Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender pro opensourcové relační databáze detekuje neobvyklé aktivity, které značí neobvyklé a potenciálně škodlivé pokusy o přístup k databázím nebo jejich zneužití. Defender for Cloud poskytuje výstrahy zabezpečení na neobvyklé aktivity, abyste mohli detekovat potenciální hrozby a reagovat na ně, když k nim dojde. Když tento plán povolíte, Defender for Cloud poskytuje výstrahy, když detekuje neobvyklý přístup k databázi a vzory dotazů a podezřelé databázové aktivity.
Tyto výstrahy se zobrazí na stránce výstrah zabezpečení v programu Defender for Cloud a zahrnují:
- Podrobnosti o podezřelé aktivitě, která je aktivovala
- Související taktika MITRE
ATT&CK - Doporučené akce pro prozkoumání a zmírnění hrozby
- Možnosti pro pokračování vyšetřování v Microsoft Sentinelu
Microsoft Defender for Cloud a útoky hrubou silou
Útok hrubou silou patří mezi nejběžnější a poměrně úspěšné hacking metody, navzdory tomu, že se jedná o jednu z nejméně sofistikovaných metod hackingu. Teorie takového útoku spočívá v tom, že pokud vezmete nekonečný počet pokusů o uhodnutí hesla, budete mít pravdu nakonec. Když Microsoft Defender for Cloud zjistí útok hrubou silou, aktivuje výstrahu , která vás upozorní, že došlo k útoku hrubou silou. Může také oddělit jednoduchý útok hrubou silou od útoku hrubou silou na platného uživatele nebo úspěšného útoku hrubou silou.
Hodnocení správy stavu zabezpečení cloudu v produktu Microsoft Defender for Cloud (CSPM)
Microsoft Defender hodnocení správy stavu zabezpečení průběžně vyhodnocují stav zabezpečení serverů PostgreSQL. Defender prohledává konfigurace na úrovni serveru a databáze s využitím osvědčených postupů zabezpečení specifických pro PostgreSQL a identifikuje potenciální ohrožení zabezpečení a chybné konfigurace, které by mohly zvýšit riziko. Posouzení poskytují užitečná doporučení, která pomáhají zlepšit stav zabezpečení, podporovat požadavky na dodržování předpisů a snížit riziko ohrožení.
V rámci Defender CSPM jsou nyní k dispozici následující doporučení pro flexibilní server Azure Database for PostgreSQL s plánovanými dalšími posouzeními:
| Scope | Recommendation |
|---|---|
| server | Nastavte logfiles.retention_days na hodnotu vyšší než 3 pro zobrazení změn souborů serverů PostgreSQL |
| server | Nastavit pgaudit.log_statement na on pro servery služby Azure Database for PostgreSQL |
| server | Nastavit pgaudit.log_statement_once na on pro servery Azure Database for PostgreSQL |
| server | Zahrnout role, DDL a různé v pgaudit.log pro servery Azure Database for PostgreSQL |
| server | Nastavit pgaudit.log_level na log pro servery Azure Database for PostgreSQL |
| server | Zakázání veřejného přístupu IP pro servery Azure Database for PostgreSQL |
| server | Konfigurace privátního koncového bodu pro servery Azure Database for PostgreSQL |
| server | Zakázání možnosti Povolit přístup ke službám Azure pro servery PostgreSQL |
| server | Povolení geograficky redundantních záloh pro servery PostgreSQL |
| server | Nastavit require_secure_transport na on pro servery služby Azure Database for PostgreSQL |
| server | Nastavte connection_throttle na on pro servery PostgreSQL (ve verzi Preview) |
Pokud chcete získat výstrahy zabezpečení a doporučení z Microsoft Defender, nejprve je povolte, jak je znázorněno v další části.
Povolení rozšířeného zabezpečení pomocí Microsoft Defenderu pro cloud
Na portálu Azure přejděte do nabídky Zabezpečení v levém podokně.
Vyberte Microsoft Defender for Cloud.
V pravém podokně vyberte Povolit.
Poznámka:
Pokud v programu Microsoft Defender povolíte funkci relačních databází s otevřeným zdrojovým kódem, zjistíte, že Microsoft Defender je pro váš prostředek Azure Database for PostgreSQL ve výchozím nastavení automaticky povolen.