Aktivieren von Microsoft Defender für Azure Cosmos DB

Der Schutz von Microsoft Defender für Azure Cosmos DB ist sowohl auf Abonnementebene als auch auf Ressourcenebene verfügbar.

Sie können Microsoft Defender for Cloud in Ihrem Abonnement aktivieren, um alle Datenbanktypen zu schützen, einschließlich Microsoft Defender für Azure Cosmos DB. Die Aktivierung des Schutzes auf Abonnementebene ist der empfohlene Ansatz.

Sie können Microsoft Defender auch für Azure Cosmos DB auf Ressourcenebene aktivieren, um ein bestimmtes Azure Cosmos DB Konto zu schützen.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie folgende Voraussetzungen erfüllen:

Aktivieren des Datenbankschutzes auf Abonnementebene

Aktivieren Sie Microsoft Defender for Cloud auf Abonnementebene, um alle Datenbanktypen in Ihrem Abonnement zu schützen (empfohlen).

Sie können Microsoft Defender for Cloud Schutz für Ihr Abonnement aktivieren, um Datenbanktypen wie Azure Cosmos DB, Azure SQL-Datenbank, Azure SQL Server auf Computern und relationale Open Source-Datenbanken zu schützen.

Sie können auch bestimmte Ressourcentypen auswählen, die beim Konfigurieren Ihres Plans geschützt werden sollen.

Wenn Sie erweiterte Sicherheitsfunktionen für Ihr Abonnement aktivieren, ist Defender für Azure Cosmos DB für alle Ihre Azure Cosmos DB-Konten aktiviert.

So aktivieren Sie den Datenbankschutz auf Abonnementebene:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie das relevante Abonnement aus.

  4. Suchen Sie den Eintrag „Datenbanken“ und stellen Sie den Schalter auf Ein.

    Screenshot: Die verfügbaren Schutzmaßnahmen, die Sie aktiveren können

  5. Wählen Sie Speichern aus.

So wählen Sie bestimmte Ressourcentypen aus, die beim Konfigurieren Ihres Plans geschützt werden sollen:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie das relevante Abonnement aus.

  4. Suchen Sie den Eintrag „Datenbanken“ und stellen Sie den Schalter auf Ein.

  5. Wählen Sie Typen aus.

    Screenshot: Position der Option zum Auswählen des Typs

  6. Schalten Sie die Schalter für den gewünschten Ressourcentyp auf Ein um.

    Screenshot: Die verfügbaren Ressourcen, die Sie aktivieren können

  7. Klicken Sie auf Bestätigen.

Aktivieren von Microsoft Defender für Azure Cosmos DB auf Ressourcenebene

Sie können Defender für Azure Cosmos DB auf einem bestimmten Konto aktivieren, indem Sie das Azure-Portal, PowerShell, Azure CLI, eine ARM-Vorlage oder Azure Policy verwenden.

So aktivieren Sie Microsoft Defender für Cloud für ein bestimmtes Azure Cosmos DB-Konto:

Verwenden Sie eine der folgenden Methoden: Azure Portal, PowerShell, ARM-Vorlage, Azure CLI oder Azure Policy.

Um Defender für Azure Cosmos DB über das Azure-Portal zu aktivieren, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Ihrem Azure Cosmos DB-Konto>Einstellungen.

  3. Wählen Sie Microsoft Defender for Cloud aus.

  4. Wählen Sie Microsoft Defender für Azure Cosmos DB aktivieren aus.

    Screenshot: Die Option zum Aktivieren von Microsoft Defender for Azure Cosmos DB auf Ihrem bestimmten Azure Cosmos DB-Konto

Simulieren von Sicherheitswarnungen aus Microsoft Defender für Azure Cosmos DB

Eine vollständige Liste finden Sie unter unterstützten Warnungen im Defender for Cloud-Warnhinweis.

Sie können Beispielwarnungen verwenden, um die Qualität und das Verhalten der Benachrichtigungen zu überprüfen.

Beispiel-Benachrichtigungen helfen Ihnen auch, Alarmeinstellungen wie SIEM-Links, Workflow-Automatisierung und E-Mail-Benachrichtigungen zu testen.

Erstellen Sie Beispielwarnungen, um zu überprüfen, ob Ihre Benachrichtigungs-, Automatisierungs- und Benachrichtigungspipelines wie erwartet funktionieren.

So erstellen Sie Beispielwarnungen aus Microsoft Defender für Azure Cosmos DB:

  1. Melden Sie sich beim Azure-Portal als Benutzer mit der Rolle „Abonnementmitwirkender“ an.

  2. Navigieren Sie zur Seite „Sicherheitswarnungen“.

  3. Wählen Sie Beispielwarnungen aus.

  4. Wählen Sie das Abonnement aus.

  5. Wählen Sie den relevanten Microsoft Defender für Cloud-Plan(en) aus.

  6. Klicken Sie auf Beispielwarnungen erstellen.

    Screenshot: Die zur Erstellung einer Warnung erforderliche Reihenfolge

Nach ein paar Minuten werden Warnungen auf der Seite mit Sicherheitswarnungen angezeigt.

Warnungen werden auch in anderen konfigurierten Zielen angezeigt, z. B. verbundene SIEM-Systeme und E-Mail-Benachrichtigungen.

Nächste Schritte

Du hast gelernt, wie man Defender für Azure Cosmos DB aktiviert und Sicherheitswarnungen simuliert.