16、云安全防御:全方位威胁检测与响应策略

云安全防御:全方位威胁检测与响应策略

1. 数据库安全防御

1.1 Defender for Cosmos DB

Azure Cosmos DB 是一款完全托管的 NoSQL 数据库,适用于现代、快速且灵活的应用程序开发,具备低延迟响应、自动即时扩展能力,以及多种 SDK 和 API 以支持各种非关系数据模型。2022 年 6 月,Defender for Cosmos DB 正式发布。其启用过程与 SQL 类似,可在订阅或资源级别启用,也能从 Defender Plans 页面的专用面板启用。

Defender for Azure Cosmos DB 会监控 Azure Cosmos DB 账户,检测多种攻击向量,如应用层攻击、SQL 注入、可疑访问模式、身份泄露、恶意内部人员以及对数据库的直接攻击等。例如,当检测到从陌生位置访问 Azure Cosmos DB 账户时,会触发“Access From Unusual Location”警报。

1.2 Defender for Open - Source Relational Databases

2022 年新增的 Defender for Open - Source Relational Database 支持 Azure Database for PostgreSQL、Azure Database for MySQL 和 Azure Database for MariaDB。该防御方案可检测异常活动,表明存在对数据库的异常且可能有害的访问或利用尝试。启用方式与 Defender for Cosmos DB 相同,但与 Defender for SQL 不同的是,它不包括对开源关

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值