Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Schutz von Microsoft Defender für Azure Cosmos DB ist sowohl auf Abonnementebene als auch auf Ressourcenebene verfügbar.
Sie können Microsoft Defender for Cloud in Ihrem Abonnement aktivieren, um alle Datenbanktypen zu schützen, einschließlich Microsoft Defender für Azure Cosmos DB. Die Aktivierung des Schutzes auf Abonnementebene ist der empfohlene Ansatz.
Sie können Microsoft Defender auch für Azure Cosmos DB auf Ressourcenebene aktivieren, um ein bestimmtes Azure Cosmos DB Konto zu schützen.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie folgende Voraussetzungen erfüllen:
- Ein Azure Konto. Wenn Sie noch keines haben, Create a free Azure account.
Aktivieren des Datenbankschutzes auf Abonnementebene
Aktivieren Sie Microsoft Defender for Cloud auf Abonnementebene, um alle Datenbanktypen in Ihrem Abonnement zu schützen (empfohlen).
Sie können Microsoft Defender for Cloud Schutz für Ihr Abonnement aktivieren, um Datenbanktypen wie Azure Cosmos DB, Azure SQL-Datenbank, Azure SQL Server auf Computern und relationale Open Source-Datenbanken zu schützen.
Sie können auch bestimmte Ressourcentypen auswählen, die beim Konfigurieren Ihres Plans geschützt werden sollen.
Wenn Sie erweiterte Sicherheitsfunktionen für Ihr Abonnement aktivieren, ist Defender für Azure Cosmos DB für alle Ihre Azure Cosmos DB-Konten aktiviert.
So aktivieren Sie den Datenbankschutz auf Abonnementebene:
Melden Sie sich im Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Suchen Sie den Eintrag „Datenbanken“ und stellen Sie den Schalter auf Ein.
Wählen Sie Speichern aus.
So wählen Sie bestimmte Ressourcentypen aus, die beim Konfigurieren Ihres Plans geschützt werden sollen:
Melden Sie sich im Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Suchen Sie den Eintrag „Datenbanken“ und stellen Sie den Schalter auf Ein.
Wählen Sie Typen aus.
Schalten Sie die Schalter für den gewünschten Ressourcentyp auf Ein um.
Klicken Sie auf Bestätigen.
Aktivieren von Microsoft Defender für Azure Cosmos DB auf Ressourcenebene
Sie können Defender für Azure Cosmos DB auf einem bestimmten Konto aktivieren, indem Sie das Azure-Portal, PowerShell, Azure CLI, eine ARM-Vorlage oder Azure Policy verwenden.
So aktivieren Sie Microsoft Defender für Cloud für ein bestimmtes Azure Cosmos DB-Konto:
Verwenden Sie eine der folgenden Methoden: Azure Portal, PowerShell, ARM-Vorlage, Azure CLI oder Azure Policy.
Um Defender für Azure Cosmos DB über das Azure-Portal zu aktivieren, führen Sie die folgenden Schritte aus:
Melden Sie sich im Azure-Portal an.
Navigieren Sie zu Ihrem Azure Cosmos DB-Konto>Einstellungen.
Wählen Sie Microsoft Defender for Cloud aus.
Wählen Sie Microsoft Defender für Azure Cosmos DB aktivieren aus.
Simulieren von Sicherheitswarnungen aus Microsoft Defender für Azure Cosmos DB
Eine vollständige Liste finden Sie unter unterstützten Warnungen im Defender for Cloud-Warnhinweis.
Sie können Beispielwarnungen verwenden, um die Qualität und das Verhalten der Benachrichtigungen zu überprüfen.
Beispiel-Benachrichtigungen helfen Ihnen auch, Alarmeinstellungen wie SIEM-Links, Workflow-Automatisierung und E-Mail-Benachrichtigungen zu testen.
Erstellen Sie Beispielwarnungen, um zu überprüfen, ob Ihre Benachrichtigungs-, Automatisierungs- und Benachrichtigungspipelines wie erwartet funktionieren.
So erstellen Sie Beispielwarnungen aus Microsoft Defender für Azure Cosmos DB:
Melden Sie sich beim Azure-Portal als Benutzer mit der Rolle „Abonnementmitwirkender“ an.
Navigieren Sie zur Seite „Sicherheitswarnungen“.
Wählen Sie Beispielwarnungen aus.
Wählen Sie das Abonnement aus.
Wählen Sie den relevanten Microsoft Defender für Cloud-Plan(en) aus.
Klicken Sie auf Beispielwarnungen erstellen.
Nach ein paar Minuten werden Warnungen auf der Seite mit Sicherheitswarnungen angezeigt.
Warnungen werden auch in anderen konfigurierten Zielen angezeigt, z. B. verbundene SIEM-Systeme und E-Mail-Benachrichtigungen.
Nächste Schritte
Du hast gelernt, wie man Defender für Azure Cosmos DB aktiviert und Sicherheitswarnungen simuliert.