SQL用Defenderのセキュリティアラートを調査し、確認する

この記事では、Microsoft DefenderのSQLアラートのレビュー方法を紹介しています。 不審な活動を見抜き、影響を受けた場所で行動を起こす方法を学びましょう。 アラートを素早く開け、必要に応じてより詳しく確認できます。

SQL アラートの表示と調査

Microsoft Defender for SQLのセキュリティアラートにアクセスして確認することができます。 Defender for SQLは、疑わしいデータベース活動や弱点を検出した際にアラートを作成します。 各アラートにはあなたのレビューが必要です。

Microsoft Defender for Cloud で Microsoft Defender for SQL アラートを表示するには、いくつかの方法があります。

  • [ アラート] ページ。
  • 影響を受けるコンピューターのセキュリティ ページ。
  • ワークロード保護ダッシュボード。リソース全体のセキュリティ カバレッジが表示されます。
  • アラートの電子メールに記載されている直接リンクを介して。

Defender for CloudでSQLセキュリティアラートを開く

Microsoft Defender for Cloudでセキュリティ アラートを表示するには、次の手順に従います。

  1. Azure portal に移動し、サインインします。

  2. Microsoft Defender for Cloud」を検索して選択します。

  3. [セキュリティ アラート] を選択します。

  4. アラートを選択します。

アラートは自己完結型であり、詳細な修復手順と調査ガイダンスが含まれます。 より広範な調査を行うには、関連するMicrosoft Defender for CloudとMicrosoft Sentinelの機能を使用します。

  • SQL Server監査を有効にして、より詳細な調査を行います。 Microsoft Sentinelを使用する場合は、詳細な調査のために、Windows セキュリティログ イベントから Sentinel に SQL 監査ログをアップロードできます。 詳細については、SQL Server監査を参照してください。

  • セキュリティ体制を強化するには、各アラートに示されているホスト マシンに関する Defender for Cloud の推奨事項を使用して将来の攻撃のリスクを軽減します。

詳細については、「 セキュリティ アラートの管理と対応」を参照してください。

関連情報については、次のリソースを参照してください。