Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans Microsoft Defender for Cloud, le plan Defender pour Azure SQL Databases dans Defender pour les bases de données vous aide à identifier et à atténuer les vulnérabilités potentielles des bases de données. Il vous avertit d’activités anormales susceptibles d’indiquer une menace pour vos bases de données.
Lorsque vous activez Defender pour les bases de données Azure SQL, toutes les ressources prises en charge dans l’abonnement sont protégées. Les ressources futures que vous créez sur le même abonnement seront également protégées. Pour plus d’informations sur la facturation, consultez la page de tarification Defender for Cloud. Vous pouvez également estimater les coûts avec la calculatrice de coûts de Defender for Cloud.
Defender pour Azure SQL Databases permet de protéger les réplicas en lecture/écriture de :
- Azure SQL bases de données uniques et pools élastiques.
- Instances managées Azure SQL.
- Pools SQL dédiés Azure Synapse Analytics (anciennement Azure SQL Data Warehouse).
Defender pour les bases de données Azure SQL permet de protéger les produits SQL Server suivants :
- SQL Server version 2012, 2014, 2016, 2017, 2019 et 2022
- SQL Server sur les machines virtuelles Azure
- SQL Server activé par Azure Arc
Benefits
Évaluation des vulnérabilités
Defender pour Azure SQL Bases de données découvre, suit et vous aide à résoudre les vulnérabilités potentielles de la base de données. Ces analyses d’évaluation des vulnérabilités fournissent une vue d’ensemble de l’état de sécurité de vos machines SQL et des détails de toutes les découvertes de sécurité, y compris les activités anormales susceptibles d’indiquer des menaces pour vos bases de données. En savoir plus sur l’évaluation des vulnérabilités.
Protection contre les menaces
Defender pour les bases de données Azure SQL utilise Protection avancée contre les menaces pour surveiller en permanence vos serveurs SQL pour les menaces telles que :
- Attaques potentielles par injection SQL : par exemple, des vulnérabilités détectées lorsque les applications génèrent une instruction SQL défectueuse dans la base de données.
- Modèles de requête et d’accès à la base de données anormaux : par exemple, un nombre anormalement élevé d’échecs de tentatives de connexion avec des informations d’identification différentes (tentative d’attaque par force brute).
- activité suspecte de base de données : par exemple, un utilisateur légitime accédant à un serveur SQL Server à partir d’un ordinateur endommagé qui a communiqué avec un serveur commande et contrôle (C&C) d’exploration de données de chiffrement.
Defender pour les bases de données Azure SQL propose des alertes de sécurité exploitables dans Defender pour les bases de données. Ces alertes incluent des détails sur l’activité suspecte, des conseils sur la façon d’atténuer les menaces et des options pour poursuivre vos enquêtes à l’aide de Microsoft Sentinel. En savoir plus sur les alertes de sécurité pour les serveurs SQL.