Información general de Microsoft Defender para bases de datos de Azure SQL

En Microsoft Defender para la nube, el plan de Defender para bases de datos de Azure SQL dentro de Defender para bases de datos le ayuda a detectar y mitigar posibles vulnerabilidades de base de datos. Le avisa de las actividades anómalas que podrían indicar una amenaza para las bases de datos.

Al habilitar Defender para bases de datos de Azure SQL, todos los recursos admitidos dentro de la suscripción están protegidos. Los recursos futuros que cree en la misma suscripción también se protegerán. Para obtener información sobre la facturación, consulte la página de precios de Defender for Cloud. También puede estimar los costos con la calculadora de costos de Defender for Cloud.

Las bases de datos de Defender para Azure SQL ayudan a proteger las réplicas de lectura y escritura de:

Defender para bases de datos de Azure SQL ayuda a proteger los siguientes productos SQL Server:

Ventajas

Evaluación de vulnerabilidades

Defender para las bases de datos de Azure SQL detecta, realiza un seguimiento y le ayuda a corregir posibles vulnerabilidades de base de datos. Estos exámenes de evaluación de vulnerabilidades proporcionan información general sobre el estado de seguridad de las máquinas SQL y los detalles de los resultados de seguridad, incluidas las actividades anómalas que podrían indicar amenazas a las bases de datos. Obtenga más información sobre la evaluación de vulnerabilidades.

Protección contra amenazas

Defender para bases de datos de Azure SQL usa Protección contra amenazas avanzada para supervisar continuamente los servidores SQL Server para detectar amenazas como:

  • Posibles ataques por inyección de código SQL: por ejemplo, las vulnerabilidades detectadas cuando las aplicaciones generan una instrucción SQL errónea en la base de datos.
  • Patrones anómalos de acceso a la base de datos y consulta: por ejemplo, un número anormalmente alto de intentos de inicio de sesión erróneos con diferentes credenciales (un ataque por fuerza bruta).
  • Actividad sospechosa de la base de datos: por ejemplo, un usuario legítimo que accede a un servidor SQL Server desde un equipo infringido que se comunica con un servidor de control y comandos criptográficos (C&C).

Defender para bases de datos de Azure SQL proporciona alertas de seguridad orientadas a acciones en Defender para bases de datos. Estas alertas incluyen detalles de la actividad sospechosa, instrucciones sobre cómo mitigar las amenazas y opciones para continuar las investigaciones mediante Microsoft Sentinel. Obtenga más información sobre las alertas de seguridad para servidores SQL Server.