Vue d’ensemble des Microsoft Defender pour les bases de données Azure SQL

Dans Microsoft Defender for Cloud, le plan Defender pour Azure SQL Databases dans Defender pour les bases de données vous aide à identifier et à atténuer les vulnérabilités potentielles des bases de données. Il vous avertit d’activités anormales susceptibles d’indiquer une menace pour vos bases de données.

Lorsque vous activez Defender pour les bases de données Azure SQL, toutes les ressources prises en charge dans l’abonnement sont protégées. Les ressources futures que vous créez sur le même abonnement seront également protégées. Pour plus d’informations sur la facturation, consultez la page de tarification Defender for Cloud. Vous pouvez également estimater les coûts avec la calculatrice de coûts de Defender for Cloud.

Defender pour Azure SQL Databases permet de protéger les réplicas en lecture/écriture de :

Defender pour les bases de données Azure SQL permet de protéger les produits SQL Server suivants :

Benefits

Évaluation des vulnérabilités

Defender pour Azure SQL Bases de données découvre, suit et vous aide à résoudre les vulnérabilités potentielles de la base de données. Ces analyses d’évaluation des vulnérabilités fournissent une vue d’ensemble de l’état de sécurité de vos machines SQL et des détails de toutes les découvertes de sécurité, y compris les activités anormales susceptibles d’indiquer des menaces pour vos bases de données. En savoir plus sur l’évaluation des vulnérabilités.

Protection contre les menaces

Defender pour les bases de données Azure SQL utilise Protection avancée contre les menaces pour surveiller en permanence vos serveurs SQL pour les menaces telles que :

  • Attaques potentielles par injection SQL : par exemple, des vulnérabilités détectées lorsque les applications génèrent une instruction SQL défectueuse dans la base de données.
  • Modèles de requête et d’accès à la base de données anormaux : par exemple, un nombre anormalement élevé d’échecs de tentatives de connexion avec des informations d’identification différentes (tentative d’attaque par force brute).
  • activité suspecte de base de données : par exemple, un utilisateur légitime accédant à un serveur SQL Server à partir d’un ordinateur endommagé qui a communiqué avec un serveur commande et contrôle (C&C) d’exploration de données de chiffrement.

Defender pour les bases de données Azure SQL propose des alertes de sécurité exploitables dans Defender pour les bases de données. Ces alertes incluent des détails sur l’activité suspecte, des conseils sur la façon d’atténuer les menaces et des options pour poursuivre vos enquêtes à l’aide de Microsoft Sentinel. En savoir plus sur les alertes de sécurité pour les serveurs SQL.