Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para bases de dados relacionais de código aberto deteta atividades anómalas que indicam tentativas invulgares e potencialmente prejudiciais de aceder ou explorar bases de dados. O Defender para a Cloud fornece alertas de segurança sobre atividades anômalas para que você possa detetar ameaças potenciais e responder a elas à medida que ocorrem. Quando você habilita esse plano, o Defender para a Cloud fornece alertas quando deteta padrões anômalos de acesso e consulta ao banco de dados e atividades suspeitas do banco de dados.
Esses alertas aparecem na página de alertas de segurança do Defender para a Cloud e incluem:
- Detalhes da atividade suspeita que os desencadeou
- A tática associada do MITRE
ATT&CK - Ações recomendadas para investigar e mitigar a ameaça
- Opções para continuar suas investigações com o Microsoft Sentinel
Microsoft Defender para a Cloud e ataques de força bruta
Um ataque de força bruta é um dos métodos de hacking mais comuns e relativamente bem-sucedidos, apesar de ser um dos métodos menos sofisticados. A teoria por trás de tal ataque é que se você fizer um número infinito de tentativas para adivinhar uma senha, você está fadado a estar certo eventualmente. Quando o Microsoft Defender para a Cloud deteta um ataque de força bruta, ele dispara um alerta para conscientizá-lo de que um ataque de força bruta ocorreu. Também pode distinguir um ataque de força bruta simples de um ataque de força bruta contra um utilizador válido ou de um ataque de força bruta bem-sucedido.
Microsoft Defender para a Cloud Security Posture Management (CSPM) Avaliações
As avaliações do Microsoft Defender Security Posture Management avaliam continuamente a postura de segurança dos servidores PostgreSQL. O Defender analisa configurações ao nível do servidor e da base de dados com base de prática de segurança específicas do PostgreSQL, para identificar potenciais vulnerabilidades e configurações incorretas que possam aumentar o risco. As avaliações fornecem recomendações acionáveis para ajudar a melhorar a postura de segurança, apoiar os requisitos de conformidade e reduzir a exposição a ameaças.
As seguintes recomendações estão agora disponíveis para o servidor flexível Base de Dados do Azure para PostgreSQL como parte do GPSC do Defender, com avaliações adicionais planeadas:
| Scope | Recommendation |
|---|---|
| servidor | Definido logfiles.retention_days para mais de 3 para servidores PostgreSQL Ver alterações nos ficheiros |
| servidor | Defina pgaudit.log_statement como on para os servidores do Base de Dados do Azure para PostgreSQL |
| servidor | Defina pgaudit.log_statement_once como on para servidores do Base de Dados do Azure para PostgreSQL |
| servidor | Incluir role, ddl e misc em pgaudit.log para Base de Dados do Azure para PostgreSQL Servers |
| servidor | Defina pgaudit.log_level como log para Base de Dados do Azure para PostgreSQL Servers |
| servidor | Desabilite o acesso público a IP para Base de Dados do Azure para PostgreSQL Servers |
| servidor | Configurar ponto final privado para servidores do Base de Dados do Azure para PostgreSQL |
| servidor | Desativar 'Permitir acesso aos serviços Azure' para servidores PostgreSQL |
| servidor | Ativar backups geo-redundantes para servidores PostgreSQL |
| servidor | Defina require_secure_transport como on para Base de Dados do Azure para PostgreSQL Servers |
| servidor | Definir connection_throttle como on para Servidores PostgreSQL (pré-visualização) |
Para obter alertas de segurança e recomendações do Microsoft Defender, ative-o primeiro, conforme mostrado na secção seguinte.
Habilite a segurança aprimorada com o Microsoft Defender para a Cloud
A partir do portal Azure, vai ao menu de Segurança no painel esquerdo.
Selecione Microsoft Defender para a Cloud.
No painel do lado direito, selecione Ativar.
Observação
Se ativar a funcionalidade de bases de dados relacionais de código aberto no seu plano do Microsoft Defender, verá que o Microsoft Defender é automaticamente ativado por predefinição no recurso Base de Dados do Azure para PostgreSQL.