Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för relationsdatabaser med öppen källkod identifierar avvikande aktiviteter som indikerar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja databaser. Defender för molnet tillhandahåller säkerhetsaviseringar om avvikande aktiviteter så att du kan identifiera potentiella hot och svara på dem när de inträffar. När du aktiverar den här planen tillhandahåller Defender för molnet aviseringar när den identifierar avvikande databasåtkomst och frågemönster och misstänkta databasaktiviteter.
Dessa aviseringar visas på sidan säkerhetsaviseringar i Defender för molnet och omfattar:
- Information om den misstänkta aktivitet som utlöste dem
- Den relaterade MITRE-taktiken
ATT&CK - Rekommenderade åtgärder för att undersöka och minimera hotet
- Alternativ för att fortsätta dina undersökningar med Microsoft Sentinel
Microsoft Defender för molnet och brute force-attacker
En brute force-attack är bland de vanligaste och ganska framgångsrika hackningsmetoderna, trots att det är en av de minst sofistikerade hackningsmetoderna. Teorin bakom en sådan attack är att om du tar ett oändligt antal försök att gissa ett lösenord, kommer du att ha rätt så småningom. När Microsoft Defender för molnet upptäcker en brute force-attack utlöses en avisering som ger dig en medvetenhet om att en brute force-attack har ägt rum. Det kan också skilja en enkel brute force-attack från en brute force-attack mot en giltig användare eller en lyckad brute force-attack.
Microsoft Defender för molnet CSPM-utvärderingar (Security Posture Management)
Microsoft Defender-bedömningar för säkerhetsstatushantering bedömer kontinuerligt säkerhetsstatusen för PostgreSQL-servrar. Defender genomsöker konfigurationer på server- och databasnivå mot PostgreSQL-specifika säkerhetsmetoder för att identifiera potentiella sårbarheter och felkonfigurationer som kan öka risken. Utvärderingar ger användbara rekommendationer för att förbättra säkerhetsstatusen, stödja efterlevnadskrav och minska exponeringen för hot.
Följande rekommendationer är nu tillgängliga för Azure Database for PostgreSQL flexibel server som en del av Defender CSPM, med ytterligare utvärderingar planerade:
| Scope | Recommendation |
|---|---|
| server | Ange logfiles.retention_days till större än 3 för PostgreSQL-servrar Visa filändringar |
| server | Ange pgaudit.log_statement till on för Azure Database for PostgreSQL-servrar |
| server | Ange pgaudit.log_statement_once till on för Azure Database for PostgreSQL-servrar |
| server | Inkludera roller, DDL och övrigt i pgaudit.log för servrar för Azure Database for PostgreSQL |
| server | Ange pgaudit.log_level till log för Azure Database for PostgreSQL-servrar |
| server | Inaktivera offentlig IP-åtkomst för Azure Database for PostgreSQL-servrar |
| server | Konfigurera privat slutpunkt för Azure Database for PostgreSQL-servrar |
| server | Inaktivera Tillåt åtkomst till Azure tjänster för PostgreSQL-servrar |
| server | Aktivera geo-redundanta säkerhetskopieringar för PostgreSQL-servrar |
| server | Ange require_secure_transport till on för Azure Database for PostgreSQL-servrar |
| server | Ange connection_throttle till on för PostgreSQL-servrar (förhandsversion) |
Om du vill få säkerhetsaviseringar och rekommendationer från Microsoft Defender aktiverar du det först enligt nästa avsnitt.
Aktivera förbättrad säkerhet med Microsoft Defender för molnet
Från Azure-portalen går du till menyn Säkerhet i det vänstra fönstret.
Välj Microsoft Defender för molnet.
Välj Aktivera i höger fönster.
Anmärkning
Om du aktiverar funktionen relationsdatabaser med öppen källkod i din Microsoft Defender plan ser du att Microsoft Defender aktiveras automatiskt som standard för din Azure Database for PostgreSQL resurs.