Azure Database for PostgreSQL フレキシブル サーバーにおける Microsoft Defender for Cloud

オープン ソース リレーショナル データベースのMicrosoft Defenderは、データベースへのアクセスや悪用を試みる、通常とは異なる、害を及ぼす可能性のある試みを示す異常なアクティビティを検出します。 Defender for Cloud では、異常なアクティビティに関するセキュリティ アラートが提供されているため、潜在的な脅威を検出し、発生した脅威に対応することができます。 このプランを有効にすると、Defender for Cloud により、異常なデータベース アクセスとクエリ パターン、および不審なデータベース アクティビティが検出されたときにアラートが提供されます。

これらのアラートは、Defender for Cloud のセキュリティ アラート ページに表示され、次のものが含まれます:

  • それらをトリガーした疑わしいアクティビティの詳細
  • 関連する MITRE ATT&CK 戦術
  • 脅威を調査して軽減する方法に関して推奨されるアクション
  • Microsoft Sentinel を使用して調査を続けるためのオプション

Microsoft Defender for Cloudとブルート フォース攻撃

ブルート フォース攻撃は、最も洗練されていないハッキング方法の 1 つであるにもかかわらず、最も一般的で非常に成功したハッキング方法の 1 つです。 このような攻撃の背後にあるのは、パスワード推測の試みを無限に行えば、最終的には正しいパスワードにたどり着く、という理論です。 Microsoft Defender for Cloud がブルート フォース攻撃を検出すると、攻撃の発生を通知するアラートがトリガーされます。 また、単純なブルート フォース攻撃と、有効なユーザーに対するブルート フォース攻撃やブルート フォース攻撃の成功を分離することもできます。

Microsoft Defender for Cloud セキュリティ体制管理 (CSPM) の評価

Microsoft Defenderセキュリティ体制管理の評価では、PostgreSQL サーバーのセキュリティ体制が継続的に評価されます。 Defenderは、PostgreSQL 固有のセキュリティのベスト プラクティスに対してサーバーレベルとデータベース レベルの構成をスキャンし、潜在的な脆弱性と、リスクを高める可能性のある構成の誤りを特定します。 評価は、セキュリティ体制の改善、コンプライアンス要件のサポート、脅威にさらされるリスクの軽減に役立つ実用的な推奨事項を提供します。

以下の推奨事項は、Defender CSPM の一部として、Azure Database for PostgreSQL フレキシブル サーバーで利用できるようになりました。今後、追加の評価項目も予定されています。

Scope レコメンデーション
サーバー PostgreSQL サーバー ビュー ファイルの変更に対して logfiles.retention_days を 3 より大きい値に設定する
サーバー Azure Database for PostgreSQL サーバーのpgaudit.log_statementonに設定する
サーバー Azure Database for PostgreSQL サーバーのpgaudit.log_statement_onceonに設定する
サーバー Azure Database for PostgreSQL Servers で pgaudit.log に role、ddl、misc を含める
サーバー Azure Database for PostgreSQL サーバーのpgaudit.log_levellogに設定する
サーバー Azure Database for PostgreSQL サーバーのパブリック IP アクセスを無効にする
サーバー Azure Database for PostgreSQL サーバーのプライベート エンドポイントを構成する
サーバー PostgreSQL サーバーの [Azure サービスへのアクセスを許可する] を無効にする
サーバー PostgreSQL サーバーの geo 冗長バックアップを有効にする
サーバー Azure Database for PostgreSQL サーバーのrequire_secure_transportonに設定する
サーバー connection_throttleを PostgreSQL サーバーのonに設定する (プレビュー)

Microsoft Defenderからセキュリティ アラートと推奨事項を取得するには、最初に次のセクションに示すように有効にします

Microsoft Defender for Cloud の強化されたセキュリティを有効にする

  1. Azure ポータルから、左側のウィンドウの [セキュリティ] メニューに移動します。

  2. [Microsoft Defender for Cloud] を選択します。

  3. 右側のペインで、有効にするを選択します。

    有効化ページのスクリーンショット。

    Microsoft Defender プランでオープンソース リレーショナル データベース機能を有効にすると、Azure Database for PostgreSQL リソースに対してMicrosoft Defenderが既定で自動的に有効になっていることがわかります。