Microsoft Defender for Cloud na flexibilním serveru Azure Database for PostgreSQL

Microsoft Defender pro opensourcové relační databáze detekuje neobvyklé aktivity, které značí neobvyklé a potenciálně škodlivé pokusy o přístup k databázím nebo jejich zneužití. Defender for Cloud poskytuje výstrahy zabezpečení na neobvyklé aktivity, abyste mohli detekovat potenciální hrozby a reagovat na ně, když k nim dojde. Když tento plán povolíte, Defender for Cloud poskytuje výstrahy, když detekuje neobvyklý přístup k databázi a vzory dotazů a podezřelé databázové aktivity.

Tyto výstrahy se zobrazí na stránce výstrah zabezpečení v programu Defender for Cloud a zahrnují:

  • Podrobnosti o podezřelé aktivitě, která je aktivovala
  • Související taktika MITRE ATT&CK
  • Doporučené akce pro prozkoumání a zmírnění hrozby
  • Možnosti pro pokračování vyšetřování v Microsoft Sentinelu

Microsoft Defender for Cloud a útoky hrubou silou

Útok hrubou silou patří mezi nejběžnější a poměrně úspěšné hacking metody, navzdory tomu, že se jedná o jednu z nejméně sofistikovaných metod hackingu. Teorie takového útoku spočívá v tom, že pokud vezmete nekonečný počet pokusů o uhodnutí hesla, budete mít pravdu nakonec. Když Microsoft Defender for Cloud zjistí útok hrubou silou, aktivuje výstrahu , která vás upozorní, že došlo k útoku hrubou silou. Může také oddělit jednoduchý útok hrubou silou od útoku hrubou silou na platného uživatele nebo úspěšného útoku hrubou silou.

Hodnocení správy stavu zabezpečení cloudu v produktu Microsoft Defender for Cloud (CSPM)

Microsoft Defender hodnocení správy stavu zabezpečení průběžně vyhodnocují stav zabezpečení serverů PostgreSQL. Defender prohledává konfigurace na úrovni serveru a databáze s využitím osvědčených postupů zabezpečení specifických pro PostgreSQL a identifikuje potenciální ohrožení zabezpečení a chybné konfigurace, které by mohly zvýšit riziko. Posouzení poskytují užitečná doporučení, která pomáhají zlepšit stav zabezpečení, podporovat požadavky na dodržování předpisů a snížit riziko ohrožení.

V rámci Defender CSPM jsou nyní k dispozici následující doporučení pro flexibilní server Azure Database for PostgreSQL s plánovanými dalšími posouzeními:

Scope Recommendation
server Nastavte logfiles.retention_days na hodnotu vyšší než 3 pro zobrazení změn souborů serverů PostgreSQL
server Nastavit pgaudit.log_statement na on pro servery služby Azure Database for PostgreSQL
server Nastavit pgaudit.log_statement_once na on pro servery Azure Database for PostgreSQL
server Zahrnout role, DDL a různé v pgaudit.log pro servery Azure Database for PostgreSQL
server Nastavit pgaudit.log_level na log pro servery Azure Database for PostgreSQL
server Zakázání veřejného přístupu IP pro servery Azure Database for PostgreSQL
server Konfigurace privátního koncového bodu pro servery Azure Database for PostgreSQL
server Zakázání možnosti Povolit přístup ke službám Azure pro servery PostgreSQL
server Povolení geograficky redundantních záloh pro servery PostgreSQL
server Nastavit require_secure_transport na on pro servery služby Azure Database for PostgreSQL
server Nastavte connection_throttle na on pro servery PostgreSQL (ve verzi Preview)

Pokud chcete získat výstrahy zabezpečení a doporučení z Microsoft Defender, nejprve je povolte, jak je znázorněno v další části.

Povolení rozšířeného zabezpečení pomocí Microsoft Defenderu pro cloud

  1. Na portálu Azure přejděte do nabídky Zabezpečení v levém podokně.

  2. Vyberte Microsoft Defender for Cloud.

  3. V pravém podokně vyberte Povolit.

    snímek obrazovky stránky pro povolení.

    Poznámka:

    Pokud v programu Microsoft Defender povolíte funkci relačních databází s otevřeným zdrojovým kódem, zjistíte, že Microsoft Defender je pro váš prostředek Azure Database for PostgreSQL ve výchozím nastavení automaticky povolen.