security Posture Management (CSPM)

تقوم تقييمات إدارة وضعية الأمان من Microsoft Defender بتقييم الوضع الأمني لخوادم PostgreSQL باستمرار. يقوم Defender بمسح تكوينات الخادم وقاعدة البيانات مقابل أفضل ممارسات الأمان الخاصة ب PostgreSQL لتحديد الثغرات المحتملة والأخطاء التي قد تزيد من المخاطر. توفر التقييمات توصيات قابلة للتنفيذ للمساعدة في تحسين وضع الأمن، ودعم متطلبات الامتثال، وتقليل التعرض للتهديدات.

التوصيات التالية متاحة الآن لخادم قاعدة بيانات Azure لـ PostgreSQL المرن كجزء من إدارة وضع الأمان السحابي في Defender، مع خطط لتقييمات إضافية:

النطاق التوصية
server تعيين logfiles.retention_days إلى أكبر من 3 لتغييرات ملف عرض خوادم PostgreSQL
server تعيين pgaudit.log_statement إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تعيين pgaudit.log_statement_once إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تضمين الدور وddl و misc في pgaudit.log لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تعيين pgaudit.log_level إلى log لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تعطيل الوصول العام إلى IP لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تكوين نقطة نهاية خاصة لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تعطيل "السماح بالوصول إلى خدمات Azure" لخوادم PostgreSQL
server تمكين النسخ الاحتياطية المتكررة جغرافيا لخوادم PostgreSQL
server تعيين require_secure_transport إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL
server تعيين connection_throttle إلى on لخوادم PostgreSQL (معاينة)

للحصول على تنبيهات وتوصيات الأمان من Microsoft Defender، قم أولا بتمكينها كما هو موضح في القسم التالي.

تمكين الأمان المحسن باستخدام Microsoft Defender for Cloud

  1. من مدخل Azure، انتقل إلى قائمة الأمان في الجزء الأيمن.

  2. حدد Microsoft Defender for Cloud.

  3. حدد تمكين في الجزء الأيمن.

    لقطة شاشة لصفحة التمكين.

    ملاحظة

    إذا قمت بتمكين ميزة قواعد البيانات الارتباطية مفتوحة المصدر في خطة Microsoft Defender، فسترى أنه يتم تمكين Microsoft Defender تلقائيا بشكل افتراضي لمورد قاعدة بيانات Azure لـ PostgreSQL.