Обзор Microsoft Defender для баз данных Azure SQL

В Microsoft Defender для облака план Defender для Баз данных SQL Azure в составе Defender для баз данных помогает выявлять и устранять потенциальные уязвимости баз данных. Он оповещает вас об аномальных действиях, которые могут указывать на угрозу для баз данных.

При включении Defender для баз данных Azure SQL все поддерживаемые ресурсы в подписке защищены. Будущие ресурсы, создаваемые в той же подписке, также будут защищены. Сведения о выставлении счетов см. на странице цен на Defender для облака. Вы также можете оценить затраты с помощью калькулятора затрат Defender для облака.

Defender для баз данных Azure SQL помогает защитить реплики чтения и записи:

Defender для баз данных Azure SQL помогает защитить следующие продукты SQL Server:

Benefits

Оценка уязвимостей

Defender для Azure SQL баз данных обнаруживает, отслеживает и помогает устранять потенциальные уязвимости базы данных. Эти проверки уязвимостей предоставляют обзор состояния безопасности компьютеров SQL и подробные сведения о любых результатах безопасности, включая аномальные действия, которые могут указывать на угрозы для баз данных. Дополнительные сведения об оценке уязвимостей.

Защита от угроз

Defender для баз данных Azure SQL использует Advanced Threat Protection для непрерывного мониторинга серверов SQL для угроз, таких как:

  • Потенциальные атаки SQL-инъекций: например, уязвимости, обнаруженные, когда приложения формируют некорректный SQL-запрос в базе данных.
  • Аномальный доступ к базе данных и паттерны запросов: например, ненормально высокое количество неудачных попыток входа с различными учетными данными (атака методом подбора).
  • Подозрительное действие базы данных: например, законный пользователь, обращающийся к серверу SQL с взломанного компьютера, который взаимодействовал с сервером командования и управления крипто-майнинга (C&C).

Defender для баз данных Azure SQL предоставляет оповещения безопасности, ориентированные на действия, в Defender для баз данных. Эти оповещения включают сведения о подозрительной активности, рекомендации по устранению угроз и варианты продолжения расследования с помощью Microsoft Sentinel. Дополнительные сведения о оповещениях системы безопасности для серверов SQL Server.