Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud erkennt anomale Aktivitäten, die ungewöhnliche und potenziell schädliche Versuche zeigen, auf Datenbanken für die folgenden Dienste zuzugreifen oder auszunutzen:
Für Amazon Web Services (AWS) Relational Database Service (RDS)-Instanzen (Vorschau):
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
Um Warnungen im Microsoft Defender-Plan zu erhalten, aktivieren Sie zunächst Defender für relationale Open-Source-Datenbanken auf Azure oder Defender für relationale Open-Source-Datenbanken auf AWS.
Erfahren Sie mehr über diesen Microsoft Defender Plan in Overview von Microsoft Defender für relationale Open Source-Datenbanken.
Voraussetzungen
Bevor Sie auf Datenbankwarnungen reagieren, stellen Sie sicher, dass diese Voraussetzungen erfüllt sind:
Sie benötigen ein Microsoft Azure -Abonnement. Sollten Sie über kein Azure-Abonnement verfügen, können Sie sich für ein kostenloses Abonnement registrieren.
Sie müssen Defender für Cloud in Ihrem Azure-Abonnement aktivieren.
NUR AWS-Benutzer: Verbinden Sie Ihr AWS-Konto mithilfe der AWS-Onboarding-Schnellstartanleitung.
Reagieren auf Warnungen in Defender für Cloud
Wenn Defender für Cloud in Ihrer Datenbank aktiviert ist, erkennt es anomale Aktivitäten und generiert Warnungen.
Sie können Benachrichtigungen an mehreren Standorten finden, darunter:
Im Azure-Portal:
- Seite "Sicherheitswarnungen" von Defender für Cloud – Zeigt Warnungen für alle Ressourcen an, die von Defender für Cloud in den Abonnements geschützt sind, die Sie anzeigen können.
- Die Microsoft Defender für Cloud-Seite der Ressource – Zeigt Warnungen und Empfehlungen für eine bestimmte Ressource an.
Die angegebene Person in Ihrer Organisation empfängt E-Mail-Benachrichtigungen in ihrem Posteingang, nachdem Sie E-Mail-Benachrichtigungen konfiguriert haben.
Tipp
Eine Live-Kachel im Übersichtsdashboard von Defender für Cloud verfolgt den Status aktiver Bedrohungen für Ihre Ressourcen einschließlich Datenbanken. Wählen Sie die Kachel "Sicherheitswarnungen" aus, um zur Seite "Defender for Cloud-Sicherheitswarnungen" zu navigieren, und erhalten Sie einen Überblick über aktive Bedrohungen, die in Ihren Datenbanken erkannt wurden.
Ausführliche Schritte und die empfohlene Methode zum Reagieren auf Sicherheitswarnungen finden Sie unter "Reagieren auf eine Sicherheitswarnung".
Reagieren auf E-Mail-Benachrichtigungen mit Sicherheitswarnungen
Defender für Cloud sendet E-Mail-Benachrichtigungen, wenn sie anomale Datenbankaktivitäten erkennt.
Jede E-Mail enthält Details zum Sicherheitsereignis, z. B. Aktivitätstyp, Datenbankname, Servername, Anwendungsname und Ereigniszeit. Die E-Mail enthält auch mögliche Ursachen und empfohlene Untersuchungs- und Entschärfungsmaßnahmen.
Wählen Sie in der E-Mail den vollständigen Benachrichtigungslink anzeigen aus, um das Azure-Portal zu starten, und zeigen Sie die Seite "Sicherheitswarnungen" an, auf der eine Übersicht über aktive Bedrohungen angezeigt wird, die in der Datenbank erkannt wurden.
Zeigen Sie aktive Bedrohungen auf der Abonnementebene auf den Defender für Cloud-Seiten im Portal an:
Wenn Sie zusätzliche Details und empfohlene Aktionen zum Untersuchen der aktuellen Bedrohung und zur Behebung zukünftiger Bedrohungen benötigen, wählen Sie eine bestimmte Warnung aus.
Tipp
Ein ausführliches Lernprogramm zur Behandlung Ihrer Warnungen finden Sie unter Verwalten und Reagieren auf Warnungen.