Mengonfigurasi Perlindungan Ancaman Tingkat Lanjut dalam Azure SQL Managed Instance

Berlaku untuk:Azure SQL Managed Instance

Perlindungan Ancaman Lanjutan untuk Azure SQL Managed Instance mendeteksi aktivitas anomali yang menunjukkan upaya yang tidak biasa dan berpotensi berbahaya untuk mengakses atau mengeksploitasi database. Perlindungan Ancaman Lanjutan dapat mengidentifikasi Potensi injeksi SQL, Akses dari lokasi atau pusat data yang tidak biasa, Akses dari utama yang tidak dikenal atau aplikasi yang berpotensi berbahaya, dan informasi masuk SQL brute-force - lihat detail selengkapnya dalam Peringatan Perlindungan Ancaman Tingkat Lanjutan.

Anda dapat menerima pemberitahuan tentang ancaman yang terdeteksi melalui pemberitahuan email atau portal Microsoft Azure

Perlindungan Ancaman Tingkat Lanjut adalah bagian dari penawaran Microsoft Defender for SQL, yang merupakan paket terpadu untuk kemampuan keamanan SQL tingkat lanjut. Perlindungan Ancaman Tingkat Lanjut dapat diakses dan dikelola melalui portal Pertahanan Microsoft untuk SQL pusat.

Portal Azure

  1. Masuk ke portal Azure.

  2. Buka halaman konfigurasi instans dari SQL Managed Instance yang ingin Anda lindungi. Di bawah Keamanan, pilih Microsoft Defender untuk Cloud.

  3. Untuk Status Pengaktifan, pilih Konfigurasikan untuk membuka halaman Pengaturan server.

    Screenshot shows the Microsoft Defender for Cloud page for a SQL managed instance with the option to configure.

  4. Di halaman Konfigurasi pengaturan server, untuk Pertahanan Microsoft untuk SQL, pilih AKTIF.

    Screenshot shows the Server settings page where you can set up advanced threat protection.

  5. Pilih Pilih Akun penyimpanan lalu pilih akun penyimpanan tempat Microsoft Defender untuk Cloud menyimpan catatan audit ancaman anomali.

  6. Di bawah Perlindungan Ancaman Tingkat Lanjut Pengaturan, pilih Tambahkan detail kontak Anda ke pengaturan email langganan di Defender untuk Cloud.

  7. Untuk Penerima email, pilih pengguna berdasarkan peran atau tambahkan alamat email individual.

    Screenshot shows the Email notifications page where you can specify email recipients and notification types.

  8. Pilih Jenis pemberitahuan yang dikirim oleh Microsoft Defender untuk Cloud. Pelajari selengkapnya tentang pemberitahuan Perlindungan Ancaman Tingkat Lanjut.

  9. Pilih Simpan.

Langkah berikutnya