PostgreSQL için Azure Veri Tabanı esnek sunucuda Microsoft Defender for Cloud

Açık kaynak ilişkisel veritabanları için Microsoft Defender, veritabanlarına erişmeye veya veritabanlarını kötüye kullanma girişimlerine ilişkin olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Bulut için Defender, anormal etkinliklerle ilgili güvenlik uyarıları sağlar, böylece olası tehditleri algılayabilir ve bu tehditleri ortaya çıktığında yanıtlayabilirsiniz. Bu planı etkinleştirdiğinizde Bulut için Defender anormal veritabanı erişimi, sorgu desenleri ve şüpheli veritabanı etkinlikleri algıladığında uyarılar sağlar.

Bu uyarılar Bulut için Defender güvenlik uyarıları sayfasında görünür ve şunları içerir:

  • Onları tetikleyen şüpheli etkinliğin ayrıntıları
  • İlişkili MITRE ATT&CK taktiği
  • Tehdidi araştırmak ve azaltmak için önerilen eylemler
  • Microsoft Sentinel ile araştırmalarınızı sürdürme seçenekleri

Microsoft Defender for Cloud ve kaba kuvvet saldırıları

Kaba kuvvet saldırısı, en az sofistike saldırı yöntemlerinden biri olmasına rağmen, en yaygın ve oldukça başarılı saldırı yöntemleri arasında yer alır. Böyle bir saldırının ardındaki teori, bir parolayı tahmin etmek için sonsuz sayıda girişimde bulunursanız, eninde sonunda haklı olmanız gerekir. Microsoft Defender for Cloud, bir kaba kuvvet saldırısı algıladığında, böyle bir saldırının meydana geldiğini size bildirmek için bir uyarı oluşturur. Ayrıca basit bir kaba kuvvet saldırısını, geçerli bir kullanıcı hesabına yönelik kaba kuvvet saldırısından veya başarılı bir kaba kuvvet saldırısından ayırt edebilir.

Microsoft Defender for Cloud Güvenlik Durumu Yönetimi (CSPM) Değerlendirmeleri

Microsoft Defender Güvenlik Duruş Yönetimi değerlendirmeleri, PostgreSQL sunucularının güvenlik duruşunu sürekli olarak değerlendirir. Defender, riski artırabilecek olası güvenlik açıklarını ve yanlış yapılandırmaları belirlemek için PostgreSQL'e özgü en iyi güvenlik yöntemlerine karşı sunucu ve veritabanı düzeyinde yapılandırmaları tarar. Değerlendirmeler, güvenlik duruşunu iyileştirmeye, uyumluluk gereksinimlerini desteklemeye ve tehditlere maruz kalma riskini azaltmaya yardımcı olmak için eyleme dönüştürülebilir öneriler sağlar.

Ek değerlendirmelerin planlandığı Defender CSPM kapsamında PostgreSQL için Azure Veri Tabanı esnek sunucu için artık aşağıdaki öneriler kullanılabilir:

Scope Tavsiye
server logfiles.retention_days öğesini, PostgreSQL Sunucuları görünümündeki dosya değişiklikleri için 3'ten büyük bir değere ayarlayın
server PostgreSQL için Azure Veri Tabanı Sunucuları için pgaudit.log_statement değerini on olarak ayarlayın
server pgaudit.log_statement_once değerini PostgreSQL için Azure Veri Tabanı Servers için on olarak ayarlayın
server PostgreSQL için Azure Veri Tabanı Sunucuları için rol, DDL ve çeşitli öğelerini pgaudit.log içine dahil etme
server PostgreSQL için Azure Veri Tabanı Sunucuları için pgaudit.log_level değerini log olarak ayarlayın
server PostgreSQL için Azure Veri Tabanı Sunucuları için genel IP erişimini devre dışı bırakma
server PostgreSQL için Azure Veri Tabanı Sunucuları için özel uç nokta yapılandırın
server PostgreSQL Sunucuları için 'Azure hizmetlerine erişime izin ver' özelliğini devre dışı bırakın
server PostgreSQL Sunucuları için coğrafi olarak yedekli yedeklemeleri etkinleştirme
server PostgreSQL için Azure Veri Tabanı Sunucuları için require_secure_transport değerini on olarak ayarlayın
server PostgreSQL Sunucuları (önizleme) için connection_throttle değerini on olarak ayarlayın

Microsoft Defender güvenlik uyarılarını ve önerilerini almak için, önce sonraki bölümde gösterildiği gibi etkinleştirin.

Bulut için Microsoft Defender ile gelişmiş güvenliği etkinleştirme

  1. Azure portalından sol bölmedeki Güvenlik menüsüne gidin.

  2. Microsoft Defender for Cloud'ı seçin.

  3. Sağdaki bölmeden Etkinleştir'i seçin.

    etkinleştir sayfasının ekran görüntüsü.

    Uyarı

    Microsoft Defender planınızda açık kaynak ilişkisel veritabanları özelliğini etkinleştirirseniz, Microsoft Defender PostgreSQL için Azure Veri Tabanı kaynağınız için varsayılan olarak otomatik olarak etkinleştirildiğini görürsünüz.