Configurar a Proteção Avançada contra Ameaças para o Banco de Dados SQL do Azure

Aplica-se a:Banco de Dados SQL do Azure

A Proteção Avançada contra Ameaças para a Base de Dados SQL do Azure deteta atividades anómalas que indicam tentativas invulgares e potencialmente prejudiciais de aceder ou explorar bases de dados. A Proteção Avançada contra Ameaças pode identificar potenciais injeções de SQL, acesso a partir de locais ou centros de dados incomuns, acesso a partir de aplicações principais ou potencialmente prejudiciais desconhecidas e credenciais SQL de força bruta - consulte mais detalhes em Alertas de Proteção Avançada contra Ameaças.

Você pode receber notificações sobre as ameaças detetadas por meio de notificações por email ou do portal do Azure

A Proteção Avançada contra Ameaças faz parte da oferta do Microsoft Defender for SQL, que é um pacote unificado para recursos avançados de segurança SQL . A Proteção Avançada contra Ameaças pode ser acedida e gerida através do portal central do Microsoft Defender for SQL.

Configurar a Proteção Avançada contra Ameaças no portal do Azure

  1. Inicie sessão no portal do Azure.

  2. Navegue até a página de configuração do servidor que deseja proteger. Nas configurações de segurança, selecione Microsoft Defender for Cloud.

  3. Na página de configuração do Microsoft Defender for Cloud :

    1. Se o Microsoft Defender para SQL ainda não tiver sido habilitado, selecione Habilitar o Microsoft Defender para SQL.

    2. Selecione Configurar.

      Enable Microsoft Defender for SQL.

    3. Em CONFIGURAÇÕES AVANÇADAS DE PROTEÇÃO CONTRA AMEAÇAS, SELECIONE Adicionar seus detalhes de contato às configurações de e-mail da assinatura no Defender for Cloud.

      Select link to proceed to advanced threat protection settings.

    4. Forneça a lista de e-mails para receber notificações após a deteção de atividades anômalas do banco de dados na caixa de texto Endereços de e-mail adicionais (separados por vírgulas).

    5. Opcionalmente, personalize a gravidade dos alertas que acionarão as notificações a serem enviadas em Tipos de notificação.

    6. Selecione Guardar.

      Enter emails for Advanced Threat Protection notifications.

Configurar o Advanced Threat Protection com o PowerShell

Para obter um exemplo de script, consulte Configurar auditoria e proteção avançada contra ameaças usando o PowerShell.

Próximos passos

Saiba mais sobre a Proteção Avançada contra Ameaças e o Microsoft Defender para SQL nos seguintes artigos: