Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Açık kaynak ilişkisel veritabanları için Microsoft Defender, veritabanlarına erişmeye veya veritabanlarını kötüye kullanma girişimlerine ilişkin olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Bulut için Defender, anormal etkinliklerle ilgili güvenlik uyarıları sağlar, böylece olası tehditleri algılayabilir ve bu tehditleri ortaya çıktığında yanıtlayabilirsiniz. Bu planı etkinleştirdiğinizde Bulut için Defender anormal veritabanı erişimi, sorgu desenleri ve şüpheli veritabanı etkinlikleri algıladığında uyarılar sağlar.
Bu uyarılar Bulut için Defender güvenlik uyarıları sayfasında görünür ve şunları içerir:
- Onları tetikleyen şüpheli etkinliğin ayrıntıları
- İlişkili MITRE
ATT&CKtaktiği - Tehdidi araştırmak ve azaltmak için önerilen eylemler
- Microsoft Sentinel ile araştırmalarınızı sürdürme seçenekleri
Microsoft Defender for Cloud ve kaba kuvvet saldırıları
Kaba kuvvet saldırısı, en az sofistike saldırı yöntemlerinden biri olmasına rağmen, en yaygın ve oldukça başarılı saldırı yöntemleri arasında yer alır. Böyle bir saldırının ardındaki teori, bir parolayı tahmin etmek için sonsuz sayıda girişimde bulunursanız, eninde sonunda haklı olmanız gerekir. Microsoft Defender for Cloud, bir kaba kuvvet saldırısı algıladığında, böyle bir saldırının meydana geldiğini size bildirmek için bir uyarı oluşturur. Ayrıca basit bir kaba kuvvet saldırısını, geçerli bir kullanıcı hesabına yönelik kaba kuvvet saldırısından veya başarılı bir kaba kuvvet saldırısından ayırt edebilir.
Microsoft Defender for Cloud Güvenlik Durumu Yönetimi (CSPM) Değerlendirmeleri
Microsoft Defender Güvenlik Duruş Yönetimi değerlendirmeleri, PostgreSQL sunucularının güvenlik duruşunu sürekli olarak değerlendirir. Defender, riski artırabilecek olası güvenlik açıklarını ve yanlış yapılandırmaları belirlemek için PostgreSQL'e özgü en iyi güvenlik yöntemlerine karşı sunucu ve veritabanı düzeyinde yapılandırmaları tarar. Değerlendirmeler, güvenlik duruşunu iyileştirmeye, uyumluluk gereksinimlerini desteklemeye ve tehditlere maruz kalma riskini azaltmaya yardımcı olmak için eyleme dönüştürülebilir öneriler sağlar.
Ek değerlendirmelerin planlandığı Defender CSPM kapsamında PostgreSQL için Azure Veri Tabanı esnek sunucu için artık aşağıdaki öneriler kullanılabilir:
| Scope | Tavsiye |
|---|---|
| server |
logfiles.retention_days öğesini, PostgreSQL Sunucuları görünümündeki dosya değişiklikleri için 3'ten büyük bir değere ayarlayın |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için pgaudit.log_statement değerini on olarak ayarlayın |
| server |
pgaudit.log_statement_once değerini PostgreSQL için Azure Veri Tabanı Servers için on olarak ayarlayın |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için rol, DDL ve çeşitli öğelerini pgaudit.log içine dahil etme |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için pgaudit.log_level değerini log olarak ayarlayın |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için genel IP erişimini devre dışı bırakma |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için özel uç nokta yapılandırın |
| server | PostgreSQL Sunucuları için 'Azure hizmetlerine erişime izin ver' özelliğini devre dışı bırakın |
| server | PostgreSQL Sunucuları için coğrafi olarak yedekli yedeklemeleri etkinleştirme |
| server | PostgreSQL için Azure Veri Tabanı Sunucuları için require_secure_transport değerini on olarak ayarlayın |
| server | PostgreSQL Sunucuları (önizleme) için connection_throttle değerini on olarak ayarlayın |
Microsoft Defender güvenlik uyarılarını ve önerilerini almak için, önce sonraki bölümde gösterildiği gibi etkinleştirin.
Bulut için Microsoft Defender ile gelişmiş güvenliği etkinleştirme
Azure portalından sol bölmedeki Güvenlik menüsüne gidin.
Microsoft Defender for Cloud'ı seçin.
Sağdaki bölmeden Etkinleştir'i seçin.
Uyarı
Microsoft Defender planınızda açık kaynak ilişkisel veritabanları özelliğini etkinleştirirseniz, Microsoft Defender PostgreSQL için Azure Veri Tabanı kaynağınız için varsayılan olarak otomatik olarak etkinleştirildiğini görürsünüz.