Microsoft Defender voor Cloud in Azure Database for PostgreSQL flexibele server

Microsoft Defender voor opensource-relationele databases detecteert afwijkende activiteiten die duiden op ongebruikelijke en mogelijk schadelijke pogingen om toegang te krijgen tot of misbruik te maken van databases. Defender voor Cloud biedt beveiligingswaarschuwingen voor afwijkende activiteiten, zodat u potentiële bedreigingen kunt detecteren en erop kunt reageren wanneer ze optreden. Wanneer u dit plan inschakelt, biedt Defender voor Cloud waarschuwingen wanneer afwijkende databasetoegang en querypatronen en verdachte databaseactiviteiten worden gedetecteerd.

Deze waarschuwingen worden weergegeven op de pagina beveiligingswaarschuwingen van Defender voor Cloud en omvatten:

  • Details van de verdachte activiteit die hen heeft geactiveerd
  • De bijbehorende MITRE-tactiek ATT&CK
  • Aanbevolen acties voor het onderzoeken en beperken van de bedreiging
  • Opties voor het voortzetten van uw onderzoeken met Microsoft Sentinel

Microsoft Defender voor Cloud en bruteforce-aanvallen

Een brute force-aanval is een van de meest voorkomende en redelijk succesvolle hackmethoden, ondanks dat het een van de minst geavanceerde hackmethoden is. De theorie achter een dergelijke aanval is dat als u een oneindig aantal pogingen neemt om een wachtwoord te raden, u uiteindelijk gelijk hebt. Wanneer Microsoft Defender voor Cloud een beveiligingsaanval detecteert, wordt er een waarschuwing geactiveerd om u bewust te maken van een beveiligingsaanval. Het kan ook een eenvoudige beveiligingsaanval scheiden van brute force-aanvallen op een geldige gebruiker of een geslaagde beveiligingsaanval.

evaluaties van Microsoft Defender voor Cloud Beveiligingspostuurbeheer (CSPM)

Microsoft Defender evaluaties van beveiligingspostuurbeheer evalueren voortdurend de beveiligingspostuur van PostgreSQL-servers. Defender scant configuraties op server- en databaseniveau op postgreSQL-specifieke beveiligingsprocedures om mogelijke beveiligingsproblemen en onjuiste configuraties te identificeren die het risico kunnen verhogen. Evaluaties bieden bruikbare aanbevelingen om de beveiligingspostuur te verbeteren, nalevingsvereisten te ondersteunen en blootstelling aan bedreigingen te verminderen.

De volgende aanbevelingen zijn nu beschikbaar voor Azure Database for PostgreSQL flexibele server als onderdeel van Defender CSPM, met aanvullende evaluaties gepland:

Scope Aanbeveling
server Stel logfiles.retention_days in op een waarde groter dan 3 voor Bestandswijzigingen van PostgreSQL-servers weergeven
server Stel pgaudit.log_statement in op on voor Azure Database for PostgreSQL Servers
server Stel pgaudit.log_statement_once in op on voor Azure Database for PostgreSQL Servers
server Rol, ddl en misc opnemen in pgaudit.log voor Azure Database for PostgreSQL Servers
server Stel pgaudit.log_level in op log voor Azure Database for PostgreSQL Servers
server Openbare IP-toegang voor Azure Database for PostgreSQL-servers uitschakelen
server Privé-eindpunt configureren voor Azure Database for PostgreSQL Servers
server 'Toegang tot Azure-services toestaan' uitschakelen voor PostgreSQL-servers
server Geografisch redundante back-ups inschakelen voor PostgreSQL-servers
server Stel require_secure_transport in op on voor Azure Database for PostgreSQL Servers
server Stel connection_throttle in op on voor PostgreSQL-servers (preview)

Als u beveiligingswaarschuwingen en aanbevelingen van Microsoft Defender wilt ontvangen, schakelt u deze eerst in, zoals wordt weergegeven in de volgende sectie.

Verbeterde beveiliging inschakelen met Microsoft Defender voor Cloud

  1. Ga vanuit de Azure-portal naar het menu Beveiliging in het linkerdeelvenster.

  2. Selecteer Microsoft Defender voor Cloud.

  3. Selecteer Inschakelen in het rechterdeelvenster.

    schermafbeelding van de inschakelpagina.

    Opmerking

    Als u de functie voor opensource-relationele databases inschakelt in uw Microsoft Defender-abonnement, ziet u dat Microsoft Defender automatisch wordt ingeschakeld voor uw Azure Database for PostgreSQL resource.