Habilitación de Defender para bases de datos relacionales de código abierto
Defender for Cloud amplía la detección de amenazas más allá de Azure SQL Database para incluir servicios de base de datos relacionales de código abierto. Contoso Financial Services utiliza Azure Database for PostgreSQL como base de datos secundaria del portal de clientes, que actualmente se encuentra fuera de la cobertura de detección de amenazas de SQL que configuró en la unidad anterior.
| Cobertura | Included | No incluida |
|---|---|---|
| Servicios de Azure | Servidor flexible de PostgreSQL, servidor flexible de MySQL | Servidor único de PostgreSQL (en desuso), Azure Database for MariaDB, SQL Server en máquinas |
| AWS RDS (versión preliminar) | Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL, MariaDB | Servidores locales conectados a Arc |
Revisión de Defender para la cobertura de bases de datos relacionales de código abierto
Defender para bases de datos relacionales de código abierto es un plan independiente de Defender para bases de datos de Azure SQL. La habilita de forma independiente y abarca un conjunto diferente de servicios de base de datos.
El plan protege Azure Database for PostgreSQL servidor flexible y Azure Database for MySQL servidor flexible en todos los planes de tarifa. Azure Database for MariaDB no está cubierto por este plan. En versión preliminar, el plan también protege las instancias de Amazon RDS que ejecutan Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL y MariaDB. Esta cobertura de RDS tiene limitaciones geográficas que debe comprobar antes de confiar en ella para cargas de trabajo de producción.
El plan no se extiende a SQL Server que se ejecutan en máquinas virtuales o servidores conectados a Arc. Si necesita detectar amenazas en instancias de SQL Server fuera de Azure SQL Database, utilice el plan Defender para Azure SQL Database con Arc habilitado, del que ya habló en la unidad anterior.
Habilitación de la protección para bases de datos de código abierto
Habilitas Defender para bases de datos relacionales de código abierto a nivel de suscripción mediante la misma configuración del plan de bases de datos en la que configuraste la protección para Azure SQL Database.
En Microsoft Defender para la nube, vaya a Configuración del entorno y seleccione la suscripción. En el plan Databases, verá un interruptor independiente para Defender para bases de datos relacionales de código abierto. Al habilitar este botón de alternancia, se protegen automáticamente todos los recursos de base de datos de código abierto admitidos en la suscripción, incluidas las bases de datos existentes y las que cree más adelante.
La habilitación es independiente del control de alternancia de Azure SQL Database. Activar la protección para las bases de datos de Azure SQL no activa la protección de bases de datos de código abierto y viceversa. Debe activar ambos interruptores para disponer de una detección exhaustiva de amenazas en la base de datos en toda su suscripción.
El plan detecta las mismas categorías de amenazas que vio para las bases de datos de Azure SQL: patrones anómalos de acceso, ataques por fuerza bruta, actividad sospechosa de la base de datos y intentos de acceso potencialmente perjudiciales. Las alertas de amenazas de base de datos de código abierto aparecen en la misma vista de alertas de seguridad de Defender for Cloud que usa para Azure SQL alertas, por lo que el equipo de seguridad administra todas las amenazas de base de datos desde una sola consola.
Reconocimiento de diferencias clave de Defender para bases de datos de Azure SQL
Aunque ambos planes comparten funcionalidades de detección de amenazas similares, difieren en el ámbito y la estructura de precios.
| Aspecto | Defender para Bases de Datos SQL de Azure | Defender para bases de datos relacionales de código abierto |
|---|---|---|
| compatibilidad con Azure Arc | Sí (SQL Server 2012–2022) | No |
| Compatibilidad con Amazon RDS | No | Sí (versión preliminar) |
| Modelo de precios | Por servidor SQL | Por servidor de base de datos |
| Servicios en desuso | Trata bases de datos únicas (nivel heredado) | Excluye el servidor único de PostgreSQL. |
La diferencia más importante es la compatibilidad con Arc. Defender para Azure SQL Databases se extiende a las instancias locales y multicloud de SQL Server a través de Azure Arc, mientras que el plan de código abierto no admite la conectividad con Azure Arc. Si ejecuta PostgreSQL o MySQL en servidores locales o en otras nubes, no puede usar Defender for Cloud para protegerlos. Solo las instancias nativas de AZURE y AWS RDS reciben cobertura.
El modelo de precios también difiere. Defender para Azure SQL Databases cobra por servidor SQL (lo que incluye todas las bases de datos de ese servidor), mientras que el plan de código abierto cobra por servidor de bases de datos. Esta diferencia afecta al planeamiento de costos al ejecutar varios motores de base de datos en todo el entorno.
En el escenario de Contoso, habilitar Defender para bases de datos relacionales de código abierto aporta su base de datos del portal de clientes de PostgreSQL en el mismo paraguas de detección de amenazas que sus bases de datos de Azure SQL. El equipo de seguridad ahora supervisa las amenazas en ambos tipos de base de datos desde una vista de alerta unificada, lo que simplifica su flujo de trabajo de respuesta a incidentes. En la unidad siguiente, configurará la evaluación de vulnerabilidades para identificar errores de configuración de seguridad en las bases de datos de Azure SQL.