Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
Microsoft Defender for SQL adalah paket Defender di Microsoft Defender untuk Cloud. Pertahanan Microsoft untuk SQL mencakup fungsionalitas untuk memunculkan dan mengurangi potensi kerentanan database, dan mendeteksi aktivitas anomali yang dapat menunjukkan ancaman terhadap database Anda. Ini menyediakan satu lokasi utama untuk mengaktifkan dan mengelola kemampuan ini.
Apa keuntungan dari Microsoft Defender untuk SQL?
Pertahanan Microsoft untuk SQL menyediakan serangkaian kemampuan keamanan SQL tingkat lanjut, termasuk Penilaian Kerentanan SQL dan Perlindungan Ancaman Tingkat Lanjut.
- Penilaian Kerentanan adalah layanan yang mudah dikonfigurasi yang dapat menemukan, melacak, dan membantu Anda melakukan remediasi potensi kerentanan database. Penilaian ini memberikan visibilitas ke dalam status keamanan, dan menyertakan langkah yang dapat diambil untuk mengatasi masalah keamanan serta meningkatkan fortifikasi database Anda.
- Perlindungan Ancaman Tingkat Lanjut SQL mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database Anda. Fitur ini memantau database Anda secara terus menerus untuk menemukan aktivitas yang mencurigakan, dan memberikan pemberitahuan keamanan langsung tentang potensi kerentanan, serangan injeksi Azure SQL, dan pola akses database yang ganjil. Pemberitahuan Perlindungan Tingkat Lanjut terhadap Ancaman memberikan detail aktivitas yang mencurigakan dan merekomendasikan tindakan tentang cara menyelidiki dan mengurangi ancaman.
Aktifkan Microsoft Defender for SQL sekali untuk mengaktifkan semua fitur yang disertakan ini. Dengan satu pilihan, Anda dapat mengaktifkan Pertahanan Microsoft untuk semua database di server Anda di Azure atau di SQL Managed Instance Anda. Mengaktifkan atau mengelola pengaturan Pertahanan Microsoft untuk SQL mengharuskan milik peran manajer keamanan SQL, atau salah satu peran admin database atau server.
Untuk informasi selengkapnya tentang harga Microsoft Defender untuk SQL, lihat laman harga Microsoft Defender untuk Cloud.
Mengaktifkan Pertahanan Microsoft untuk SQL
Ada beberapa cara untuk mengaktifkan paket Microsoft Defender. Anda dapat mengaktifkannya di tingkat langganan (disarankan) dengan salah satu cara berikut:
- Dalam Microsoft Defender untuk Cloud di portal Azure
- Secara terprogram dengan REST API, Azure CLI, PowerShell, atau Azure Policy
Atau, Anda dapat mengaktifkannya di tingkat sumber daya seperti yang dijelaskan dalam Mengaktifkan Pertahanan Microsoft untuk Azure SQL Database di tingkat sumber daya.
Saat Anda mengaktifkan pada tingkat langganan, semua database di Azure SQL Database dan Azure SQL Managed Instance dilindungi. Anda kemudian dapat menonaktifkannya satu per satu jika Anda memilih. Jika Anda ingin mengelola database mana yang dilindungi secara manual, nonaktifkan di tingkat langganan dan aktifkan setiap database yang ingin Anda lindungi.
Mengaktifkan Microsoft Defender untuk Azure SQL Database di tingkat langganan di Microsoft Defender untuk Cloud
Untuk mengaktifkan Microsoft Defender for Azure SQL Database di tingkat langganan dari dalam Microsoft Defender untuk Cloud:
Dari portal Microsoft Azure, buka Defender untuk Cloud.
Dari menu Defender untuk Cloud, pilih Pengaturan Lingkungan.
Pilih langganan yang relevan.
Ubah pengaturan paket menjadi Aktif.
Pilih Simpan.
Aktifkan rencana Microsoft Defender secara programatik
Fleksibilitas Azure memungkinkan beberapa metode terprogram untuk mengaktifkan paket Microsoft Defender.
Gunakan salah satu alat berikut untuk mengaktifkan Microsoft Defender untuk langganan Anda:
| Metode | Petunjuk |
|---|---|
| REST API | API Harga |
| Azure CLI (antarmuka baris perintah Azure) | harga keamanan az |
| PowerShell | Set-AzSecurityPricing |
| Azure Policy | Harga Paket |
Mengaktifkan Microsoft Defender untuk Azure SQL Database di tingkat sumber daya
Sebaiknya aktifkan paket Microsoft Defender di tingkat langganan sehingga sumber daya baru terlindungi secara otomatis. Namun, jika alasan organisasi mengharuskan Anda untuk mengaktifkan Microsoft Defender di tingkat server, gunakan langkah-langkah berikut:
Dari portal Microsoft Azure, buka server atau instans terkelola Anda.
Pada judul Keamanan, pilih Defender untuk Cloud.
Pilih Aktifkan Microsoft Defender for SQL.
Catatan
Akun penyimpanan dibuat dan dikonfigurasi secara otomatis untuk menyimpan hasil pemindaian Penilaian Kerentanan Anda. Jika Anda telah mengaktifkan Microsoft Defender untuk server lain pada grup dan wilayah sumber daya yang sama, maka akun penyimpanan yang sudah tersedia akan digunakan.
Biaya Microsoft Defender for SQL diselaraskan dengan harga tingkat standar Microsoft Defender untuk Cloud per node, di mana node adalah seluruh server atau instans terkelola. Dengan demikian Anda hanya membayar sekali untuk melindungi semua database di server atau instans terkelola dengan Pertahanan Microsoft untuk SQL. Anda dapat mengevaluasi Microsoft Defender untuk Cloud dengan uji coba gratis.
Mengelola pengaturan Pertahanan Microsoft untuk SQL
Untuk melihat dan mengelola pengaturan Pertahanan Microsoft untuk SQL:
Dari area Keamanan server atau instans terkelola, pilih Defender untuk Cloud.
Pada halaman ini, Anda akan melihat status Pertahanan Microsoft untuk SQL (dinonaktifkan atau diaktifkan):
Jika Microsoft Defender for SQL diaktifkan, Anda akan melihat tautan Konfigurasikan seperti yang ditunjukkan pada gambar sebelumnya. Untuk mengedit pengaturan untuk Microsoft Defender for SQL, pilih Konfigurasikan.
Buat perubahan yang diperlukan dan pilih Simpan.