Microsoft Defender para la nube en Azure Database for PostgreSQL: Servidor flexible

Microsoft Defender para las bases de datos relacionales de código abierto detecta actividades anómalas que indican intentos inusuales y potencialmente dañinos de acceder o aprovechar las bases de datos. Defender for Cloud proporciona alertas de seguridad sobre actividades anómalas para que pueda detectar posibles amenazas y responder a ellas a medida que se produzcan. Al habilitar este plan, Defender for Cloud proporciona alertas cuando detecta el acceso anómalo a la base de datos y los patrones de consulta y las actividades sospechosas de la base de datos.

Estas alertas aparecen en la página de alertas de seguridad de Defender for Cloud e incluyen:

  • Detalles de la actividad sospechosa que los desencadenó
  • La táctica de MITRE ATT&CK asociada
  • Acciones recomendadas para investigar y mitigar la amenaza
  • Opciones para continuar las investigaciones con Microsoft Sentinel

Microsoft Defender para la nube y ataques por fuerza bruta

Un ataque por fuerza bruta se encuentra entre los métodos de piratería más comunes y bastante exitosos, a pesar de ser uno de los métodos de piratería menos sofisticados. La teoría en la que se basa este tipo de ataque es que, si se hace un número infinito de intentos para adivinar una contraseña, tarde o temprano se acabará acertando. Cuando Microsoft Defender para la nube detecta un ataque por fuerza bruta, desencadena una alerta para que tenga conocimiento de que se produjo un ataque por fuerza bruta. También puede diferenciar entre un ataque de fuerza bruta simple, un ataque de fuerza bruta contra un usuario válido y un ataque de fuerza bruta exitoso.

Evaluaciones de administración de posturas de seguridad (CSPM) de Microsoft Defender para la nube

Las evaluaciones de Microsoft Defender Security Posture Management evalúan continuamente el estado de seguridad de los servidores PostgreSQL. Defender examina las configuraciones de nivel de base de datos y servidor en procedimientos recomendados de seguridad específicos de PostgreSQL para identificar posibles vulnerabilidades y configuraciones incorrectas que podrían aumentar el riesgo. Las evaluaciones proporcionan recomendaciones prácticas para ayudar a mejorar el nivel de seguridad, respaldar el cumplimiento de los requisitos normativos y reducir la exposición a las amenazas.

Las siguientes recomendaciones ahora están disponibles para Azure Database for PostgreSQL servidor flexible como parte de Defender CSPM, con evaluaciones adicionales planeadas:

Ámbito Recomendación
server Establecer logfiles.retention_days en mayor que 3 para servidores PostgreSQL Ver cambios en el archivo
server Establezca pgaudit.log_statement en on para Azure Database for PostgreSQL Servers
server Establezca pgaudit.log_statement_once en on para servidores de Azure Database for PostgreSQL
server Incluir rol, ddl y misc en pgaudit.log para servidores de Azure Database for PostgreSQL
server Establezca pgaudit.log_level en log para los servidores de Azure Database for PostgreSQL
server Deshabilitar el acceso a direcciones IP públicas para servidores de Azure Database for PostgreSQL
server Configuración del punto de conexión privado para servidores de Azure Database for PostgreSQL
server Deshabilitar "Permitir el acceso a Azure servicios" para servidores PostgreSQL
server Habilitación de copias de seguridad con redundancia geográfica para servidores PostgreSQL
server Establezca require_secure_transport en on para servidores de Azure Database for PostgreSQL
server Establézcalo connection_throttle en on para servidores postgreSQL (versión preliminar)

Para obtener alertas de seguridad y recomendaciones de Microsoft Defender, habilite primero como se muestra en la sección siguiente.

Habilitación de la seguridad mejorada con Microsoft Defender para la nube

  1. En el portal de Azure, vaya al menú Seguridad del panel izquierdo.

  2. Seleccione Microsoft Defender para la nube.

  3. En el panel derecho, seleccione Habilitar.

    captura de pantalla de la página de activación.

    Nota:

    Si habilita la característica de bases de datos relacionales de código abierto en el plan de Microsoft Defender, verá que la Microsoft Defender está habilitada automáticamente de forma predeterminada para el recurso de Azure Database for PostgreSQL.