この記事では、Microsoft DefenderのSQLアラートのレビュー方法を紹介しています。 不審な活動を見抜き、影響を受けた場所で行動を起こす方法を学びましょう。 アラートを素早く開け、必要に応じてより詳しく確認できます。
SQL アラートの表示と調査
Microsoft Defender for SQLのセキュリティアラートにアクセスして確認することができます。 Defender for SQLは、疑わしいデータベース活動や弱点を検出した際にアラートを作成します。 各アラートにはあなたのレビューが必要です。
Microsoft Defender for Cloud で Microsoft Defender for SQL アラートを表示するには、いくつかの方法があります。
- [ アラート] ページ。
- 影響を受けるコンピューターのセキュリティ ページ。
- ワークロード保護ダッシュボード。リソース全体のセキュリティ カバレッジが表示されます。
- アラートの電子メールに記載されている直接リンクを介して。
Defender for CloudでSQLセキュリティアラートを開く
Microsoft Defender for Cloudでセキュリティ アラートを表示するには、次の手順に従います。
Azure portal に移動し、サインインします。
「Microsoft Defender for Cloud」を検索して選択します。
[セキュリティ アラート] を選択します。
アラートを選択します。
アラートは自己完結型であり、詳細な修復手順と調査ガイダンスが含まれます。 より広範な調査を行うには、関連するMicrosoft Defender for CloudとMicrosoft Sentinelの機能を使用します。
SQL Server監査を有効にして、より詳細な調査を行います。 Microsoft Sentinelを使用する場合は、詳細な調査のために、Windows セキュリティログ イベントから Sentinel に SQL 監査ログをアップロードできます。 詳細については、SQL Server監査を参照してください。
セキュリティ体制を強化するには、各アラートに示されているホスト マシンに関する Defender for Cloud の推奨事項を使用して将来の攻撃のリスクを軽減します。
詳細については、「 セキュリティ アラートの管理と対応」を参照してください。
関連するコンテンツ
関連情報については、次のリソースを参照してください。