إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يكتشف Microsoft Defender لقواعد البيانات الارتباطية مفتوحة المصدر الأنشطة الشاذة التي تشير إلى محاولات غير عادية وربما ضارة للوصول إلى قواعد البيانات أو استغلالها. يوفر Defender for Cloud تنبيهات أمان حول الأنشطة الشاذة حتى تتمكن من اكتشاف التهديدات المحتملة والاستجابة لها عند حدوثها. عند تمكين هذه الخطة، يوفر Defender for Cloud تنبيهات عندما يكتشف الوصول إلى قاعدة البيانات الشاذة وأنماط الاستعلام وأنشطة قاعدة البيانات المشبوهة.
تظهر هذه التنبيهات في صفحة تنبيهات الأمان الخاصة ب Defender for Cloud وتشمل:
- تفاصيل النشاط المشبوه الذي أدى إلى إثارتها
- تكتيك MITRE
ATT&CKالمرتبط - الإجراءات الموصى بها لكيفية التحقيق في التهديد والتخفيف من حدته
- خيارات لمتابعة تحقيقاتك باستخدام Microsoft Sentinel
Microsoft Defender for Cloud وهجمات القوة الغاشمة
هجوم القوة الغاشمة هو من بين أساليب القرصنة الأكثر شيوعا ونجاحا إلى حد ما، على الرغم من كونها واحدة من أساليب القرصنة الأقل تطورا. النظرية الكامنة وراء مثل هذا الهجوم هي أنه إذا اتخذت عددا لا حصر له من المحاولات لتخمين كلمة مرور ، فلا بد أن تكون على حق في النهاية. عندما يكتشف Microsoft Defender for Cloud هجوما بالقوة الغاشمة، فإنه يقوم بتشغيل تنبيه لإعلامك بوقوع هجوم القوة الغاشمة. كما يمكنه فصل هجوم القوة الغاشمة البسيط عن هجوم القوة الغاشمة على مستخدم صالح أو هجوم ناجح بالقوة الغاشمة.
تقييمات Microsoft Defender for Cloud Security Posture Management (CSPM)
تقوم تقييمات إدارة وضعية الأمان من Microsoft Defender بتقييم الوضع الأمني لخوادم PostgreSQL باستمرار. يقوم Defender بمسح تكوينات الخادم وقاعدة البيانات مقابل أفضل ممارسات الأمان الخاصة ب PostgreSQL لتحديد الثغرات المحتملة والأخطاء التي قد تزيد من المخاطر. توفر التقييمات توصيات قابلة للتنفيذ للمساعدة في تحسين وضع الأمن، ودعم متطلبات الامتثال، وتقليل التعرض للتهديدات.
التوصيات التالية متاحة الآن لخادم قاعدة بيانات Azure لـ PostgreSQL المرن كجزء من إدارة وضع الأمان السحابي في Defender، مع خطط لتقييمات إضافية:
| النطاق | التوصية |
|---|---|
| server | تعيين logfiles.retention_days إلى أكبر من 3 لتغييرات ملف عرض خوادم PostgreSQL |
| server | تعيين pgaudit.log_statement إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تعيين pgaudit.log_statement_once إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تضمين الدور وddl و misc في pgaudit.log لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تعيين pgaudit.log_level إلى log لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تعطيل الوصول العام إلى IP لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تكوين نقطة نهاية خاصة لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تعطيل "السماح بالوصول إلى خدمات Azure" لخوادم PostgreSQL |
| server | تمكين النسخ الاحتياطية المتكررة جغرافيا لخوادم PostgreSQL |
| server | تعيين require_secure_transport إلى on لخوادم قاعدة بيانات Azure لـ PostgreSQL |
| server | تعيين connection_throttle إلى on لخوادم PostgreSQL (معاينة) |
للحصول على تنبيهات وتوصيات الأمان من Microsoft Defender، قم أولا بتمكينها كما هو موضح في القسم التالي.
تمكين الأمان المحسن باستخدام Microsoft Defender for Cloud
من مدخل Azure، انتقل إلى قائمة الأمان في الجزء الأيمن.
حدد Microsoft Defender for Cloud.
حدد تمكين في الجزء الأيمن.
ملاحظة
إذا قمت بتمكين ميزة قواعد البيانات الارتباطية مفتوحة المصدر في خطة Microsoft Defender، فسترى أنه يتم تمكين Microsoft Defender تلقائيا بشكل افتراضي لمورد قاعدة بيانات Azure لـ PostgreSQL.