Reagieren auf Defender-Warnungen zu Open-Source-Datenbanken

Microsoft Defender for Cloud erkennt anomale Aktivitäten, die ungewöhnliche und potenziell schädliche Versuche zeigen, auf Datenbanken für die folgenden Dienste zuzugreifen oder auszunutzen:

Für Amazon Web Services (AWS) Relational Database Service (RDS)-Instanzen (Vorschau):

  • Aurora PostgreSQL
  • Aurora MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

Um Warnungen im Microsoft Defender-Plan zu erhalten, aktivieren Sie zunächst Defender für relationale Open-Source-Datenbanken auf Azure oder Defender für relationale Open-Source-Datenbanken auf AWS.

Erfahren Sie mehr über diesen Microsoft Defender Plan in Overview von Microsoft Defender für relationale Open Source-Datenbanken.

Voraussetzungen

Bevor Sie auf Datenbankwarnungen reagieren, stellen Sie sicher, dass diese Voraussetzungen erfüllt sind:

Reagieren auf Warnungen in Defender für Cloud

Wenn Defender für Cloud in Ihrer Datenbank aktiviert ist, erkennt es anomale Aktivitäten und generiert Warnungen.

Sie können Benachrichtigungen an mehreren Standorten finden, darunter:

  • Im Azure-Portal:

    • Seite "Sicherheitswarnungen" von Defender für Cloud – Zeigt Warnungen für alle Ressourcen an, die von Defender für Cloud in den Abonnements geschützt sind, die Sie anzeigen können.
    • Die Microsoft Defender für Cloud-Seite der Ressource – Zeigt Warnungen und Empfehlungen für eine bestimmte Ressource an.
  • Die angegebene Person in Ihrer Organisation empfängt E-Mail-Benachrichtigungen in ihrem Posteingang, nachdem Sie E-Mail-Benachrichtigungen konfiguriert haben.

Tipp

Eine Live-Kachel im Übersichtsdashboard von Defender für Cloud verfolgt den Status aktiver Bedrohungen für Ihre Ressourcen einschließlich Datenbanken. Wählen Sie die Kachel "Sicherheitswarnungen" aus, um zur Seite "Defender for Cloud-Sicherheitswarnungen" zu navigieren, und erhalten Sie einen Überblick über aktive Bedrohungen, die in Ihren Datenbanken erkannt wurden.

Ausführliche Schritte und die empfohlene Methode zum Reagieren auf Sicherheitswarnungen finden Sie unter "Reagieren auf eine Sicherheitswarnung".

Reagieren auf E-Mail-Benachrichtigungen mit Sicherheitswarnungen

Defender für Cloud sendet E-Mail-Benachrichtigungen, wenn sie anomale Datenbankaktivitäten erkennt.

Jede E-Mail enthält Details zum Sicherheitsereignis, z. B. Aktivitätstyp, Datenbankname, Servername, Anwendungsname und Ereigniszeit. Die E-Mail enthält auch mögliche Ursachen und empfohlene Untersuchungs- und Entschärfungsmaßnahmen.

  1. Wählen Sie in der E-Mail den vollständigen Benachrichtigungslink anzeigen aus, um das Azure-Portal zu starten, und zeigen Sie die Seite "Sicherheitswarnungen" an, auf der eine Übersicht über aktive Bedrohungen angezeigt wird, die in der Datenbank erkannt wurden.

    Defender für Clouds E-Mail-Benachrichtigung über einen verdächtigen Brute-Force-Angriff.

    Zeigen Sie aktive Bedrohungen auf der Abonnementebene auf den Defender für Cloud-Seiten im Portal an:

    Aktive Bedrohungen für ein oder mehrere Abonnements werden in Microsoft Defender für Cloud angezeigt.

  2. Wenn Sie zusätzliche Details und empfohlene Aktionen zum Untersuchen der aktuellen Bedrohung und zur Behebung zukünftiger Bedrohungen benötigen, wählen Sie eine bestimmte Warnung aus.

    Screenshot, der die Details einer bestimmten Warnung zeigt.

Tipp

Ein ausführliches Lernprogramm zur Behandlung Ihrer Warnungen finden Sie unter Verwalten und Reagieren auf Warnungen.