Menanggapi pemberitahuan database sumber terbuka Defender

Microsoft Defender untuk Cloud mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database untuk layanan berikut:

Untuk instans Amazon Web Services (AWS) Relational Database Service (RDS) (Pratinjau):

  • Aurora PostgreSQL
  • Aurora MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

Untuk mendapatkan pemberitahuan dari paket Microsoft Defender, pertama aktifkan Defender untuk database relasional sumber terbuka di Azure atau aktifkan Defender untuk database relasional sumber terbuka di AWS.

Pelajari selengkapnya tentang paket Microsoft Defender ini di Gambaran umum Microsoft Defender untuk database relasional sumber terbuka.

Prasyarat

Sebelum Anda menanggapi pemberitahuan database, pastikan prasyarat ini terpenuhi:

Menanggapi pemberitahuan di Defender untuk Cloud

Saat Defender untuk Cloud diaktifkan di database Anda, Defender untuk Cloud mendeteksi aktivitas anomali dan menghasilkan pemberitahuan.

Anda dapat menemukan pemberitahuan di beberapa lokasi, termasuk:

  • Di portal Microsoft Azure:

    • Halaman peringatan keamanan Defender untuk Cloud - Menampilkan peringatan untuk semua sumber daya yang dilindungi oleh Defender untuk Cloud dalam langganan yang Anda memiliki izin untuk lihat.
    • Halaman Microsoft Defender untuk Cloud sumber daya - Menampilkan pemberitahuan dan rekomendasi untuk satu sumber daya tertentu.
  • Orang yang ditunjuk di organisasi Anda menerima pemberitahuan email di kotak masuk mereka setelah Anda mengonfigurasi pemberitahuan email.

Tip

Petak peta langsung di dasbor gambaran umum Defender untuk Cloud melacak status ancaman aktif terhadap sumber daya Anda termasuk database. Pilih petak peta pemberitahuan keamanan untuk menavigasi ke halaman pemberitahuan keamanan Defender untuk Cloud dan dapatkan gambaran umum ancaman aktif yang terdeteksi di database Anda.

Untuk langkah-langkah terperinci dan metode yang direkomendasikan untuk merespons pemberitahuan keamanan, lihat Merespons pemberitahuan keamanan.

Menanggapi pemberitahuan email pemberitahuan keamanan

Defender untuk Cloud mengirim pemberitahuan email saat mendeteksi aktivitas database anomali.

Setiap email menyertakan detail tentang peristiwa keamanan, seperti jenis aktivitas, nama database, nama server, nama aplikasi, dan waktu peristiwa. Email juga mencakup kemungkinan penyebab dan tindakan investigasi dan mitigasi yang direkomendasikan.

  1. Dari email, pilih tautan Tampilkan pemberitahuan lengkap untuk meluncurkan portal Microsoft Azure dan tampilkan halaman pemberitahuan keamanan, yang menyediakan gambaran umum ancaman aktif yang terdeteksi pada database.

    Pemberitahuan email Defender untuk Cloud tentang dugaan serangan brute force.

    Lihat ancaman aktif di tingkat langganan dari dalam halaman portal Defender untuk Cloud:

    Ancaman aktif pada satu atau beberapa langganan ditampilkan di Pertahanan Microsoft untuk Cloud.

  2. Untuk detail tambahan dan tindakan yang direkomendasikan untuk menyelidiki ancaman saat ini dan mengatasi ancaman di masa mendatang, pilih peringatan tertentu.

    Cuplikan layar yang memperlihatkan detail pemberitahuan tertentu.

Tip

Untuk tutorial terperinci tentang cara menangani pemberitahuan Anda, lihat Mengelola dan merespons pemberitahuan.