マシン上の SQL サーバーのMicrosoft Defenderの概要

Microsoft Defender for CloudのデータベースのDefenderプランでは、マシン上の SQL サーバーの保護が提供されます。 マシン上の SQL サーバーのDefenderは、Azure、アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP)、オンプレミスのマシンでホストされている SQL サーバーを保護します。 マシン上の SQL サーバーのDefenderは、データベースの潜在的な脆弱性を特定して軽減し、データベースに対する脅威を示す異常なアクティビティを検出するのに役立ちます。

マシン上の SQL サーバーのDefenderの利点は何ですか?

マシン上の SQL サーバーのDefenderには、次の機能があります。

  • 脆弱性評価: データベースをスキャンして、脆弱性を検出、追跡、修復します。
  • Advanced threat protection: SQL 高度な脅威保護に基づいて詳細なセキュリティ アラートと推奨されるアクションを受け取り、脅威を軽減します。

マシン上の SQL サーバーに対してDefenderを有効にすると、サブスクリプション内に存在するサポートされているすべてのリソースが保護されます。 同じサブスクリプション ウェアで作成された将来のリソースも保護されます。

マシン上の SQL サーバーのDefenderを使用すると、12 時間ごとに実行されるスキャンを使用して脆弱性評価レポートを調べることができます。 脆弱性評価レポートには、SQL マシンのセキュリティ状態の概要と、セキュリティ結果の詳細が表示されます。 マシン上の SQL サーバーのDefenderは、データベースの潜在的な脆弱性を特定して軽減し、データベースに対する脅威を示す異常なアクティビティを検出するのに役立ちます。

また、 ベースラインを設定 して、マシン上の SQL サーバーの現在の状態をマークし、後でマシン上の SQL サーバーの状態と比較することもできます。 このプロセスを使用すると、マシンのセキュリティ状態における SQL サーバーの変更を時間の経過と同時に追跡できます。

結果を CSV ファイルにエクスポートして 詳細な分析を行うことも、 グラフィカルで対話型のレポートで脆弱性を表示することもできます。

高度な脅威保護は、SQL インジェクションの可能性通常とは異なる場所またはデータ センターからのアクセス未知のプリンシパルまたは有害な可能性があるアプリケーションからのアクセスおよびブルート フォース SQL 資格情報を識別できます。

これらすべての機能により、マシン上の SQL サーバーのDefenderは、潜在的な脅威や脆弱性からマシン上の SQL サーバーを保護するのに役立ちます。