Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Microsoft Defender nyílt forráskódú relációs adatbázisok esetében olyan rendellenes tevékenységek észlelhetők, amelyek szokatlan és potenciálisan káros kísérleteket jeleznek az adatbázisok elérésére vagy kihasználására. A Defender for Cloud biztonsági riasztásokat biztosít a rendellenes tevékenységekről, így észlelheti a lehetséges fenyegetéseket, és reagálhat rájuk azok bekövetkezésekor. Ha engedélyezi ezt a csomagot, a Defender for Cloud riasztásokat biztosít, amikor rendellenes adatbázis-hozzáféréseket, lekérdezési mintákat és gyanús adatbázis-tevékenységeket észlel.
Ezek a riasztások megjelennek a Defender for Cloud biztonsági riasztások oldalán, és a következőket tartalmazzák:
- Az őket kiváltó gyanús tevékenység részletei
- A társított MITRE-taktika
ATT&CK - Javasolt műveletek a fenyegetés kivizsgálásához és mérsékléséhez
- A vizsgálatok Microsoft Sentinellel való folytatásának lehetőségei
Microsoft Defender for Cloud és a brute force-os támadások
A nyers erős támadás a leggyakoribb és meglehetősen sikeres hackertámadási módszerek közé tartozik, annak ellenére, hogy ez az egyik legkevésbé kifinomult hackertámadási módszer. Az ilyen támadás elmélete az, hogy ha végtelen számú kísérletet tesz a jelszó kitalálására, akkor végül igaza lesz. Amikor a Microsoft Defender for Cloud egy brute force támadást észlel, riasztást indít el, hogy felhívja a figyelmét arra, hogy ilyen támadás történt. Ez lehetővé teszi, hogy megkülönböztesse az egyszerű találgatásos támadást a találgatásos támadást egy érvényes felhasználón, vagy egy sikeres találgatásos támadást.
Microsoft Defender for Cloud Security Posture Management (CSPM) értékelései
A Microsoft Defender Security Posture Management felmérései folyamatosan értékelik a PostgreSQL-kiszolgálók biztonsági helyzetét. Defender megvizsgálja a kiszolgáló- és adatbázisszintű konfigurációkat a PostgreSQL-specifikus biztonsági ajánlott eljárások alapján, hogy azonosítsa a potenciális biztonsági réseket és a kockázatokat növelő helytelen konfigurációkat. Az értékelések végrehajtható javaslatokat nyújtanak a biztonsági helyzet javításához, a megfelelőségi követelmények támogatásához és a fenyegetéseknek való kitettség csökkentéséhez.
A Defender CSPM részeként a következő javaslatok érhetők el Azure Database for PostgreSQL rugalmas kiszolgálóhoz, és további értékeléseket terveznek:
| Scope | Recommendation |
|---|---|
| kiszolgáló | A PostgreSQL-kiszolgálók fájlmódosításainak megtekintéséhez állítsa a(z) logfiles.retention_days értékét 3-nál nagyobbra |
| kiszolgáló | Állítsa a(z) pgaudit.log_statement értékét on értékre az Azure Database for PostgreSQL-kiszolgálók esetében |
| kiszolgáló | Állítsa be a(z) pgaudit.log_statement_once értékét erre: on az Azure Database for PostgreSQL-kiszolgálókhoz |
| kiszolgáló | Vegye fel a szerepkört, a DDL-t és az egyebet a(z) pgaudit.log Azure Database for PostgreSQL-kiszolgálókhoz elembe |
| kiszolgáló | Állítsa a(z) pgaudit.log_level értékét log értékre az Azure Database for PostgreSQL-kiszolgálókhoz |
| kiszolgáló | Nyilvános IP-hozzáférés letiltása Azure Database for PostgreSQL-kiszolgálókhoz |
| kiszolgáló | Privát végpont konfigurálása Azure Database for PostgreSQL-kiszolgálókhoz |
| kiszolgáló | A PostgreSQL-kiszolgálók Azure szolgáltatásokhoz való hozzáférésének letiltása |
| kiszolgáló | Georedundáns biztonsági mentések engedélyezése PostgreSQL-kiszolgálókhoz |
| kiszolgáló | Állítsa a(z) require_secure_transport értékét on értékre az Azure Database for PostgreSQL Servers esetében |
| kiszolgáló | Állítsa a(z) connection_throttle értékét on értékre PostgreSQL-kiszolgálók esetében (előzetes verzió) |
Ha biztonsági riasztásokat és javaslatokat szeretne kapni Microsoft Defender, először engedélyezze azt a következő szakaszban látható módon.
Fokozott biztonság engedélyezése a Microsoft Defender for Cloud használatával
A Azure portálon nyissa meg a bal oldali panel Biztonság menüjét.
Válassza Microsoft Defender for Cloud.
Válassza az Engedélyezés lehetőséget a jobb oldali panelen.
Megjegyzés:
Ha engedélyezi a nyílt forráskódú relációs adatbázisok funkciót a Microsoft Defender-csomagban, láthatja, hogy a Microsoft Defender alapértelmezés szerint automatikusan engedélyezve van a Azure Database for PostgreSQL erőforráshoz.