Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor opensource-relationele databases detecteert afwijkende activiteiten die duiden op ongebruikelijke en mogelijk schadelijke pogingen om toegang te krijgen tot of misbruik te maken van databases. Defender voor Cloud biedt beveiligingswaarschuwingen voor afwijkende activiteiten, zodat u potentiële bedreigingen kunt detecteren en erop kunt reageren wanneer ze optreden. Wanneer u dit plan inschakelt, biedt Defender voor Cloud waarschuwingen wanneer afwijkende databasetoegang en querypatronen en verdachte databaseactiviteiten worden gedetecteerd.
Deze waarschuwingen worden weergegeven op de pagina beveiligingswaarschuwingen van Defender voor Cloud en omvatten:
- Details van de verdachte activiteit die hen heeft geactiveerd
- De bijbehorende MITRE-tactiek
ATT&CK - Aanbevolen acties voor het onderzoeken en beperken van de bedreiging
- Opties voor het voortzetten van uw onderzoeken met Microsoft Sentinel
Microsoft Defender voor Cloud en bruteforce-aanvallen
Een brute force-aanval is een van de meest voorkomende en redelijk succesvolle hackmethoden, ondanks dat het een van de minst geavanceerde hackmethoden is. De theorie achter een dergelijke aanval is dat als u een oneindig aantal pogingen neemt om een wachtwoord te raden, u uiteindelijk gelijk hebt. Wanneer Microsoft Defender voor Cloud een beveiligingsaanval detecteert, wordt er een waarschuwing geactiveerd om u bewust te maken van een beveiligingsaanval. Het kan ook een eenvoudige beveiligingsaanval scheiden van brute force-aanvallen op een geldige gebruiker of een geslaagde beveiligingsaanval.
evaluaties van Microsoft Defender voor Cloud Beveiligingspostuurbeheer (CSPM)
Microsoft Defender evaluaties van beveiligingspostuurbeheer evalueren voortdurend de beveiligingspostuur van PostgreSQL-servers. Defender scant configuraties op server- en databaseniveau op postgreSQL-specifieke beveiligingsprocedures om mogelijke beveiligingsproblemen en onjuiste configuraties te identificeren die het risico kunnen verhogen. Evaluaties bieden bruikbare aanbevelingen om de beveiligingspostuur te verbeteren, nalevingsvereisten te ondersteunen en blootstelling aan bedreigingen te verminderen.
De volgende aanbevelingen zijn nu beschikbaar voor Azure Database for PostgreSQL flexibele server als onderdeel van Defender CSPM, met aanvullende evaluaties gepland:
| Scope | Aanbeveling |
|---|---|
| server | Stel logfiles.retention_days in op een waarde groter dan 3 voor Bestandswijzigingen van PostgreSQL-servers weergeven |
| server | Stel pgaudit.log_statement in op on voor Azure Database for PostgreSQL Servers |
| server | Stel pgaudit.log_statement_once in op on voor Azure Database for PostgreSQL Servers |
| server | Rol, ddl en misc opnemen in pgaudit.log voor Azure Database for PostgreSQL Servers |
| server | Stel pgaudit.log_level in op log voor Azure Database for PostgreSQL Servers |
| server | Openbare IP-toegang voor Azure Database for PostgreSQL-servers uitschakelen |
| server | Privé-eindpunt configureren voor Azure Database for PostgreSQL Servers |
| server | 'Toegang tot Azure-services toestaan' uitschakelen voor PostgreSQL-servers |
| server | Geografisch redundante back-ups inschakelen voor PostgreSQL-servers |
| server | Stel require_secure_transport in op on voor Azure Database for PostgreSQL Servers |
| server | Stel connection_throttle in op on voor PostgreSQL-servers (preview) |
Als u beveiligingswaarschuwingen en aanbevelingen van Microsoft Defender wilt ontvangen, schakelt u deze eerst in, zoals wordt weergegeven in de volgende sectie.
Verbeterde beveiliging inschakelen met Microsoft Defender voor Cloud
Ga vanuit de Azure-portal naar het menu Beveiliging in het linkerdeelvenster.
Selecteer Microsoft Defender voor Cloud.
Selecteer Inschakelen in het rechterdeelvenster.
Opmerking
Als u de functie voor opensource-relationele databases inschakelt in uw Microsoft Defender-abonnement, ziet u dat Microsoft Defender automatisch wordt ingeschakeld voor uw Azure Database for PostgreSQL resource.