Explorer et examiner les alertes de sécurité Defender pour SQL

Cet article montre comment examiner Microsoft Defender pour les alertes SQL. Apprenez à repérer les activités suspectes et à agir sur les ressources concernées. Vous pouvez ouvrir rapidement les alertes et faire un suivi plus approfondi si besoin.

Afficher et examiner les alertes SQL

Vous pouvez accéder et consulter les alertes de sécurité depuis Microsoft Defender for SQL. Defender for SQL crée des alertes lorsqu’il détecte une activité suspecte dans la base de données ou des points faibles potentiels. Chaque alerte nécessite votre relecture.

Il existe plusieurs façons d’afficher les alertes Microsoft Defender pour SQL dans Microsoft Defender pour Cloud :

Alertes de sécurité SQL Open dans Defender for Cloud

Pour afficher les alertes de sécurité dans Microsoft Defender for Cloud, procédez comme suit :

  1. Accédez au portail Azure et connectez-vous.

  2. Recherchez et sélectionnez Microsoft Defender for Cloud.

  3. Sélectionnez Alertes de sécurité.

  4. Sélectionnez une alerte.

Les alertes sont autonomes et incluent des étapes de correction détaillées et des conseils d’investigation. Pour une investigation plus large, utilisez les fonctionnalités de Microsoft Defender for Cloud et de Microsoft Sentinel associées :

  • Activez SQL Server audit pour des enquêtes plus approfondies. Si vous utilisez Microsoft Sentinel, vous pouvez importer des journaux d’audit SQL à partir des événements du journal de sécurité Windows dans Sentinel pour des investigations plus approfondies. Pour plus d’informations, consultez SQL Server audit.

  • Pour améliorer votre posture de sécurité, appliquez les recommandations concernant la machine hôte que Defender pour le cloud indique dans chaque alerte et réduisez ainsi les futures attaques.

Pour plus d’informations, consultez Gérer et répondre aux alertes de sécurité.

Pour plus d’informations, consultez les ressources suivantes :