回應 Defender 開放原始碼資料庫警示

適用於雲端的 Microsoft Defender 偵測異常活動,顯示有異常且可能有害的嘗試,試圖存取或利用以下服務的資料庫:

適用於 Amazon Web Services (AWS) Relational Database Service (RDS) 執行個體 (預覽):

  • Aurora PostgreSQL
  • 極光 MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

若要接收來自 Microsoft Defender 方案的警示,請先在 Azure 上啟用適用於開放原始碼關聯式資料庫的 Defender,或在 AWS 上啟用適用於開放原始碼關聯式資料庫的 Defender。

想了解更多關於 Microsoft Defender for open-source 關聯式資料庫的資訊,請參閱《Microsoft Defender for open-source 關聯式資料庫概覽》。

Prerequisites

在回應資料庫警示前,請確保以下先決條件已達成:

回應 Microsoft 適用於雲端的 Defender 的警示

在您的資料庫上啟用適用於雲端的Defender時,它會偵測異常活動並產生警示。

您可以在多個地點找到警報,包括:

  • 在 Azure 入口網站中:

    • 適用於雲端的 Defender 安全性警示頁面 - 在您有權檢視的訂用帳戶中,顯示適用於雲端的 Defender 所保護之所有資源的警示。
    • 資源的 適用於雲端的 Microsoft Defender 頁面 - 顯示特定資源的警示和建議。
  • 在 你設定電子郵件通知後,組織中指定的人員會在收件匣收到電子郵件通知。

Tip

在適用於適用於雲端的 Defender 概觀儀表板上的動態磚會追蹤包括資料庫在內資源的作用中威脅狀態。 選取 [安全性警示] 圖格,流覽至 [適用於雲端的Defender] 安全性警示頁面,並取得資料庫上偵測到的作用中威脅概觀。

如需回應安全性警示的詳細步驟和建議方法,請參閱 回應安全性警示。

回應安全性警示的電子郵件通知

適用於雲端的 Defender 會在偵測到異常資料庫活動時傳送電子郵件通知。

每封電子郵件都包含有關安全事件的詳細資訊,例如活動類型、資料庫名稱、伺服器名稱、應用程式名稱及事件時間。 郵件中也包含可能的原因及建議的調查與緩解措施。

  1. 從電子郵件中,選取 [ 檢視完整警示 ] 連結以啟動 Azure 入口網站,並顯示安全性警示頁面,提供資料庫上偵測到的作用中威脅概觀。

    適用於雲端的 Defender 針對可疑暴力密碼破解攻擊的電子郵件通知。

    從 Microsoft 適用於雲端的 Defender 入口網站頁面中檢視訂閱層級的活動威脅:

    適用於雲端的 Microsoft Defender 中顯示一或多個訂閱的作用中威脅。

  2. 如需調查目前威脅及補救未來威脅的額外詳細數據和建議動作,請選取特定的警示。

    顯示特定警示詳細數據的螢幕快照。

Tip

如需如何處理警示的詳細教學課程,請參閱 管理及回應警示。