Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut için Microsoft Defender'de, Veritabanları için Defender'daki Açık Kaynak İlişkisel Veritabanları için Defender planı, veritabanlarına erişmeye veya veritabanlarından yararlanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Bu planla, güvenlik uzmanı olmanıza veya gelişmiş güvenlik izleme sistemlerini yönetmenize gerek kalmadan veritabanlarına yönelik olası tehditleri ele alabilirsiniz.
Availability
Açık Kaynak İlişkisel Veritabanları için Defender hakkında fiyatlandırma bilgileri için Bulut için Defender fiyatlandırma sayfasına bakın. Ayrıca Defender for Cloud maliyet hesaplayıcısı ile maliyetleri tahmin edebilirsiniz.
Açık Kaynak İlişkisel Veritabanları için Defender, Azure ve Amazon Web Services (AWS) için hizmet olarak platform (PaaS) ortamlarında desteklenir. Azure Arc özellikli makinelerde desteklenmez. Kullanılabilirlik hakkında daha fazla bilgi için Azure ticari ve diğer bulutlar için Bulut için Defender destek matrisi bölümüne bakın.
Plan bazında AWS ve GCP iş yükü kapsamının özeti için çoklu bulut iş yükü koruma destek matrisine bakınız.
Bu plan, Azure'da aşağıdaki açık kaynak ilişkisel veritabanları için tehdit korumaları getirir.
PostgreSQL için Azure Veritabanı
PostgreSQL için Azure Veritabanı korumalı sürümleri şunlardır:
- Esnek Sunucu: Tüm fiyatlandırma katmanları.
MySQL için Azure Veritabanı
MySQL için Azure Veritabanı korumalı sürümleri şunlardır:
- Esnek Sunucu: Tüm fiyatlandırma katmanları.
Amazon RDS
Amazon İlişkisel Veritabanı Hizmeti (RDS) AWS desteğindeki örnekler:
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Benefits
Bulut için Defender, anormal etkinliklerle ilgili çoklu bulut uyarıları sağlar, böylece olası tehditleri algılayabilir ve bu tehditleri ortaya çıktığında yanıtlayabilirsiniz. Desteklenen Amazon RDS veritabanları için plan, hassas veri keşfini de içeriyor. Daha fazla bilgi için, Amazon Web Services'te açık kaynak ilişkisel veritabanları için Enable Defender'a bakınız.
Bu planı etkinleştirdiğinizde, Bulut için Defender şüpheli veritabanı etkinlikleriyle birlikte anormal veritabanı erişimi ve sorgu desenleri algıladığında uyarılar sağlar. Uyarılar şunlardır:
- Uyarıyı tetikleyen şüpheli etkinliğin ayrıntıları
- İlişkili MITRE ATT&CK taktiği
- Tehdidi araştırmak ve azaltmak için önerilen eylemler
- Microsoft Sentinel kullanarak araştırmalarınızı sürdürme seçenekleri.
Uyarı türleri
Tehdit bilgileriyle zenginleştirilmiş çoklu bulut uyarılarını tetikleyen etkinlikler şunlardır:
- Anormal veritabanı erişimi ve sorgu desenleri: Örneğin, farklı kimlik bilgileriyle (kaba kuvvet saldırısı) anormal derecede yüksek sayıda başarısız oturum açma girişimi. Uyarılar başarılı kaba kuvvet saldırılarını başarısız olanlardan ayırt edebilir.
- Şüpheli veritabanı etkinliği: Örneğin, şifreleme madenciliği komutu ve denetimi (C&C) sunucusuyla iletişim kuran güvenliği ihlal edilmiş bir bilgisayardan SQL sunucusuna erişen meşru bir kullanıcı.
Açık kaynak ilişkisel veritabanları için uyarılar bölümünde veritabanı sunucuları için çoklu bulut uyarılarının tam listesini görüntüleyin.