Azure Database for PostgreSQL 유연한 서버의 클라우드용 Microsoft Defender

오픈 소스 관계형 데이터베이스에 대한 Microsoft Defender 데이터베이스에 액세스하거나 악용하려는 비정상적이고 잠재적으로 유해한 시도를 나타내는 비정상적인 활동을 검색합니다. 클라우드용 Defender는 잠재적인 위협을 감지하고 발생할 때 대응할 수 있도록 비정상적인 활동에 대한 보안 경고를 제공합니다. 이 계획을 사용하도록 설정하면 비정상적인 데이터베이스 액세스 및 쿼리 패턴 및 의심스러운 데이터베이스 활동을 검색할 때 클라우드용 Defender에서 경고를 제공합니다.

이러한 경고는 클라우드용 Defender의 보안 경고 페이지에 표시되며 다음을 포함합니다.

  • 트리거된 의심스러운 활동의 세부 정보
  • 연관된 MITRE ATT&CK 전술
  • 위협을 조사하고 완화하는 방법에 대한 권장 조치
  • Microsoft Sentinel을 사용하여 조사를 계속하기 위한 옵션

클라우드 및 무차별 대입 공격에 대한 Microsoft Defender

무차별 대입 공격은 가장 흔하고 상당히 성공적인 해킹 방법 중 하나이지만, 가장 정교하지 않은 해킹 방법 중 하나이기도 합니다. 이러한 공격의 배후에 있는 이론은 암호를 추측하려고 무한히 많은 시도를 하면 결국 옳을 수밖에 없다는 것입니다. 클라우드용 Microsoft Defender가 무차별 암호 대입 공격을 감지하면 무차별 암호 대입 공격이 발생했음을 인식하도록 경고를 트리거합니다. 또한 단순한 무차별 암호 대입 공격과 유효한 사용자 계정을 대상으로 한 무차별 암호 대입 공격 또는 성공한 무차별 암호 대입 공격을 구분할 수 있습니다.

클라우드용 Microsoft Defender의 클라우드 보안 상태 관리(CSPM) 평가

Microsoft Defender 보안 태세 관리 평가는 PostgreSQL 서버의 보안 상태를 지속적으로 평가합니다. Defender PostgreSQL 관련 보안 모범 사례에 대해 서버 및 데이터베이스 수준 구성을 검사하여 위험을 증가시킬 수 있는 잠재적인 취약성 및 잘못된 구성을 식별합니다. 평가는 보안 상태를 개선하고 규정 준수 요구 사항을 지원하며 위협에 대한 노출을 줄이는 데 도움이 되는 실행 가능한 권장 사항을 제공합니다.

이제 Defender CSPM 일부로 유연한 Azure Database for PostgreSQL 서버에 대해 다음 권장 사항을 사용할 수 있으며 추가 평가가 계획되어 있습니다.

Scope 권장 사항
server PostgreSQL 서버의 경우 logfiles.retention_days 항목을 3보다 큰 값으로 설정하세요. 파일 변경 사항을 보려면 이 값을 변경하세요.
server Azure Database for PostgreSQL 서버의 pgaudit.log_statementon(으)로 설정
server Azure Database for PostgreSQL 서버의 pgaudit.log_statement_once을(를) on(으)로 설정
server Azure Database for PostgreSQL 서버의 pgaudit.log에 role, ddl 및 misc 포함
server Azure Database for PostgreSQL 서버의 pgaudit.log_level을(를) log(으)로 설정
server Azure Database for PostgreSQL 서버에 대한 공용 IP 액세스 사용 안 함
server Azure Database for PostgreSQL 서버에 대한 프라이빗 엔드포인트 구성
server PostgreSQL 서버에 대해 'Azure 서비스에 대한 액세스 허용' 사용 안 함
server PostgreSQL 서버에 대한 지역 중복 백업 사용하도록 설정
server Azure Database for PostgreSQL 서버의 require_secure_transporton(으)로 설정
server PostgreSQL 서버(미리 보기)에 대해 connection_throttle을(를) on로 설정

Microsoft Defender 보안 경고 및 권장 사항을 얻으려면 먼저 다음 섹션에 표시된 대로 사용하도록 설정합니다.

클라우드용 Microsoft Defender를 사용하여 향상된 보안 사용

  1. Azure 포털에서 왼쪽 창의 보안 메뉴로 이동합니다.

  2. 클라우드용 Microsoft Defender 선택합니다.

  3. 오른쪽 창에서 활성화를 선택합니다.

    활성화 페이지의 스크린샷.

    비고

    Microsoft Defender 계획에서 오픈 소스 관계형 데이터베이스 기능을 사용하도록 설정하면 Microsoft Defender Azure Database for PostgreSQL 리소스에 대해 기본적으로 자동으로 사용하도록 설정되어 있음을 알 수 있습니다.