Reagovat na upozornění open-source databáze Defenderu

Microsoft Defender for Cloud detekuje neobvyklé aktivity, které značí neobvyklé a potenciálně škodlivé pokusy o přístup k databázím nebo jejich zneužití pro následující služby:

Pro instance relační databázové služby Amazon Web Services (AWS) (RDS) (Preview):

  • Aurora PostgreSQL
  • Aurora MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

Pokud chcete dostávat upozornění v rámci plánu Microsoft Defender, nejprve povolte Defender pro open-source relační databáze v Azure nebo povolte Defender pro open-source relační databáze v AWS.

Více o Microsoft Defender pro open-source relační databáze se dozvíte v přehledu Microsoft Defender pro open-source relační databáze.

Předpoklady

Než budete reagovat na výstrahy databáze, ujistěte se, že jsou splněné tyto požadavky:

Reakce na upozornění v defenderu pro cloud

Když je ve vaší databázi povolený Defender for Cloud, detekuje neobvyklé aktivity a generuje výstrahy.

Výstrahy můžete najít na několika místech, včetně:

  • Na portálu Azure:

    • Stránka výstrah zabezpečení Defenderu for Cloud – Zobrazuje výstrahy pro všechny prostředky chráněné programem Defender for Cloud v předplatných, která máte oprávnění k zobrazení.
    • Stránka Microsoft Defenderu pro Cloud prostředku – zobrazují se upozornění a doporučení pro jeden konkrétní prostředek.
  • Po konfiguraci e-mailových oznámení obdrží určená osoba ve vaší organizaci e-mailová upozornění ve složce Doručená pošta.

Tip

Živá dlaždice na řídicím panelu přehledu Defenderu for Cloud sleduje stav aktivních hrozeb pro vaše prostředky včetně databází. Výběrem dlaždice výstrah zabezpečení přejděte na stránku výstrah zabezpečení Defenderu pro cloud a získejte přehled aktivních hrozeb zjištěných ve vašich databázích.

Podrobné kroky a doporučená metoda reakce na výstrahy zabezpečení najdete v tématu Reakce na výstrahu zabezpečení.

Odpovědět na e-mailová oznámení o bezpečnostních výstrahách

Defender for Cloud odesílá e-mailová oznámení, když detekuje neobvyklé databázové aktivity.

Každý e-mail obsahuje podrobnosti o události zabezpečení, jako je typ aktivity, název databáze, název serveru, název aplikace a čas události. E-mail obsahuje také možné příčiny a doporučené akce šetření a zmírnění rizik.

  1. V e-mailu vyberte odkaz Zobrazit úplné upozornění a spusťte Azure Portal a zobrazte stránku výstrah zabezpečení, která poskytuje přehled aktivních hrozeb zjištěných v databázi.

    E-mailové oznámení Defenderu pro Cloud o podezřelém útoku hrubou silou

    Zobrazení aktivních hrozeb na úrovni předplatného na stránkách portálu Defender for Cloud Portal:

    Aktivní hrozby u jednoho nebo více předplatných se zobrazují v programu Microsoft Defender for Cloud.

  2. Pokud potřebujete další podrobnosti a doporučené akce pro zkoumání aktuální hrozby a nápravu budoucích hrozeb, vyberte konkrétní výstrahu.

    Snímek obrazovky znázorňující podrobnosti konkrétní výstrahy

Tip

Podrobný kurz týkající se zpracování výstrah najdete v tématu Správa výstrah a reakce na ně.