Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В Microsoft Defender для облака план Defender для Баз данных SQL Azure в составе Defender для баз данных помогает выявлять и устранять потенциальные уязвимости баз данных. Он оповещает вас об аномальных действиях, которые могут указывать на угрозу для баз данных.
При включении Defender для баз данных Azure SQL все поддерживаемые ресурсы в подписке защищены. Будущие ресурсы, создаваемые в той же подписке, также будут защищены. Сведения о выставлении счетов см. на странице цен на Defender для облака. Вы также можете оценить затраты с помощью калькулятора затрат Defender для облака.
Defender для баз данных Azure SQL помогает защитить реплики чтения и записи:
- Azure SQL отдельные базы данных и эластичные пулы.
- Управляемые экземпляры Azure SQL.
- выделенные пулы SQL Azure Synapse Analytics (ранее Azure SQL Data Warehouse).
Defender для баз данных Azure SQL помогает защитить следующие продукты SQL Server:
- SQL Server версии 2012, 2014, 2016, 2017, 2019 и 2022
- SQL Server на виртуальных машинах Azure
- SQL Server, активированный с помощью Azure Arc
Benefits
Оценка уязвимостей
Defender для Azure SQL баз данных обнаруживает, отслеживает и помогает устранять потенциальные уязвимости базы данных. Эти проверки уязвимостей предоставляют обзор состояния безопасности компьютеров SQL и подробные сведения о любых результатах безопасности, включая аномальные действия, которые могут указывать на угрозы для баз данных. Дополнительные сведения об оценке уязвимостей.
Защита от угроз
Defender для баз данных Azure SQL использует Advanced Threat Protection для непрерывного мониторинга серверов SQL для угроз, таких как:
- Потенциальные атаки SQL-инъекций: например, уязвимости, обнаруженные, когда приложения формируют некорректный SQL-запрос в базе данных.
- Аномальный доступ к базе данных и паттерны запросов: например, ненормально высокое количество неудачных попыток входа с различными учетными данными (атака методом подбора).
- Подозрительное действие базы данных: например, законный пользователь, обращающийся к серверу SQL с взломанного компьютера, который взаимодействовал с сервером командования и управления крипто-майнинга (C&C).
Defender для баз данных Azure SQL предоставляет оповещения безопасности, ориентированные на действия, в Defender для баз данных. Эти оповещения включают сведения о подозрительной активности, рекомендации по устранению угроз и варианты продолжения расследования с помощью Microsoft Sentinel. Дополнительные сведения о оповещениях системы безопасности для серверов SQL Server.