Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W Microsoft Defender dla Chmury, plan Defender for Open-Source Relational Databases w usłudze Defender for Databases wykrywa anomalne działania, które wskazują na nietypowe i potencjalnie szkodliwe próby uzyskania dostępu do baz danych lub ich eksploatacji. Dzięki temu planowi można rozwiązywać potencjalne zagrożenia dla baz danych bez konieczności bycia ekspertem od zabezpieczeń lub zarządzaniem zaawansowanymi systemami monitorowania zabezpieczeń.
Availability
Aby uzyskać informacje o cenach usługi Defender for Open-Source Relational Databases, zobacz stronę Defender dla Chmury z cennikiem. Możesz również oszacować koszty za pomocą kalkulatora kosztów usługi Defender dla Chmury.
Defender dla baz danych relacyjnych typu open source jest obsługiwany w środowiskach PaaS dla Azure i Amazon Web Services (AWS). Nie jest obsługiwana na maszynach z obsługą usługi Azure Arc. Aby uzyskać więcej informacji na temat dostępności, zobacz Defender dla Chmury macierze wsparcia dla Azure dla chmur komercyjnych/innych.
Podsumowanie zakresu obciążeń AWS i GCP według planu można znaleźć w matrycy wsparcia ochrony obciążeń wielochmurowych.
Ten plan zapewnia ochronę przed zagrożeniami dla następujących relacyjnych baz danych typu open source na platformie Azure.
Azure Database for PostgreSQL
Chronione wersje usługi Azure Database for PostgreSQL obejmują:
- Serwer elastyczny: wszystkie warstwy cenowe.
Azure Database for MySQL
Chronione wersje usługi Azure Database for MySQL obejmują:
- Serwer elastyczny: wszystkie warstwy cenowe.
Amazon RDS
Instancje Amazon Relational Database Service (RDS) na AWS:
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Benefits
Defender dla Chmury udostępnia alerty wielochmurowe dotyczące nietypowych działań, dzięki czemu można wykrywać potencjalne zagrożenia i reagować na nie w miarę ich występowania. Dla wspieranych baz danych Amazon RDS plan obejmuje także odkrywanie wrażliwych danych. Więcej informacji można znaleźć w artykule Włącz Defender dla otwartoźródłowych baz danych relacyjnych na Amazon Web Services.
Po włączeniu tego planu Defender dla Chmury udostępnia alerty, gdy wykrywa nietypowy dostęp do bazy danych i wzorce zapytań wraz z podejrzanymi działaniami bazy danych. Alerty obejmują:
- Szczegóły podejrzanego działania, które je wyzwoliło.
- Skojarzoną taktykę MITRE ATT&CK.
- Zalecane działania mające na celu zbadanie i ograniczenie zagrożeń.
- Opcje kontynuowania badań przy użyciu usługi Microsoft Sentinel.
Typy alertów
Działania wyzwalające alerty wielochmurowe wzbogacone o analizę zagrożeń obejmują:
- Nietypowe wzorce dostępu do bazy danych i zapytań: na przykład wyjątkowo duża liczba nieudanych prób logowania z różnymi poświadczeniami (atak siłowy). Alerty mogą oddzielić skuteczne ataki siłowe od nieudanych.
Podejrzana aktywność bazy danych: na przykład wiarygodny użytkownik uzyskujący dostęp do serwera SQL z komputera, który komunikował się z serwerem kopania kryptowalut C&C.
Wyświetl pełną listę alertów wielochmurowych dla serwerów baz danych w obszarze Alerty dla relacyjnych baz danych typu open source.