Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Advanced Threat Protection för Azure Synapse Analytics dedikerade SQL-pooler upptäcker avvikande aktiviteter som indikerar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja databaser.
Advanced Threat Protection är en del av Microsoft Defender för SQL-erbjudandet , som är ett enhetligt paket för avancerade SQL-säkerhetsfunktioner. Du kan komma åt och hantera Advanced Threat Protection via den centrala Microsoft Defender för SQL-portalen.
Advanced Threat Protection finns inte tillgängligt för serverlösa SQL-pooler i Azure Synapse Analytics.
Overview
Advanced Threat Protection ger ett nytt säkerhetslager. Det gör att du kan identifiera och svara på potentiella hot när de inträffar genom att tillhandahålla säkerhetsaviseringar om avvikande aktiviteter. Du får en avisering om misstänkta databasaktiviteter, potentiella sårbarheter och SQL-inmatningsattacker samt avvikande databasåtkomst och frågemönster. Advanced Threat Protection integrerar aviseringar med Microsoft Defender för molnet, som innehåller information om misstänkt aktivitet och rekommenderar åtgärder för att undersöka och minimera hotet. Advanced Threat Protection gör det enkelt att hantera potentiella hot mot databasen utan att behöva vara säkerhetsexpert eller hantera avancerade säkerhetsövervakningssystem.
För en fullständig undersökningsupplevelse aktiverar du granskning, som skriver databashändelser till en granskningslogg i ditt Azure Storage-konto. För att aktivera auditing, se Auditing for Azure Synapse Analytics.
Alerts
Advanced Threat Protection identifierar avvikande aktiviteter som indikerar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja databaser. För en lista över aviseringar, se aviseringar i Microsoft Defender för molnet.
Utforska upptäckten av en misstänkt händelse
Du får ett e-postmeddelande när systemet identifierar avvikande databasaktiviteter. E-postmeddelandet innehåller information om den misstänkta säkerhetshändelsen, inklusive typen av avvikande aktiviteter, databasnamn, servernamn, programnamn och händelsetid. Dessutom innehåller e-postmeddelandet information om möjliga orsaker och rekommenderade åtgärder för att undersöka och minimera det potentiella hotet mot databasen.
Välj länken Visa senaste SQL-aviseringar i e-postmeddelandet för att starta Azure-portalen och visa sidan Microsoft Defender för molnaviseringar. Den här sidan innehåller en översikt över aktiva hot som identifierats i databasen.
Välj en specifik varning för att få fler detaljer och åtgärder för att undersöka detta hot och förebygga framtida hot.
SQL-inmatning är till exempel ett av de vanligaste säkerhetsproblemen för webbprogram på Internet som dåliga aktörer använder för att attackera datadrivna program. De drar nytta av programsårbarheter för att mata in skadliga SQL-instruktioner i programinmatningsfält, bryta mot eller ändra data i databasen. För SQL-inmatningsaviseringar innehåller aviseringens information den sårbara SQL-instruktionen som utnyttjades.
Utforska aviseringar i Azure-portalen
Advanced Threat Protection integrerar sina aviseringar med Microsoft Defender för molnet. Live SQL Advanced Threat Protection-tiles för dedikerade SQL-pooler och Microsoft Defender för molnet-paneler i Azure-portalen spårar statusen för aktiva hot.
Välj Advanced Threat Protection-varning för att starta sidan för Microsoft Defender för molnet-varningar och få en översikt över aktiva SQL-hot som upptäckts i den dedikerade SQL-poolen.