Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Cloud détecte des activités anormales indiquant des tentatives inhabituelles et potentiellement dangereuses d’accès ou d’exploitation de bases de données pour les services suivants :
Pour les instances Amazon Web Services (AWS) Relational Database Service (RDS) (version préliminaire) :
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Pour obtenir des alertes à partir du plan de Microsoft Defender, commencez par enable Defender pour les bases de données relationnelles open source sur Azure ou enable Defender pour les bases de données relationnelles open source sur AWS.
En savoir plus sur Microsoft Defender pour les bases de données relationnelles open source dans Aperçu de Microsoft Defender pour les bases de données relationnelles open source.
Prerequisites
Avant de répondre aux alertes de base de données, vérifiez que ces conditions préalables sont remplies :
Vous avez besoin d’un abonnement Microsoft Azure. Si vous n’avez pas d’abonnement Azure, vous pouvez vous inscrire à un abonnement gratuit.
Vous devez activer Defender pour Cloud sur votre abonnement Azure.
Utilisateurs AWS uniquement : Connectez votre compte AWS à l’aide du guide de démarrage rapide d’intégration AWS.
Répondre aux alertes dans Defender pour cloud
Lorsque Defender pour Cloud est activé sur votre base de données, il détecte les activités anormales et génère des alertes.
Vous pouvez trouver des alertes dans plusieurs emplacements, notamment :
Dans le portail Azure :
- Page des alertes de sécurité de Defender pour cloud : affiche les alertes pour toutes les ressources protégées par Defender pour cloud dans les abonnements que vous avez autorisés à afficher.
- Page Microsoft Defender pour cloud de la ressource : affiche des alertes et des recommandations pour une ressource spécifique.
La personne désignée de votre organisation reçoit des alertes par e-mail dans leur boîte de réception après avoir configuré les notifications par e-mail.
Conseil / Astuce
Une vignette dynamique sur le tableau de bord de vue d’ensemble de Defender pour Cloud suit l’état des menaces actives pour vos ressources, y compris les bases de données. Sélectionnez la vignette Alertes de sécurité pour accéder à la page alertes de sécurité Defender pour cloud et obtenir une vue d’ensemble des menaces actives détectées sur vos bases de données.
Pour obtenir des étapes détaillées et la méthode recommandée pour répondre aux alertes de sécurité, consultez Répondre à une alerte de sécurité.
Répondre aux notifications par e-mail des alertes de sécurité
Defender pour Cloud envoie des notifications par e-mail lorsqu’il détecte les activités anormales de base de données.
Chaque e-mail inclut des détails sur l’événement de sécurité, tels que le type d’activité, le nom de la base de données, le nom du serveur, le nom de l’application et l’heure de l’événement. L’e-mail inclut également les causes possibles et les actions d’investigation et d’atténuation recommandées.
Dans l’e-mail, sélectionnez le lien d’alerte complet pour lancer le portail Azure et affichez la page alertes de sécurité, qui fournit une vue d’ensemble des menaces actives détectées sur la base de données.
Afficher les menaces actives au niveau de l’abonnement à partir des pages du portail Defender pour cloud :
Pour plus d’informations et les actions recommandées pour examiner la menace actuelle et corriger les menaces futures, sélectionnez une alerte spécifique.
Conseil / Astuce
Pour obtenir un didacticiel détaillé sur la façon de gérer vos alertes, consultez Gérer et répondre aux alertes.