Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para bancos de dados relacionais de software livre detecta atividades anômalas que indicam tentativas incomuns e potencialmente prejudiciais de acessar ou explorar bancos de dados. O Defender para Nuvem fornece alertas de segurança sobre atividades anômalas para que você possa detectar possíveis ameaças e responder a elas conforme elas ocorrem. Quando você habilita esse plano, o Defender para Nuvem fornece alertas quando detecta padrões de consulta e acesso a bancos de dados anômalos e atividades suspeitas de banco de dados.
Esses alertas aparecem na página de alertas de segurança do Defender para Nuvem e incluem:
- Detalhes da atividade suspeita que as desencadeou
- A tática associada da MITRE
ATT&CK - Ações recomendadas para investigar e atenuar a ameaça
- Opções para continuar suas investigações com o Microsoft Sentinel
Microsoft Defender para Nuvem e ataques de força bruta
Um ataque de força bruta está entre os métodos de hackers mais comuns e bastante bem sucedidos, apesar de ser um dos métodos de hackers menos sofisticados. A teoria por trás de tal ataque é que, se você fizer um número infinito de tentativas de adivinhar uma senha, será obrigado a estar certo eventualmente. Quando o Microsoft Defender para Nuvem detecta um ataque de força bruta, ele dispara um alerta para que você saiba que ocorreu um ataque de força bruta. Ele também pode separar o ataque de força bruta simples de um ataque de força bruta a um usuário válido ou a um ataque de força bruta bem-sucedido.
Avaliações do CSPM (Gerenciamento de Postura de Segurança) do Microsoft Defender para Nuvem
As avaliações de Gerenciamento da Postura de Segurança do Microsoft Defender avaliam continuamente a postura de segurança dos servidores PostgreSQL. Defender verifica as configurações no nível do servidor e do banco de dados em relação às práticas recomendadas de segurança específicas do PostgreSQL para identificar possíveis vulnerabilidades e configurações incorretas que podem aumentar o risco. As avaliações fornecem recomendações acionáveis para ajudar a melhorar a postura de segurança, dar suporte aos requisitos de conformidade e reduzir a exposição a ameaças.
As recomendações a seguir agora estão disponíveis para o Banco de Dados do Azure para PostgreSQL – servidor flexível, como parte do GPSN do Defender, com avaliações adicionais previstas:
| Scope | Recomendação |
|---|---|
| servidor | Definir logfiles.retention_days como maior que 3 para postgreSQL Servers Exibir alterações de arquivo |
| servidor | Definido pgaudit.log_statement como on para servidores de Banco de Dados do Azure para PostgreSQL |
| servidor | Defina pgaudit.log_statement_once como on para Servidores do Banco de Dados do Azure para PostgreSQL |
| servidor | Incluir role, DDL e misc em pgaudit.log para servidores do Banco de Dados do Azure para PostgreSQL |
| servidor | Defina pgaudit.log_level como log para Servidores do Banco de Dados do Azure para PostgreSQL |
| servidor | Desabilite o acesso público por IP para servidores do Banco de Dados do Azure para PostgreSQL |
| servidor | Configurar o endpoint privado do Banco de Dados do Azure para PostgreSQL Servers |
| servidor | Desabilitar 'Permitir acesso a serviços de Azure' para servidores PostgreSQL |
| servidor | Habilitar backups com redundância geográfica para servidores PostgreSQL |
| servidor | Defina require_secure_transport como on para o Banco de Dados do Azure para PostgreSQL Servers |
| servidor | Definido connection_throttle como on para Servidores PostgreSQL (versão prévia) |
Para obter alertas de segurança e recomendações de Microsoft Defender, primeiro habilite-o, conforme mostrado na próxima seção.
Habilitar a segurança aprimorada com o Microsoft Defender para Nuvem
No portal Azure, vá para o menu Segurança no painel esquerdo.
Selecione Microsoft Defender para Nuvem.
Selecione Habilitar no painel direito.
Observação
Se você habilitar o recurso de bancos de dados relacionais de software livre em seu plano de Microsoft Defender, verá que Microsoft Defender é habilitado automaticamente por padrão para seu recurso de Banco de Dados do Azure para PostgreSQL.