你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft Defender for Cloud检测到异常活动,表明存在针对数据库的异常且可能有害的访问或利用尝试,这些涉及以下服务:
对于 Amazon Web Services (AWS) 关系数据库服务 (RDS) 实例(预览版):
- Aurora PostgreSQL
- Aurora MySQL
- PostgreSQL
- MySQL
- MariaDB
若要接收 Microsoft Defender 计划的警报,请先在 Azure 上为开源关系数据库启用 Defender或在 AWS 上为开源关系数据库启用 Defender。
请参阅适用于开源关系数据库的 Microsoft Defender 概述,了解有关此 Microsoft Defender 计划的更多信息。
先决条件
在响应数据库警报之前,请确保满足以下先决条件:
需要 Microsoft Azure 订阅。 如果没有 Azure 订阅,可以 注册免费订阅。
必须在 Azure 订阅上 启用 Defender for Cloud 。
仅限 AWS 用户:使用 AWS 接入快速入门连接您的 AWS 账户。
响应 Defender for Cloud 中的警报
在数据库上启用 Defender for Cloud 时,它会检测异常活动并生成警报。
可以在多个位置找到警报,包括:
在 Azure 门户中:
- Defender for Cloud 的安全警报页 - 显示你有权查看的订阅中 Defender for Cloud 保护的所有资源的警报。
- 资源的 Microsoft Defender for Cloud 页面 - 显示针对一个特定资源的警报和建议。
配置电子邮件通知后,组织中的指定人员会在收件箱中接收 电子邮件警报。
小窍门
Defender for Cloud 的概述仪表板上的实时磁贴跟踪资源(包括数据库)所受到的活动威胁的状态。 选择安全警报磁贴以导航到 Defender for Cloud 安全警报页,并大致了解数据库中检测到的活动威胁。
有关响应安全警报的详细步骤和建议方法,请参阅 “响应安全警报”。
响应安全警报的电子邮件通知
Defender for Cloud 在检测到异常数据库活动时发送电子邮件通知。
每个电子邮件都包含有关安全事件的详细信息,例如活动类型、数据库名称、服务器名称、应用程序名称和事件时间。 电子邮件还包括可能的原因和建议的调查和缓解措施。
在电子邮件中,选择 “查看完整警报 ”链接以启动 Azure 门户并显示安全警报页,其中概述了在数据库上检测到的活动威胁。
在 Defender for Cloud 门户页面中查看订阅级别的活动威胁:
有关调查当前威胁和缓解未来威胁的额外详细信息和建议措施,请选择特定的警报。
小窍门
有关如何处理警报的详细教程,请参阅 “管理和响应警报”。