Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In Microsoft Defender voor Cloud helpt het abonnement Defender for Azure SQL Databases binnen Defender for Databases u mogelijke kwetsbaarheden in databases te ontdekken en te beperken. U wordt gewaarschuwd voor afwijkende activiteiten die een bedreiging voor uw databases kunnen aangeven.
Wanneer u Defender inschakelt voor Azure SQL Databases, worden alle ondersteunde resources binnen het abonnement beveiligd. Toekomstige resources die u in hetzelfde abonnement maakt, worden ook beveiligd. Zie de pagina Defender voor Cloud prijzen voor meer informatie over facturering. U kunt ook kosten inschatten met de kostencalculator van Defender voor Cloud.
Defender voor Azure SQL Databases helpt bij het beveiligen van lees-/schrijfreplica's van:
- Azure SQL afzonderlijke databases en elastische pools.
- Azure SQL-beheerde instanties.
- Azure Synapse Analytics (voorheen Azure SQL Data Warehouse) toegewezen SQL-pools.
Defender voor Azure SQL Databases helpt de volgende SQL Server producten te beveiligen:
- SQL Server versie 2012, 2014, 2016, 2017, 2019 en 2022
- SQL Server op virtuele machines in Azure
- SQL Server ingeschakeld door Azure Arc
Benefits
Evaluatie van beveiligingsproblemen
Defender voor Azure SQL Databases detecteert, bijhoudt en helpt u bij het oplossen van potentiƫle beveiligingsproblemen in de database. Deze scans voor evaluatie van beveiligingsproblemen bieden een overzicht van de beveiligingsstatus en details van de beveiligingsresultaten van uw SQL-machines, waaronder afwijkende activiteiten die kunnen duiden op bedreigingen voor uw databases. Meer informatie over de evaluatie van beveiligingsproblemen.
Beveiliging tegen bedreigingen
Defender voor Azure SQL Databases maakt gebruik van Advanced Threat Protection om uw SQL-servers continu te bewaken op bedreigingen, zoals:
- Mogelijke SQL-injectieaanvallen: bijvoorbeeld beveiligingsproblemen gedetecteerd wanneer toepassingen een foutieve SQL-instructie in de database genereren.
- Afwijkende databasetoegangs- en querypatronen: bijvoorbeeld een abnormaal groot aantal mislukte aanmeldingspogingen met verschillende referenties (een beveiligingsaanval).
Verdachte databaseactiviteit : bijvoorbeeld een legitieme gebruiker die toegang heeft tot een SQL-server vanaf een gecompromitteerde computer die communiceerde met een crypto-mining command-and-control (C&C) server.
Defender voor Azure SQL Databases biedt actiegerichte beveiligingswaarschuwingen in Defender voor databases. Deze waarschuwingen bevatten details van de verdachte activiteit, richtlijnen voor het beperken van de bedreigingen en opties voor het voortzetten van uw onderzoeken met behulp van Microsoft Sentinel. Meer informatie over de beveiligingswaarschuwingen voor SQL-servers.