Microsoft Defender untuk Cloud di server fleksibel Azure Database for PostgreSQL

Microsoft Defender untuk database relasional sumber terbuka mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database. Defender untuk Cloud menyediakan pemberitahuan keamanan tentang aktivitas anomali sehingga Anda dapat mendeteksi potensi ancaman dan menanggapinya saat terjadi. Saat Anda mengaktifkan paket ini, Defender untuk Cloud menyediakan pemberitahuan saat mendeteksi akses database anomali dan pola kueri dan aktivitas database yang mencurigakan.

Pemberitahuan ini muncul di halaman pemberitahuan keamanan Defender untuk Cloud dan meliputi:

  • Detail aktivitas mencurigakan yang memicunya
  • Taktik MITRE ATT&CK yang terkait
  • Tindakan yang direkomendasikan untuk cara menyelidiki dan mengurangi ancaman
  • Opsi untuk melanjutkan penyelidikan Anda dengan Microsoft Azure Sentinel

Microsoft Defender untuk Cloud dan serangan brute force

Serangan brute force adalah salah satu metode peretasan yang paling umum dan relatif berhasil, meskipun merupakan salah satu metode peretasan yang paling tidak canggih. Teori di balik serangan seperti itu adalah bahwa jika Anda mengambil sejumlah tak terbatas upaya untuk menebak kata sandi, Anda pasti benar pada akhirnya. Ketika Microsoft Defender untuk Cloud mendeteksi serangan brute force, sistem akan memicu peringatan untuk memberi tahu Anda bahwa serangan brute force telah terjadi. Ini juga dapat membedakan serangan brute force sederhana dari serangan brute force terhadap pengguna yang valid atau serangan brute force yang berhasil.

Penilaian Microsoft Defender untuk Cloud Security Posture Management (CSPM)

Penilaian Manajemen Postur Keamanan Microsoft Defender terus-menerus mengevaluasi postur keamanan server PostgreSQL. Defender memindai konfigurasi tingkat server dan database terhadap praktik terbaik keamanan khusus PostgreSQL untuk mengidentifikasi potensi kerentanan dan kesalahan konfigurasi yang dapat meningkatkan risiko. Penilaian memberikan rekomendasi yang dapat ditindaklanjuti untuk membantu meningkatkan postur keamanan, mendukung persyaratan kepatuhan, dan mengurangi paparan ancaman.

Rekomendasi berikut sekarang tersedia untuk server fleksibel Azure Database for PostgreSQL sebagai bagian dari Defender CSPM, dengan penilaian tambahan yang direncanakan:

Ruang lingkup Recommendation
server Atur logfiles.retention_days ke lebih besar dari 3 untuk perubahan file Tampilan Server PostgreSQL
server Atur pgaudit.log_statement ke on untuk Server Azure Database for PostgreSQL
server Atur pgaudit.log_statement_once ke on untuk Server Azure Database for PostgreSQL
server Sertakan role, ddl, dan misc di pgaudit.log untuk Azure Database for PostgreSQL server
server Atur pgaudit.log_level ke log untuk Server Azure Database for PostgreSQL
server Menonaktifkan akses IP publik untuk Server Azure Database for PostgreSQL
server Mengonfigurasi titik akhir privat untuk Azure Database for PostgreSQL Servers
server Nonaktifkan 'Izinkan akses ke layanan Azure' untuk Server PostgreSQL
server Mengaktifkan cadangan geo-redundan untuk Server PostgreSQL
server Atur require_secure_transport ke on untuk Server Azure Database for PostgreSQL
server Atur connection_throttle ke on untuk Server PostgreSQL (pratinjau)

Untuk mendapatkan pemberitahuan dan rekomendasi keamanan dari Microsoft Defender, pertama-tama aktifkan seperti yang ditunjukkan di bagian berikutnya.

Mengaktifkan keamanan yang ditingkatkan dengan Pertahanan Microsoft untuk Cloud

  1. Dari portal Azure, buka menu Keamanan di panel kiri.

  2. Pilih Microsoft Defender untuk Cloud.

  3. Pilih Aktifkan di panel sebelah kanan.

    cuplikan layar halaman pengaktifan.

    Nota

    Jika Anda mengaktifkan fitur database relasional sumber terbuka dalam paket Microsoft Defender, Anda akan melihat bahwa Microsoft Defender diaktifkan secara otomatis secara default untuk sumber daya Azure Database for PostgreSQL Anda.