Microsoft Defender for Cloud az Azure Database for PostgreSQL rugalmas kiszolgálóban

Microsoft Defender nyílt forráskódú relációs adatbázisok esetében olyan rendellenes tevékenységek észlelhetők, amelyek szokatlan és potenciálisan káros kísérleteket jeleznek az adatbázisok elérésére vagy kihasználására. A Defender for Cloud biztonsági riasztásokat biztosít a rendellenes tevékenységekről, így észlelheti a lehetséges fenyegetéseket, és reagálhat rájuk azok bekövetkezésekor. Ha engedélyezi ezt a csomagot, a Defender for Cloud riasztásokat biztosít, amikor rendellenes adatbázis-hozzáféréseket, lekérdezési mintákat és gyanús adatbázis-tevékenységeket észlel.

Ezek a riasztások megjelennek a Defender for Cloud biztonsági riasztások oldalán, és a következőket tartalmazzák:

  • Az őket kiváltó gyanús tevékenység részletei
  • A társított MITRE-taktika ATT&CK
  • Javasolt műveletek a fenyegetés kivizsgálásához és mérsékléséhez
  • A vizsgálatok Microsoft Sentinellel való folytatásának lehetőségei

Microsoft Defender for Cloud és a brute force-os támadások

A nyers erős támadás a leggyakoribb és meglehetősen sikeres hackertámadási módszerek közé tartozik, annak ellenére, hogy ez az egyik legkevésbé kifinomult hackertámadási módszer. Az ilyen támadás elmélete az, hogy ha végtelen számú kísérletet tesz a jelszó kitalálására, akkor végül igaza lesz. Amikor a Microsoft Defender for Cloud egy brute force támadást észlel, riasztást indít el, hogy felhívja a figyelmét arra, hogy ilyen támadás történt. Ez lehetővé teszi, hogy megkülönböztesse az egyszerű találgatásos támadást a találgatásos támadást egy érvényes felhasználón, vagy egy sikeres találgatásos támadást.

Microsoft Defender for Cloud Security Posture Management (CSPM) értékelései

A Microsoft Defender Security Posture Management felmérései folyamatosan értékelik a PostgreSQL-kiszolgálók biztonsági helyzetét. Defender megvizsgálja a kiszolgáló- és adatbázisszintű konfigurációkat a PostgreSQL-specifikus biztonsági ajánlott eljárások alapján, hogy azonosítsa a potenciális biztonsági réseket és a kockázatokat növelő helytelen konfigurációkat. Az értékelések végrehajtható javaslatokat nyújtanak a biztonsági helyzet javításához, a megfelelőségi követelmények támogatásához és a fenyegetéseknek való kitettség csökkentéséhez.

A Defender CSPM részeként a következő javaslatok érhetők el Azure Database for PostgreSQL rugalmas kiszolgálóhoz, és további értékeléseket terveznek:

Scope Recommendation
kiszolgáló A PostgreSQL-kiszolgálók fájlmódosításainak megtekintéséhez állítsa a(z) logfiles.retention_days értékét 3-nál nagyobbra
kiszolgáló Állítsa a(z) pgaudit.log_statement értékét on értékre az Azure Database for PostgreSQL-kiszolgálók esetében
kiszolgáló Állítsa be a(z) pgaudit.log_statement_once értékét erre: on az Azure Database for PostgreSQL-kiszolgálókhoz
kiszolgáló Vegye fel a szerepkört, a DDL-t és az egyebet a(z) pgaudit.log Azure Database for PostgreSQL-kiszolgálókhoz elembe
kiszolgáló Állítsa a(z) pgaudit.log_level értékét log értékre az Azure Database for PostgreSQL-kiszolgálókhoz
kiszolgáló Nyilvános IP-hozzáférés letiltása Azure Database for PostgreSQL-kiszolgálókhoz
kiszolgáló Privát végpont konfigurálása Azure Database for PostgreSQL-kiszolgálókhoz
kiszolgáló A PostgreSQL-kiszolgálók Azure szolgáltatásokhoz való hozzáférésének letiltása
kiszolgáló Georedundáns biztonsági mentések engedélyezése PostgreSQL-kiszolgálókhoz
kiszolgáló Állítsa a(z) require_secure_transport értékét on értékre az Azure Database for PostgreSQL Servers esetében
kiszolgáló Állítsa a(z) connection_throttle értékét on értékre PostgreSQL-kiszolgálók esetében (előzetes verzió)

Ha biztonsági riasztásokat és javaslatokat szeretne kapni Microsoft Defender, először engedélyezze azt a következő szakaszban látható módon.

Fokozott biztonság engedélyezése a Microsoft Defender for Cloud használatával

  1. A Azure portálon nyissa meg a bal oldali panel Biztonság menüjét.

  2. Válassza Microsoft Defender for Cloud.

  3. Válassza az Engedélyezés lehetőséget a jobb oldali panelen.

    képernyőkép az engedélyezési oldalról.

    Megjegyzés:

    Ha engedélyezi a nyílt forráskódú relációs adatbázisok funkciót a Microsoft Defender-csomagban, láthatja, hogy a Microsoft Defender alapértelmezés szerint automatikusan engedélyezve van a Azure Database for PostgreSQL erőforráshoz.