Aktivieren von Microsoft Defender für Azure Cosmos DB
Microsoft Defender für Azure Cosmos DB-Schutz ist sowohl auf Abonnementebene als auch auf Ressourcenebene verfügbar. Sie können Microsoft Defender für Cloud in Ihrem Abonnement aktivieren, um alle darin enthaltenen Datenbanktypen zu schützen, einschließlich Microsoft Defender für Azure Cosmos DB (empfohlen). Wahlweise können Sie auch Microsoft Defender für Azure Cosmos DB auf Ressourcenebene aktivieren, um ein bestimmtes Azure Cosmos DB-Konto zu schützen.
Voraussetzungen
- Ein Azure-Konto. Wenn Sie noch kein Azure-Konto haben, können Sie heute Ihr kostenloses Azure-Konto erstellen.
Aktivieren des Datenbankschutzes auf Abonnementebene
Durch Aktivierung auf Abonnementebene wird der Microsoft Defender for Cloud-Schutz für alle Datenbanktypen in Ihrem Abonnement aktiviert (empfohlen).
Sie können den Microsoft Defender für Cloud-Schutz in Ihrem Abonnement aktivieren, um alle Datenbanktypen zu schützen, z. B. Azure Cosmos DB, Azure SQL-Datenbank, Azure SQL Server auf Computern und OSS RDBs. Sie können auch bestimmte Ressourcentypen auswählen, die beim Konfigurieren Ihres Plans geschützt werden sollen.
Wenn Sie die erweiterten Sicherheitsfeatures von Microsoft Defender für Cloud in Ihrem Abonnement aktivieren, wird Microsoft Defender für Azure Cosmos DB für alle Ihre Azure Cosmos DB-Konten automatisch aktiviert.
So aktivieren Sie den Datenbankschutz auf Abonnementebene:
Melden Sie sich beim Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Suchen Sie nach „Datenbanken“, und schalten Sie den Schalter auf Ein um.
Wählen Sie Speichern aus.
So wählen Sie bestimmte Ressourcentypen aus, die beim Konfigurieren Ihres Plans geschützt werden sollen:
Führen Sie die vorstehenden Schritte 1 – 4 aus.
Wählen Sie Typen auswählen aus.
Schalten Sie die Schalter für den gewünschten Ressourcentyp auf Ein um.
Klicken Sie auf Bestätigen.
Aktivieren von Microsoft Defender für Azure Cosmos DB auf Ressourcenebene
Sie können Microsoft Defender for Cloud über das Azure-Portal, in PowerShell, mithilfe der Azure CLI, mit einer ARM-Vorlage oder per Azure Policy in einem bestimmten Azure Cosmos DB-Konto aktivieren.
So aktivieren Sie Microsoft Defender für Cloud für ein bestimmtes Azure Cosmos DB-Konto:
Melden Sie sich beim Azure-Portal an.
Navigieren Sie zu Ihrem Azure Cosmos DB-Konto>Einstellungen.
Wählen Sie Microsoft Defender für Cloud aus.
Wählen Sie Microsoft Defender für Azure Cosmos DB aktivieren aus.
Simulieren von Sicherheitswarnungen aus Microsoft Defender für Azure Cosmos DB
Eine vollständige Liste der unterstützten Warnungen finden Sie in der Verweistabelle aller Sicherheitswarnungen von Defender für Cloud.
Sie können anhand von Microsoft Defender für Azure Cosmos DB-Beispielwarnungen deren Wert und Funktionen auswerten. Beispielwarnungen überprüfen auch alle Konfigurationen, die Sie für Ihre Sicherheitswarnungen vorgenommen haben (z. B. SIEM-Integrationen, Workflowautomatisierung und E-Mail-Benachrichtigungen).
So erstellen Sie Beispielwarnungen aus Microsoft Defender für Azure Cosmos DB:
Melden Sie sich beim Azure-Portal als Benutzer mit der Rolle „Abonnementmitwirkender“ an.
Navigieren Sie zur Seite „Sicherheitswarnungen“.
Wählen Sie Beispielwarnungen aus.
Wählen Sie das Abonnement aus.
Wählen Sie die relevanten Microsoft Defender-Pläne aus.
Klicken Sie auf Beispielwarnungen erstellen.
Nach einigen Minuten werden die Warnungen auf der Seite mit Sicherheitswarnungen angezeigt. Warnungen werden auch an allen Stellen angezeigt, die Sie für den Empfang Ihrer Microsoft Defender für Cloud-Sicherheitswarnungen konfiguriert haben. Beispiel: verbundene SIEMs und E-Mail-Benachrichtigungen.
Nächste Schritte
In diesem Artikel haben Sie erfahren, wie Sie Microsoft Defender für Azure Cosmos DB aktivieren und Sicherheitswarnungen simulieren können.