Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Proteção Avançada contra Ameaças para SQL pools dedicados do Azure Synapse Analytics detecta atividades anômalas que indicam tentativas incomuns e potencialmente prejudiciais de acessar ou explorar bancos de dados.
A Proteção Avançada contra Ameaças faz parte da oferta do Microsoft Defender para SQL, que é um pacote unificado para funcionalidades avançadas de segurança do SQL. Você pode acessar e gerenciar a Proteção Avançada contra Ameaças por meio do portal central do Microsoft Defender para SQL.
Proteção Avançada contra Ameaças não está disponível para pools SQL serverless no Azure Synapse Analytics.
Overview
A Proteção Avançada contra Ameaças fornece uma nova camada de segurança. Ele permite que você detecte e responda a possíveis ameaças à medida que elas ocorrem, fornecendo alertas de segurança sobre atividades anômalas. Você recebe um alerta sobre atividades suspeitas de banco de dados, possíveis vulnerabilidades e ataques de injeção de SQL, bem como padrões anômalos de acesso e consulta de banco de dados. A Proteção Avançada contra Ameaças integra alertas ao Microsoft Defender para Nuvem, que incluem detalhes de atividades suspeitas e ação recomendada sobre como investigar e atenuar a ameaça. A Proteção Avançada contra Ameaças torna simples tratar as possíveis ameaças no banco de dados sem a necessidade de ser um especialista em segurança ou gerenciar os sistemas de monitoramento de segurança avançados.
Para obter uma experiência de investigação completa, habilite a auditoria, que grava eventos de banco de dados em um log de auditoria em sua conta de armazenamento do Azure. Para habilitar a auditoria, veja Auditoria para o Azure Synapse Analytics.
Alerts
A Proteção Avançada contra Ameaças detecta atividades anômalas que indicam tentativas incomuns e potencialmente prejudiciais de acessar ou explorar os bancos de dados. Para uma lista de alertas, veja alertas no Microsoft Defender para Nuvem.
Explorar a detecção de um evento suspeito
Você recebe uma notificação por email quando o sistema detecta atividades anômalas de banco de dados. O email fornece informações sobre o evento de segurança suspeito, incluindo a natureza das atividades anômalas, o nome do banco de dados, o nome do servidor, o nome do aplicativo e a hora do evento. Além disso, o email fornece informações sobre as possíveis causas e as ações recomendadas para investigar e atenuar a ameaça em potencial no banco de dados.
Selecione o link Exibir alertas recentes do SQL no email para iniciar o portal do Azure e mostrar a página de alertas do Microsoft Defender para Nuvem. Esta página fornece uma visão geral das ameaças ativas detectadas no banco de dados.
Selecione um alerta específico para obter mais detalhes e ações para investigar essa ameaça e remediar ameaças futuras.
Por exemplo, a injeção de SQL é um dos problemas de segurança de aplicativo Web mais comuns na Internet que os maus atores usam para atacar aplicativos controlados por dados. Eles aproveitam as vulnerabilidades do aplicativo para injetar instruções SQL mal-intencionadas nos campos de entrada do aplicativo, violando ou modificando dados no banco de dados. Para os alertas de Injeção de SQL, os detalhes do alerta incluem a instrução SQL vulnerável que foi explorada.
Explorar alertas no portal do Azure
A Proteção Avançada Contra Ameaças integra os respectivos alertas ao Microsoft Defender para Nuvem. Os blocos Live SQL Proteção Avançada contra Ameaças para pools SQL dedicados e os painéis do Microsoft Defender para Nuvem no portal do Azure acompanham o status das ameaças ativas.
Selecione o alerta Proteção Avançada contra Ameaças para abrir a página de alertas do Microsoft Defender para Nuvem e obter uma visão geral das ameaças SQL ativas detectadas no pool dedicado de SQL.