Microsoft Defender para a Cloud no Base de Dados do Azure para PostgreSQL – servidor flexível

O Microsoft Defender para bases de dados relacionais de código aberto deteta atividades anómalas que indicam tentativas invulgares e potencialmente prejudiciais de aceder ou explorar bases de dados. O Defender para a Cloud fornece alertas de segurança sobre atividades anômalas para que você possa detetar ameaças potenciais e responder a elas à medida que ocorrem. Quando você habilita esse plano, o Defender para a Cloud fornece alertas quando deteta padrões anômalos de acesso e consulta ao banco de dados e atividades suspeitas do banco de dados.

Esses alertas aparecem na página de alertas de segurança do Defender para a Cloud e incluem:

  • Detalhes da atividade suspeita que os desencadeou
  • A tática associada do MITRE ATT&CK
  • Ações recomendadas para investigar e mitigar a ameaça
  • Opções para continuar suas investigações com o Microsoft Sentinel

Microsoft Defender para a Cloud e ataques de força bruta

Um ataque de força bruta é um dos métodos de hacking mais comuns e relativamente bem-sucedidos, apesar de ser um dos métodos menos sofisticados. A teoria por trás de tal ataque é que se você fizer um número infinito de tentativas para adivinhar uma senha, você está fadado a estar certo eventualmente. Quando o Microsoft Defender para a Cloud deteta um ataque de força bruta, ele dispara um alerta para conscientizá-lo de que um ataque de força bruta ocorreu. Também pode distinguir um ataque de força bruta simples de um ataque de força bruta contra um utilizador válido ou de um ataque de força bruta bem-sucedido.

Microsoft Defender para a Cloud Security Posture Management (CSPM) Avaliações

As avaliações do Microsoft Defender Security Posture Management avaliam continuamente a postura de segurança dos servidores PostgreSQL. O Defender analisa configurações ao nível do servidor e da base de dados com base de prática de segurança específicas do PostgreSQL, para identificar potenciais vulnerabilidades e configurações incorretas que possam aumentar o risco. As avaliações fornecem recomendações acionáveis para ajudar a melhorar a postura de segurança, apoiar os requisitos de conformidade e reduzir a exposição a ameaças.

As seguintes recomendações estão agora disponíveis para o servidor flexível Base de Dados do Azure para PostgreSQL como parte do GPSC do Defender, com avaliações adicionais planeadas:

Scope Recommendation
servidor Definido logfiles.retention_days para mais de 3 para servidores PostgreSQL Ver alterações nos ficheiros
servidor Defina pgaudit.log_statement como on para os servidores do Base de Dados do Azure para PostgreSQL
servidor Defina pgaudit.log_statement_once como on para servidores do Base de Dados do Azure para PostgreSQL
servidor Incluir role, ddl e misc em pgaudit.log para Base de Dados do Azure para PostgreSQL Servers
servidor Defina pgaudit.log_level como log para Base de Dados do Azure para PostgreSQL Servers
servidor Desabilite o acesso público a IP para Base de Dados do Azure para PostgreSQL Servers
servidor Configurar ponto final privado para servidores do Base de Dados do Azure para PostgreSQL
servidor Desativar 'Permitir acesso aos serviços Azure' para servidores PostgreSQL
servidor Ativar backups geo-redundantes para servidores PostgreSQL
servidor Defina require_secure_transport como on para Base de Dados do Azure para PostgreSQL Servers
servidor Definir connection_throttle como on para Servidores PostgreSQL (pré-visualização)

Para obter alertas de segurança e recomendações do Microsoft Defender, ative-o primeiro, conforme mostrado na secção seguinte.

Habilite a segurança aprimorada com o Microsoft Defender para a Cloud

  1. A partir do portal Azure, vai ao menu de Segurança no painel esquerdo.

  2. Selecione Microsoft Defender para a Cloud.

  3. No painel do lado direito, selecione Ativar.

    Captura de ecrã da página de ativação.

    Observação

    Se ativar a funcionalidade de bases de dados relacionais de código aberto no seu plano do Microsoft Defender, verá que o Microsoft Defender é automaticamente ativado por predefinição no recurso Base de Dados do Azure para PostgreSQL.