Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
No Microsoft Defender para a Cloud, o plano Defender for SQL do Azure Databases dentro do Defender for Databases ajuda-o a descobrir e mitigar potenciais vulnerabilidades na base de dados. Alerta-te para atividades anómalas que possam indicar uma ameaça às tuas bases de dados.
Quando ativa o Defender for SQL do Azure Databases, todos os recursos suportados dentro da subscrição estão protegidos. Os recursos futuros que criar com a mesma subscrição também estarão protegidos. Para informações sobre faturação, consulte a página de preços do Defender para a Cloud. Você também pode estimar custos com a calculadora de custos do Defender para a Cloud.
O Defender for SQL do Azure Databases ajuda a proteger réplicas de leitura/escrita de:
- SQL do Azure bases de dados únicas e pools elásticos.
- SQL do Azure managed instances.
- Azure Synapse Analytics (anteriormente SQL do Azure Data Warehouse) conjuntos de SQL dedicados.
O Defender for SQL do Azure Databases ajuda a proteger os seguintes produtos SQL Server:
- SQL Server versões 2012, 2014, 2016, 2017, 2019 e 2022
- SQL Server nas Máquinas Virtuais do Azure
- SQL Server ativado por Azure Arc
Benefits
Avaliação da vulnerabilidade
O Defender for SQL do Azure Databases descobre, acompanha e ajuda a corrigir potenciais vulnerabilidades da base de dados. Estas análises de vulnerabilidades fornecem uma visão geral do estado de segurança das suas máquinas SQL e detalhes de quaisquer descobertas de segurança, incluindo atividades anómalas que possam indicar ameaças às suas bases de dados. Saiba mais sobre a avaliação de vulnerabilidades.
Proteção contra ameaças
O Defender for SQL do Azure Databases utiliza o Advanced Threat Protection para monitorizar continuamente os seus servidores SQL para ameaças como:
- Potenciais ataques de injeção SQL: Por exemplo, vulnerabilidades detetadas quando aplicações geram uma instrução SQL defeituosa na base de dados.
- Acesso anômalo ao banco de dados e padrões de consulta: por exemplo, um número anormalmente alto de tentativas de entrada com falha com credenciais diferentes (um ataque de força bruta).
- Atividade suspeita do banco de dados: por exemplo, um usuário legítimo acessando um servidor SQL a partir de um computador violado que se comunicou com um servidor de comando e controle (C&C) de mineração de criptomoedas.
O Defender for SQL do Azure Databases fornece alertas de segurança orientados para ações no Defender for Databases. Estes alertas incluem detalhes da atividade suspeita, orientações sobre como mitigar as ameaças e opções para continuar as suas investigações utilizando o Microsoft Sentinel. Saiba mais sobre os alertas de segurança para servidores SQL.