Açık Kaynak İlişkisel Veritabanları için Microsoft Defender'a Genel Bakış

Bulut için Microsoft Defender'de, Veritabanları için Defender'daki Açık Kaynak İlişkisel Veritabanları için Defender planı, veritabanlarına erişmeye veya veritabanlarından yararlanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Bu planla, güvenlik uzmanı olmanıza veya gelişmiş güvenlik izleme sistemlerini yönetmenize gerek kalmadan veritabanlarına yönelik olası tehditleri ele alabilirsiniz.

Availability

Açık Kaynak İlişkisel Veritabanları için Defender hakkında fiyatlandırma bilgileri için Bulut için Defender fiyatlandırma sayfasına bakın. Ayrıca Defender for Cloud maliyet hesaplayıcısı ile maliyetleri tahmin edebilirsiniz.

Açık Kaynak İlişkisel Veritabanları için Defender, Azure ve Amazon Web Services (AWS) için hizmet olarak platform (PaaS) ortamlarında desteklenir. Azure Arc özellikli makinelerde desteklenmez. Kullanılabilirlik hakkında daha fazla bilgi için Azure ticari ve diğer bulutlar için Bulut için Defender destek matrisi bölümüne bakın.

Plan bazında AWS ve GCP iş yükü kapsamının özeti için çoklu bulut iş yükü koruma destek matrisine bakınız.

Bu plan, Azure'da aşağıdaki açık kaynak ilişkisel veritabanları için tehdit korumaları getirir.

PostgreSQL için Azure Veritabanı

PostgreSQL için Azure Veritabanı korumalı sürümleri şunlardır:

  • Esnek Sunucu: Tüm fiyatlandırma katmanları.

MySQL için Azure Veritabanı

MySQL için Azure Veritabanı korumalı sürümleri şunlardır:

  • Esnek Sunucu: Tüm fiyatlandırma katmanları.

Amazon RDS

Amazon İlişkisel Veritabanı Hizmeti (RDS) AWS desteğindeki örnekler:

  • Aurora PostgreSQL
  • Aurora MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

Benefits

Bulut için Defender, anormal etkinliklerle ilgili çoklu bulut uyarıları sağlar, böylece olası tehditleri algılayabilir ve bu tehditleri ortaya çıktığında yanıtlayabilirsiniz. Desteklenen Amazon RDS veritabanları için plan, hassas veri keşfini de içeriyor. Daha fazla bilgi için, Amazon Web Services'te açık kaynak ilişkisel veritabanları için Enable Defender'a bakınız.

Bu planı etkinleştirdiğinizde, Bulut için Defender şüpheli veritabanı etkinlikleriyle birlikte anormal veritabanı erişimi ve sorgu desenleri algıladığında uyarılar sağlar. Uyarılar şunlardır:

  • Uyarıyı tetikleyen şüpheli etkinliğin ayrıntıları
  • İlişkili MITRE ATT&CK taktiği
  • Tehdidi araştırmak ve azaltmak için önerilen eylemler
  • Microsoft Sentinel kullanarak araştırmalarınızı sürdürme seçenekleri.

Açık Kaynak İlişkisel Veritabanları için Microsoft Defender'ın etkinleştirildiği veritabanları için örnek çoklu bulut uyarılarını gösteren ekran görüntüsü.

Uyarı türleri

Tehdit bilgileriyle zenginleştirilmiş çoklu bulut uyarılarını tetikleyen etkinlikler şunlardır:

  • Anormal veritabanı erişimi ve sorgu desenleri: Örneğin, farklı kimlik bilgileriyle (kaba kuvvet saldırısı) anormal derecede yüksek sayıda başarısız oturum açma girişimi. Uyarılar başarılı kaba kuvvet saldırılarını başarısız olanlardan ayırt edebilir.
  • Şüpheli veritabanı etkinliği: Örneğin, şifreleme madenciliği komutu ve denetimi (C&C) sunucusuyla iletişim kuran güvenliği ihlal edilmiş bir bilgisayardan SQL sunucusuna erişen meşru bir kullanıcı.

Açık kaynak ilişkisel veritabanları için uyarılar bölümünde veritabanı sunucuları için çoklu bulut uyarılarının tam listesini görüntüleyin.