Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender untuk database relasional sumber terbuka mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database. Defender untuk Cloud menyediakan pemberitahuan keamanan tentang aktivitas anomali sehingga Anda dapat mendeteksi potensi ancaman dan menanggapinya saat terjadi. Saat Anda mengaktifkan paket ini, Defender untuk Cloud menyediakan pemberitahuan saat mendeteksi akses database anomali dan pola kueri dan aktivitas database yang mencurigakan.
Pemberitahuan ini muncul di halaman pemberitahuan keamanan Defender untuk Cloud dan meliputi:
- Detail aktivitas mencurigakan yang memicunya
- Taktik MITRE
ATT&CKyang terkait - Tindakan yang direkomendasikan untuk cara menyelidiki dan mengurangi ancaman
- Opsi untuk melanjutkan penyelidikan Anda dengan Microsoft Azure Sentinel
Microsoft Defender untuk Cloud dan serangan brute force
Serangan brute force adalah salah satu metode peretasan yang paling umum dan relatif berhasil, meskipun merupakan salah satu metode peretasan yang paling tidak canggih. Teori di balik serangan seperti itu adalah bahwa jika Anda mengambil sejumlah tak terbatas upaya untuk menebak kata sandi, Anda pasti benar pada akhirnya. Ketika Microsoft Defender untuk Cloud mendeteksi serangan brute force, sistem akan memicu peringatan untuk memberi tahu Anda bahwa serangan brute force telah terjadi. Ini juga dapat membedakan serangan brute force sederhana dari serangan brute force terhadap pengguna yang valid atau serangan brute force yang berhasil.
Penilaian Microsoft Defender untuk Cloud Security Posture Management (CSPM)
Penilaian Manajemen Postur Keamanan Microsoft Defender terus-menerus mengevaluasi postur keamanan server PostgreSQL. Defender memindai konfigurasi tingkat server dan database terhadap praktik terbaik keamanan khusus PostgreSQL untuk mengidentifikasi potensi kerentanan dan kesalahan konfigurasi yang dapat meningkatkan risiko. Penilaian memberikan rekomendasi yang dapat ditindaklanjuti untuk membantu meningkatkan postur keamanan, mendukung persyaratan kepatuhan, dan mengurangi paparan ancaman.
Rekomendasi berikut sekarang tersedia untuk server fleksibel Azure Database for PostgreSQL sebagai bagian dari Defender CSPM, dengan penilaian tambahan yang direncanakan:
| Ruang lingkup | Recommendation |
|---|---|
| server | Atur logfiles.retention_days ke lebih besar dari 3 untuk perubahan file Tampilan Server PostgreSQL |
| server | Atur pgaudit.log_statement ke on untuk Server Azure Database for PostgreSQL |
| server | Atur pgaudit.log_statement_once ke on untuk Server Azure Database for PostgreSQL |
| server | Sertakan role, ddl, dan misc di pgaudit.log untuk Azure Database for PostgreSQL server |
| server | Atur pgaudit.log_level ke log untuk Server Azure Database for PostgreSQL |
| server | Menonaktifkan akses IP publik untuk Server Azure Database for PostgreSQL |
| server | Mengonfigurasi titik akhir privat untuk Azure Database for PostgreSQL Servers |
| server | Nonaktifkan 'Izinkan akses ke layanan Azure' untuk Server PostgreSQL |
| server | Mengaktifkan cadangan geo-redundan untuk Server PostgreSQL |
| server | Atur require_secure_transport ke on untuk Server Azure Database for PostgreSQL |
| server | Atur connection_throttle ke on untuk Server PostgreSQL (pratinjau) |
Untuk mendapatkan pemberitahuan dan rekomendasi keamanan dari Microsoft Defender, pertama-tama aktifkan seperti yang ditunjukkan di bagian berikutnya.
Mengaktifkan keamanan yang ditingkatkan dengan Pertahanan Microsoft untuk Cloud
Dari portal Azure, buka menu Keamanan di panel kiri.
Pilih Microsoft Defender untuk Cloud.
Pilih Aktifkan di panel sebelah kanan.
Nota
Jika Anda mengaktifkan fitur database relasional sumber terbuka dalam paket Microsoft Defender, Anda akan melihat bahwa Microsoft Defender diaktifkan secara otomatis secara default untuk sumber daya Azure Database for PostgreSQL Anda.