Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender для реляционных баз данных с открытым исходным кодом обнаруживает аномальные действия, которые указывают на необычные и потенциально опасные попытки доступа к базам данных или эксплойты. Defender для облака предоставляет оповещения системы безопасности об аномальных действиях, чтобы обнаруживать потенциальные угрозы и реагировать на них по мере их возникновения. При включении этого плана Defender для облака предоставляет оповещения при обнаружении аномального доступа к базе данных и шаблонов запросов и подозрительных действий базы данных.
Эти оповещения отображаются на странице оповещений системы безопасности Defender для облака и включают:
- Подробности о подозрительной активности, которая вызвала их
- Соответствующая тактика MITRE
ATT&CK - Рекомендуемые действия по изучению и устранению угрозы
- Варианты продолжения расследований с помощью Microsoft Sentinel
Microsoft Defender для облака и атаки грубой силы
Атака методом грубой силы — один из наиболее распространённых и довольно успешных методов взлома, несмотря на то, что это один из наименее изощрённых методов. Теория, лежащая в основе такой атаки, заключается в том, что если предпринимать бесконечное число попыток угадать пароль, то рано или поздно вы угадаете его правильно. Когда Microsoft Defender для Облака обнаруживает атаку методом подбора, он активирует оповещение о том, что произошла атака подбора. Он также может отделять простую атаку методом подбора от атаки методом подбора на допустимого пользователя или успешной атаки методом подбора.
Оценки Microsoft Defender для облака для управления состоянием безопасности (CSPM)
Оценки Microsoft Defender для управления состоянием безопасности непрерывно оценивают состояние безопасности серверов PostgreSQL. Defender проверяет конфигурации на уровне сервера и базы данных в отношении рекомендаций по обеспечению безопасности, относящихся к PostgreSQL, для выявления потенциальных уязвимостей и неправильных конфигураций, которые могут повысить риск. Оценки предоставляют практические рекомендации по улучшению состояния безопасности, поддержке требований к соответствию и снижению воздействия на угрозы.
Следующие рекомендации теперь доступны для гибкого сервера База данных Azure для PostgreSQL в рамках Defender CSPM, при этом в дальнейшем планируется добавить дополнительные оценки:
| Объем | Recommendation |
|---|---|
| server | Установите для logfiles.retention_days значение больше 3. Просмотреть изменения файла для серверов PostgreSQL |
| server | Установите для pgaudit.log_statement значение on для серверов База данных Azure для PostgreSQL |
| server | Задайте для серверов База данных Azure для PostgreSQL значение pgaudit.log_statement_once как on |
| server | Включить role, ddl и misc в pgaudit.log для серверов База данных Azure для PostgreSQL |
| server | Установите для pgaudit.log_level значение log для серверов База данных Azure для PostgreSQL |
| server | Отключение доступа к общедоступному IP-адресу для серверов База данных Azure для PostgreSQL |
| server | Настройте частную конечную точку для серверов База данных Azure для PostgreSQL |
| server | Отключите параметр "Разрешить доступ к службам Azure" для серверов PostgreSQL |
| server | Включение геоизбыточного резервного копирования для серверов PostgreSQL |
| server | Установите значение require_secure_transport на on для серверов База данных Azure для PostgreSQL |
| server | Установите для connection_throttle значение on для серверов PostgreSQL (предварительная версия) |
Чтобы получить оповещения системы безопасности и рекомендации из Microsoft Defender, сначала включите его, как показано в следующем разделе.
Включение расширенной безопасности с помощью Microsoft Defender для облака
На портале Azure перейдите в меню "Безопасность" в левой области.
Выберите Microsoft Defender для облака.
В правой области выберите Включить.
Замечание
Если включить функцию реляционных баз данных с открытым кодом в плане Microsoft Defender, вы увидите, что Microsoft Defender автоматически включена по умолчанию для ресурса База данных Azure для PostgreSQL.