SQL Gelişmiş Tehdit Koruması

Şunlar için geçerlidir: azure arc tarafından etkinleştirilen Azure VM SQL Server üzerinde Azure Synapse Analytics SQL Server Azure SQL Yönetilen Örneği Azure SQL Veritabanı

Azure Arc tarafından etkinleştirilen Azure SQL Veritabanı, Azure SQL Yönetilen Örneği, Azure Synapse Analytics, Sql Server ve Azure Arc tarafından etkinleştirilen SQL Server için Gelişmiş Tehdit Koruması, veritabanlarına erişme veya veritabanlarını kötüye kullanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar.

Gelişmiş Tehdit Koruması, gelişmiş SQL güvenlik özelliklerine yönelik birleşik bir paket olan SQL için Microsoft Defender teklifinin bir parçasıdır. Gelişmiş Tehdit Koruması'na sql için merkezi Microsoft Defender portalı üzerinden erişebilir ve yönetebilirsiniz.

Genel bakış

Gelişmiş Tehdit Koruması yeni bir güvenlik katmanı sağlar. Anormal etkinliklerle ilgili güvenlik uyarıları sağlayarak olası tehditleri algılayıp bunlara yanıt vermenizi sağlar. Şüpheli veritabanı etkinlikleri, olası güvenlik açıkları ve SQL ekleme saldırılarının yanı sıra anormal veritabanı erişimi ve sorgu desenleri ile ilgili bir uyarı alırsınız. Gelişmiş Tehdit Koruması, uyarıları şüpheli etkinliğin ayrıntılarını içeren ve tehdidi araştırmak ve azaltmak için eylem öneren Bulut için Microsoft Defender ile tümleştirir. Gelişmiş Tehdit Koruması, güvenlik uzmanı olmanıza veya gelişmiş güvenlik izleme sistemlerini yönetmenize gerek kalmadan veritabanına yönelik olası tehditleri ele alma işlemini basitleştirir.

Tam bir araştırma deneyimi için, Veritabanı olaylarını Azure depolama hesabınızdaki bir denetim günlüğüne yazan denetimi etkinleştirin. Denetimi etkinleştirmek için bkz. Azure SQL Veritabanı ve Azure Synapse için denetim veya Azure SQL Yönetilen Örneği için denetim.

Uyarılar

Gelişmiş Tehdit Koruması, veritabanlarına erişme veya veritabanlarını kötüye kullanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Uyarıların listesi için bkz. Bulut için Microsoft Defender'da SQL Veritabanı ve Azure Synapse Analytics için uyarılar.

Şüpheli bir olayı algılamayı keşfetme

Sistem anormal veritabanı etkinlikleri algıladığında bir e-posta bildirimi alırsınız. E-posta, anormal etkinliklerin yapısı, veritabanı adı, sunucu adı, uygulama adı ve olay zamanı dahil olmak üzere şüpheli güvenlik olayı hakkında bilgi sağlar. Ayrıca, e-posta olası nedenler ve veritabanına yönelik olası tehdidi araştırmak ve azaltmak için önerilen eylemler hakkında bilgi sağlar.

Anormal etkinlik raporunun ekran görüntüsü.

  1. Azure portalını başlatmak ve Bulut için Microsoft Defender uyarıları sayfasını göstermek için e-postadaki Son SQL uyarılarını görüntüle bağlantısını seçin. Bu sayfa, veritabanında algılanan etkin tehditlere genel bir bakış sağlar.

    Etkinlik tehditlerinin ekran görüntüsü.

  2. Bu tehdidi araştırmak ve gelecekteki tehditleri düzeltmek için ek ayrıntılar ve eylemler almak için belirli bir uyarı seçin.

    Örneğin SQL ekleme, kötü aktörlerin veri temelli uygulamalara saldırmak için kullandığı İnternet'te en yaygın Web uygulaması güvenlik sorunlarından biridir. Uygulama giriş alanlarına kötü amaçlı SQL deyimleri eklemek, veritabanındaki verileri ihlal etmek veya değiştirmek için uygulama güvenlik açıklarından yararlanırlar. SQL Ekleme uyarıları için uyarının ayrıntıları, kötüye kullanılan güvenlik açığı olan SQL deyimini içerir.

    Belirli bir uyarının ekran görüntüsü.

Azure portalında uyarıları keşfetme

Gelişmiş Tehdit Koruması, uyarılarını Bulut için Microsoft Defender ile tümleştirir. Veritabanı içindeki Canlı SQL Gelişmiş Tehdit Koruması kutucukları ve Azure portalındaki SQL Bulut için Microsoft Defender dikey pencereleri etkin tehditlerin durumunu izler.

Bulut için Microsoft Defender uyarıları sayfasını başlatmak ve veritabanında algılanan etkin SQL tehditlerine genel bir bakış elde etmek için Gelişmiş Tehdit Koruması uyarısı'nı seçin.

Veritabanına genel bakışta gelişmiş tehdit koruması uyarılarının ekran görüntüsü.

SQL için Defender'da gelişmiş tehdit korumasının ekran görüntüsü.