Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för molnet identifierar avvikande aktiviteter som indikerar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja databaser för följande tjänster:
- Azure-databas för PostgreSQL
- Azure Database for MySQL
För Amazon Web Services (AWS) Relational Database Service (RDS)-instanser (förhandsversion):
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Om du vill få aviseringar från Microsoft Defender-planen måste du först enable Defender för relationsdatabaser med öppen källkod på Azure eller enable Defender för relationsdatabaser med öppen källkod på AWS.
Läs mer om Microsoft Defender för öppen källkod relationella databaser i Översikt av Microsoft Defender för öppen källkods relationsdatabaser.
Förutsättningar
Innan du svarar på databasaviseringar kontrollerar du att dessa krav uppfylls:
Du behöver en Microsoft Azure-prenumeration. Om du inte har en Azure-prenumeration kan du registrera dig för en kostnadsfri prenumeration.
Du måste aktivera Defender för molnet i din Azure-prenumeration.
Endast AWS-användare: Anslut ditt AWS-konto med hjälp av snabbstarten för AWS-registrering.
Svara på aviseringar i Defender för molnet
När Defender för molnet är aktiverat i databasen identifieras avvikande aktiviteter och aviseringar genereras.
Du hittar aviseringar på flera platser, inklusive:
På Azure-portalen:
- Defender för molnets sida med säkerhetsaviseringar – Visar aviseringar för alla resurser som skyddas av Defender för molnet i de prenumerationer som du har behörighet att visa.
- Resursens Microsoft Defender för molnet-sida – Visar aviseringar och rekommendationer för en specifik resurs.
Den utsedda personen i din organisation får e-postaviseringar i inkorgen när du har konfigurerat e-postmeddelanden.
Tip
En aktiv panel på Översiktspanelen i Defender för molnet övervakar statusen för aktiva hot mot dina resurser, inklusive databaser. Välj panelen säkerhetsaviseringar för att gå till sidan Säkerhetsaviseringar för Defender för molnet och få en översikt över aktiva hot som har identifierats i dina databaser.
Detaljerade steg och den rekommenderade metoden för att svara på säkerhetsaviseringar finns i Svara på en säkerhetsavisering.
Svara på e-postaviseringar om säkerhetsaviseringar
Defender för molnet skickar e-postaviseringar när avvikande databasaktiviteter identifieras.
Varje e-post innehåller information om säkerhetshändelsen, till exempel aktivitetstyp, databasnamn, servernamn, programnamn och händelsetid. E-postmeddelandet innehåller även möjliga orsaker och rekommenderade undersöknings- och åtgärdsåtgärder.
I e-postmeddelandet väljer du länken Visa den fullständiga aviseringen för att starta Azure-portalen och visar sidan säkerhetsaviseringar, som ger en översikt över aktiva hot som identifierats i databasen.
Visa aktiva hot på prenumerationsnivå inifrån Defender för molnet-portalsidorna:
Om du vill ha mer information och rekommenderade åtgärder för att undersöka det aktuella hotet och åtgärda framtida hot väljer du en specifik avisering.
Tip
En detaljerad självstudie om hur du hanterar dina aviseringar finns i Hantera och svara på aviseringar.