Microsoft Defender för molnet i Azure Database for PostgreSQL Flexibel server

Microsoft Defender för relationsdatabaser med öppen källkod identifierar avvikande aktiviteter som indikerar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja databaser. Defender för molnet tillhandahåller säkerhetsaviseringar om avvikande aktiviteter så att du kan identifiera potentiella hot och svara på dem när de inträffar. När du aktiverar den här planen tillhandahåller Defender för molnet aviseringar när den identifierar avvikande databasåtkomst och frågemönster och misstänkta databasaktiviteter.

Dessa aviseringar visas på sidan säkerhetsaviseringar i Defender för molnet och omfattar:

  • Information om den misstänkta aktivitet som utlöste dem
  • Den relaterade MITRE-taktiken ATT&CK
  • Rekommenderade åtgärder för att undersöka och minimera hotet
  • Alternativ för att fortsätta dina undersökningar med Microsoft Sentinel

Microsoft Defender för molnet och brute force-attacker

En brute force-attack är bland de vanligaste och ganska framgångsrika hackningsmetoderna, trots att det är en av de minst sofistikerade hackningsmetoderna. Teorin bakom en sådan attack är att om du tar ett oändligt antal försök att gissa ett lösenord, kommer du att ha rätt så småningom. När Microsoft Defender för molnet upptäcker en brute force-attack utlöses en avisering som ger dig en medvetenhet om att en brute force-attack har ägt rum. Det kan också skilja en enkel brute force-attack från en brute force-attack mot en giltig användare eller en lyckad brute force-attack.

Microsoft Defender för molnet CSPM-utvärderingar (Security Posture Management)

Microsoft Defender-bedömningar för säkerhetsstatushantering bedömer kontinuerligt säkerhetsstatusen för PostgreSQL-servrar. Defender genomsöker konfigurationer på server- och databasnivå mot PostgreSQL-specifika säkerhetsmetoder för att identifiera potentiella sårbarheter och felkonfigurationer som kan öka risken. Utvärderingar ger användbara rekommendationer för att förbättra säkerhetsstatusen, stödja efterlevnadskrav och minska exponeringen för hot.

Följande rekommendationer är nu tillgängliga för Azure Database for PostgreSQL flexibel server som en del av Defender CSPM, med ytterligare utvärderingar planerade:

Scope Recommendation
server Ange logfiles.retention_days till större än 3 för PostgreSQL-servrar Visa filändringar
server Ange pgaudit.log_statement till on för Azure Database for PostgreSQL-servrar
server Ange pgaudit.log_statement_once till on för Azure Database for PostgreSQL-servrar
server Inkludera roller, DDL och övrigt i pgaudit.log för servrar för Azure Database for PostgreSQL
server Ange pgaudit.log_level till log för Azure Database for PostgreSQL-servrar
server Inaktivera offentlig IP-åtkomst för Azure Database for PostgreSQL-servrar
server Konfigurera privat slutpunkt för Azure Database for PostgreSQL-servrar
server Inaktivera Tillåt åtkomst till Azure tjänster för PostgreSQL-servrar
server Aktivera geo-redundanta säkerhetskopieringar för PostgreSQL-servrar
server Ange require_secure_transport till on för Azure Database for PostgreSQL-servrar
server Ange connection_throttle till on för PostgreSQL-servrar (förhandsversion)

Om du vill få säkerhetsaviseringar och rekommendationer från Microsoft Defender aktiverar du det först enligt nästa avsnitt.

Aktivera förbättrad säkerhet med Microsoft Defender för molnet

  1. Från Azure-portalen går du till menyn Säkerhet i det vänstra fönstret.

  2. Välj Microsoft Defender för molnet.

  3. Välj Aktivera i höger fönster.

    skärmbild av aktiveringssidan.

    Anmärkning

    Om du aktiverar funktionen relationsdatabaser med öppen källkod i din Microsoft Defender plan ser du att Microsoft Defender aktiveras automatiskt som standard för din Azure Database for PostgreSQL resurs.