Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender untuk Cloud mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database untuk layanan berikut:
Untuk instans Amazon Web Services (AWS) Relational Database Service (RDS) (Pratinjau):
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Untuk mendapatkan pemberitahuan dari paket Microsoft Defender, pertama aktifkan Defender untuk database relasional sumber terbuka di Azure atau aktifkan Defender untuk database relasional sumber terbuka di AWS.
Pelajari selengkapnya tentang paket Microsoft Defender ini di Gambaran umum Microsoft Defender untuk database relasional sumber terbuka.
Prasyarat
Sebelum Anda menanggapi pemberitahuan database, pastikan prasyarat ini terpenuhi:
Anda memerlukan langganan Microsoft Azure. Jika Anda tidak memiliki langganan Azure, Anda dapat mendaftar untuk langganan gratis.
Anda harus mengaktifkan Defender untuk Cloud di langganan Azure Anda.
Khusus pengguna AWS: Hubungkan akun AWS Anda menggunakan panduan mulai cepat orientasi AWS.
Menanggapi pemberitahuan di Defender untuk Cloud
Saat Defender untuk Cloud diaktifkan di database Anda, Defender untuk Cloud mendeteksi aktivitas anomali dan menghasilkan pemberitahuan.
Anda dapat menemukan pemberitahuan di beberapa lokasi, termasuk:
Di portal Microsoft Azure:
- Halaman peringatan keamanan Defender untuk Cloud - Menampilkan peringatan untuk semua sumber daya yang dilindungi oleh Defender untuk Cloud dalam langganan yang Anda memiliki izin untuk lihat.
- Halaman Microsoft Defender untuk Cloud sumber daya - Menampilkan pemberitahuan dan rekomendasi untuk satu sumber daya tertentu.
Orang yang ditunjuk di organisasi Anda menerima pemberitahuan email di kotak masuk mereka setelah Anda mengonfigurasi pemberitahuan email.
Tip
Petak peta langsung di dasbor gambaran umum Defender untuk Cloud melacak status ancaman aktif terhadap sumber daya Anda termasuk database. Pilih petak peta pemberitahuan keamanan untuk menavigasi ke halaman pemberitahuan keamanan Defender untuk Cloud dan dapatkan gambaran umum ancaman aktif yang terdeteksi di database Anda.
Untuk langkah-langkah terperinci dan metode yang direkomendasikan untuk merespons pemberitahuan keamanan, lihat Merespons pemberitahuan keamanan.
Menanggapi pemberitahuan email pemberitahuan keamanan
Defender untuk Cloud mengirim pemberitahuan email saat mendeteksi aktivitas database anomali.
Setiap email menyertakan detail tentang peristiwa keamanan, seperti jenis aktivitas, nama database, nama server, nama aplikasi, dan waktu peristiwa. Email juga mencakup kemungkinan penyebab dan tindakan investigasi dan mitigasi yang direkomendasikan.
Dari email, pilih tautan Tampilkan pemberitahuan lengkap untuk meluncurkan portal Microsoft Azure dan tampilkan halaman pemberitahuan keamanan, yang menyediakan gambaran umum ancaman aktif yang terdeteksi pada database.
Lihat ancaman aktif di tingkat langganan dari dalam halaman portal Defender untuk Cloud:
Untuk detail tambahan dan tindakan yang direkomendasikan untuk menyelidiki ancaman saat ini dan mengatasi ancaman di masa mendatang, pilih peringatan tertentu.
Tip
Untuk tutorial terperinci tentang cara menangani pemberitahuan Anda, lihat Mengelola dan merespons pemberitahuan.