Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:Azure SQL Database
SQL Advanced Threat Protection para Azure SQL Database detecta actividades anómalas que indican intentos inusuales y potencialmente dañinos de acceder a las bases de datos o aprovecharlas. Advanced Threat Protection puede identificar una posible inyección de código SQL, acceso desde un centro de datos o una ubicación inusuales, acceso desde una aplicación potencialmente peligrosa o entidad de seguridad desconocida y credenciales SQL por fuerza bruta; consulte más detalles en Alertas de Advanced Threat Protection.
Puede recibir notificaciones sobre las amenazas detectadas mediante notificaciones por correo electrónico o en Azure Portal.
SQL Advanced Threat Protection forma parte de la oferta de Microsoft Defender para SQL , que es un paquete unificado para funcionalidades avanzadas de seguridad de SQL. Se puede acceder a Advanced Threat Protection y administrarlo a través del portal central de Microsoft Defender para SQL.
Configuración de Advanced Threat Protection en el Azure Portal
Inicie sesión en el Portal de Azure.
Vaya a la página de configuración del servidor lógico de Azure SQL Database que desea proteger. En Configuración de seguridad , seleccione Microsoft Defender for Cloud.
En la página de configuración de Microsoft Defender for Cloud:
Si Microsoft Defender para SQL aún no se ha habilitado, seleccione Enable Microsoft Defender for SQL (Habilitar Microsoft Defender para SQL).
Seleccione Configurar.
En ADVANCED THREAT PROTECTION SETTINGS (CONFIGURACIÓN AVANZADA DE PROTECCIÓN CONTRA AMENAZAS), seleccione Add your contact details to the subscription's email settings in Defender for Cloud (Agregar los detalles de contacto a la configuración de correo electrónico de la suscripción en Defender para la nube).
Proporcione la lista de correos electrónicos para recibir notificaciones tras la detección de actividades anómalas de la base de datos en el cuadro de texto Direcciones de correo electrónico adicionales (separadas por comas).
Opcionalmente, puede personalizar la gravedad de las alertas que desencadenarán las notificaciones que se enviarán en Tipos de notificación.
Seleccione Guardar.
Configuración de Advanced Threat Protection mediante PowerShell
Para ver un script de ejemplo, consulte Configuración de auditoría y Advanced Threat Protection mediante PowerShell.