Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Defender para Bancos de Dados no Microsoft Defender para Nuvem ajuda você a proteger todo o seu patrimônio de banco de dados. Ele fornece detecção de ataque e resposta a ameaças para os tipos de banco de dados mais populares no Azure. O Defender para Nuvem protege os mecanismos de banco de dados e os tipos de dados com base em sua superfície de ataque e riscos de segurança.
Defender para Bancos de Dados inclui quatro ofertas relacionadas aos tipos de banco de dados:
Microsoft Defender para bancos de dados SQL do Azure: oferece proteção contra ameaças para bancos de dados SQL do Azure detectando e respondendo a possíveis ameaças à segurança.
Microsoft Defender para servidores SQL em máquinas: oferece segurança para servidores SQL executados em máquinas virtuais ou servidores físicos. Você também pode abilizá-lo em um workspace Log Analytics para monitoramento aprimorado e detecção de ameaças.
Microsoft Defender para bancos de dados relacionais Open-Source: oferece segurança para bancos de dados relacionais de software livre, como PostgreSQL e MySQL, fornecendo monitoramento contínuo e detecção de ameaças.
Microsoft Defender para Azure Cosmos DB: oferece segurança para Azure Cosmos DB fornecendo proteção contra ameaças e alertas em tempo real para ajudar a proteger seus dados.
Cada um desses quatro planos de proteção de banco de dados é precificado separadamente. Para obter mais informações, consulte a página de preços Defender para Nuvem. Você também pode estimar custos com a calculadora de custos Defender para Nuvem.
Pré-requisitos
É necessário ter uma assinatura do Microsoft Azure . Se você não tiver uma assinatura do Azure, inscreva-se para uma assinatura gratuita.
Você deve habilitar o Microsoft Defender para Nuvem em sua assinatura do Azure.
Conecte seus computadores que não são do Azure, conta da Amazon Web Service (AWS) ou projetos do Google Cloud Platform (GCP).
Habilitar o plano Bancos de dados
Habilitar a proteção de banco de dados ativa todos os quatro planos do Defender e protege todos os bancos de dados com suporte em sua assinatura.
Entre no portal do Azure.
Pesquise e selecione Microsoft Defender para Nuvem.
No menu do Defender para Nuvem, selecione Configurações de ambiente.
Selecione a assinatura relevante do Azure, a conta do AWS ou o projeto GCP.
Na página Planos do Defender, alterne o plano do DNS para Ativado.
Habilitar e modificar planos de banco de dados específicos
Habilitar a proteção de banco de dados ativa os quatro planos do Defender a seguir:
- Habilitar o Defender para Bancos de Dados SQL do Azure
- Habilitar o Defender para servidores SQL em os computadores (você também pode habilitar em um espaço de trabalho do Log Analytics)
- Habilitar o Defender para bancos de dados relacionais de software livre no Azure
- Habilitar o Defender para Azure Cosmos DB
Esses planos protegem todos os bancos de dados com suporte em sua assinatura.
Exibir sua cobertura atual
O Defender para Nuvem oferece acesso aos workbooks do Defender para Nuvem através dos workbooks do Azure. Workbooks são relatórios personalizáveis que fornecem insights sobre sua postura de segurança.
O workbook de cobertura Defender para Nuvem ajuda você a entender sua cobertura atual mostrando quais planos estão ativados em suas assinaturas e recursos.