Omówienie usługi Microsoft Defender dla serwerów SQL na komputerach

Plan Defender for Databases w usłudze Microsoft Defender dla Chmury zapewnia ochronę serwerów SQL na komputerach. Defender dla serwerów SQL na maszynach chroni serwery SQL hostowane na Azure, Amazon Web Service (AWS), Google Cloud Platform (GCP) i na maszynach lokalnych. Defender dla serwerów SQL na maszynach ułatwia identyfikowanie i eliminowanie potencjalnych luk w zabezpieczeniach bazy danych oraz wykrywanie nietypowych działań, które mogą wskazywać zagrożenia dla baz danych.

Jakie są zalety Defender dla serwerów SQL na maszynach?

Defender dla serwerów SQL na maszynach udostępnia następujące funkcje:

  • Ocena luk w zabezpieczeniach: skanuj bazy danych w celu odnajdywania, śledzenia i korygowania luk w zabezpieczeniach.
  • Advanced threat protection: Eliminowanie zagrożeń przez otrzymywanie szczegółowych alertów zabezpieczeń i zalecanych akcji opartych na Advanced Threat Protection SQL.

Po włączeniu Defender dla serwerów SQL na maszynach wszystkie obsługiwane zasoby, które istnieją w ramach subskrypcji, są chronione. Przyszłe zasoby utworzone w ramach tej samej subskrypcji również będą chronione.

Defender dla serwerów SQL na maszynach umożliwia eksplorowanie raportów oceny luk w zabezpieczeniach za pośrednictwem skanowania, które występują co 12 godzin. Raporty oceny luk w zabezpieczeniach zawierają omówienie stanu zabezpieczeń maszyn SQL oraz szczegółowe informacje o wszelkich ustaleniach zabezpieczeń. Defender dla serwerów SQL na maszynach ułatwia identyfikowanie i eliminowanie potencjalnych luk w zabezpieczeniach bazy danych oraz wykrywanie nietypowych działań, które mogą wskazywać zagrożenia dla baz danych.

Można również ustawić punkt odniesienia , aby oznaczyć bieżący stan serwerów SQL na maszynach i porównać go ze stanem serwerów SQL na maszynach w późniejszym czasie. Ten proces umożliwia śledzenie zmian w serwerach SQL w stanie zabezpieczeń maszyn w czasie.

Wyniki można również wyeksportować do pliku CSV w celu dalszej analizy lub wyświetlić luki w zabezpieczeniach w raportach graficznych i interaktywnych.

Advanced Threat Protection może identyfikować potencjalny atak typu SQL injection, dostęp z nietypowej lokalizacji lub z centrum danych, dostęp z nieznanego podmiotu zabezpieczeń lub potencjalnie szkodliwej aplikacji oraz atak siłowy na poświadczenia SQL.

Dzięki wszystkim tym funkcjom Defender dla serwerów SQL na maszynach ułatwia ochronę serwerów SQL na maszynach przed potencjalnymi zagrożeniami i lukami w zabezpieczeniach.