Defender のオープンソース データベース アラートに応答する

Microsoft Defender for Cloudは、次のサービスのデータベースにアクセスしたりデータベースを悪用したりしようとする、通常とは異なる、害を及ぼす可能性のある試みを示す異常なアクティビティを検出します。

Amazon Web Services (AWS) リレーショナル データベース サービス (RDS) インスタンス (プレビュー) の場合:

  • Aurora PostgreSQL
  • Aurora MySQL
  • PostgreSQL
  • MySQL
  • MariaDB

Microsoft Defender プランからアラートを受け取るには、まずAzure 上のオープンソース リレーショナル データベース向け Defender を有効にするか、AWS 上のオープンソース リレーショナル データベース向け Defender を有効にします

このMicrosoft Defenderプランの詳細については、オープンソース リレーショナル データベースのMicrosoft Defenderの概要を参照してください。

前提条件

データベース アラートに応答する前に、次の前提条件が満たされていることを確認します。

Defender for Cloud でアラートに応答する

Defender for Cloud がデータベースで有効になっている場合、異常なアクティビティが検出され、アラートが生成されます。

アラートは、次のような複数の場所で見つけることができます。

  • Azure ポータルで次の手順を実行します。

    • Defender for Cloud のセキュリティ アラート ページ - 表示するアクセス許可を持っているサブスクリプションで Defender for Cloud によって保護されているすべてのリソースのアラートが表示されます。
    • リソースの Microsoft Defender for Cloud ページ - 1 つの特定のリソースのアラートと推奨事項が表示されます。
  • 組織内の指定された担当者は、メール通知を設定すると、受信トレイにメール アラートを受け取ります。

ヒント

Defender for Cloud の概要ダッシュボードのライブ タイルは、データベースを含むリソースに対するアクティブな脅威の状態を追跡します。 [セキュリティ アラート] タイルを選択して Defender for Cloud のセキュリティ アラート ページに移動し、データベースで検出されたアクティブな脅威の概要を確認します。

セキュリティ アラートに応答するための詳細な手順と推奨される方法については、「セキュリティ アラートへの対応」を参照してください。

セキュリティ アラートの電子メール通知に応答する

Defender for Cloud は、異常なデータベース アクティビティを検出すると電子メール通知を送信します。

各電子メールには、アクティビティの種類、データベース名、サーバー名、アプリケーション名、イベント時刻など、セキュリティ イベントに関する詳細が含まれています。 電子メールには、考えられる原因と、推奨される調査と軽減アクションも含まれています。

  1. 電子メールから、[ アラートの完全な表示 ] リンクを選択して Azure portal を起動し、セキュリティ アラート ページを表示します。このページには、データベースで検出されたアクティブな脅威の概要が表示されます。

    ブルート フォース攻撃の可能性に関する Defender for Cloud のメール通知。

    Defender for Cloud ポータル ページ内からサブスクリプション レベルでアクティブな脅威を表示します。

    1 つ以上のサブスクリプションのアクティブな脅威は、Microsoft Defender for Cloud に表示されます。

  2. 現在の脅威を調査し、将来の脅威を修復するための追加の詳細と推奨されるアクションについては、特定のアラートを選択します。

    特定のアラートの詳細を示すスクリーンショット。

ヒント

アラートを処理する方法の詳細なチュートリアルについては、「アラートの 管理と対応」を参照してください。