Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para las bases de datos relacionales de código abierto detecta actividades anómalas que indican intentos inusuales y potencialmente dañinos de acceder o aprovechar las bases de datos. Defender for Cloud proporciona alertas de seguridad sobre actividades anómalas para que pueda detectar posibles amenazas y responder a ellas a medida que se produzcan. Al habilitar este plan, Defender for Cloud proporciona alertas cuando detecta el acceso anómalo a la base de datos y los patrones de consulta y las actividades sospechosas de la base de datos.
Estas alertas aparecen en la página de alertas de seguridad de Defender for Cloud e incluyen:
- Detalles de la actividad sospechosa que los desencadenó
- La táctica de MITRE
ATT&CKasociada - Acciones recomendadas para investigar y mitigar la amenaza
- Opciones para continuar las investigaciones con Microsoft Sentinel
Microsoft Defender para la nube y ataques por fuerza bruta
Un ataque por fuerza bruta se encuentra entre los métodos de piratería más comunes y bastante exitosos, a pesar de ser uno de los métodos de piratería menos sofisticados. La teoría en la que se basa este tipo de ataque es que, si se hace un número infinito de intentos para adivinar una contraseña, tarde o temprano se acabará acertando. Cuando Microsoft Defender para la nube detecta un ataque por fuerza bruta, desencadena una alerta para que tenga conocimiento de que se produjo un ataque por fuerza bruta. También puede diferenciar entre un ataque de fuerza bruta simple, un ataque de fuerza bruta contra un usuario válido y un ataque de fuerza bruta exitoso.
Evaluaciones de administración de posturas de seguridad (CSPM) de Microsoft Defender para la nube
Las evaluaciones de Microsoft Defender Security Posture Management evalúan continuamente el estado de seguridad de los servidores PostgreSQL. Defender examina las configuraciones de nivel de base de datos y servidor en procedimientos recomendados de seguridad específicos de PostgreSQL para identificar posibles vulnerabilidades y configuraciones incorrectas que podrían aumentar el riesgo. Las evaluaciones proporcionan recomendaciones prácticas para ayudar a mejorar el nivel de seguridad, respaldar el cumplimiento de los requisitos normativos y reducir la exposición a las amenazas.
Las siguientes recomendaciones ahora están disponibles para Azure Database for PostgreSQL servidor flexible como parte de Defender CSPM, con evaluaciones adicionales planeadas:
| Ámbito | Recomendación |
|---|---|
| server | Establecer logfiles.retention_days en mayor que 3 para servidores PostgreSQL Ver cambios en el archivo |
| server | Establezca pgaudit.log_statement en on para Azure Database for PostgreSQL Servers |
| server | Establezca pgaudit.log_statement_once en on para servidores de Azure Database for PostgreSQL |
| server | Incluir rol, ddl y misc en pgaudit.log para servidores de Azure Database for PostgreSQL |
| server | Establezca pgaudit.log_level en log para los servidores de Azure Database for PostgreSQL |
| server | Deshabilitar el acceso a direcciones IP públicas para servidores de Azure Database for PostgreSQL |
| server | Configuración del punto de conexión privado para servidores de Azure Database for PostgreSQL |
| server | Deshabilitar "Permitir el acceso a Azure servicios" para servidores PostgreSQL |
| server | Habilitación de copias de seguridad con redundancia geográfica para servidores PostgreSQL |
| server | Establezca require_secure_transport en on para servidores de Azure Database for PostgreSQL |
| server | Establézcalo connection_throttle en on para servidores postgreSQL (versión preliminar) |
Para obtener alertas de seguridad y recomendaciones de Microsoft Defender, habilite primero como se muestra en la sección siguiente.
Habilitación de la seguridad mejorada con Microsoft Defender para la nube
En el portal de Azure, vaya al menú Seguridad del panel izquierdo.
Seleccione Microsoft Defender para la nube.
En el panel derecho, seleccione Habilitar.
Nota:
Si habilita la característica de bases de datos relacionales de código abierto en el plan de Microsoft Defender, verá que la Microsoft Defender está habilitada automáticamente de forma predeterminada para el recurso de Azure Database for PostgreSQL.