Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Em Microsoft Defender para Nuvem, o plano Defender para bancos de dados SQL do Azure em Defender para Bancos de Dados ajuda a descobrir e reduzir possíveis vulnerabilidades de banco de dados. Ele alerta você para atividades anômalas que podem indicar uma ameaça para seus bancos de dados.
Quando você habilita Defender para bancos de dados SQL do Azure, todos os recursos com suporte na assinatura são protegidos. Os recursos futuros criados na mesma assinatura também serão protegidos. Para obter informações sobre cobrança, consulte a página de preços do Defender para Nuvem. Você também pode estimar custos com a calculadora de custos Defender para Nuvem.
O Defender para Bancos de Dados SQL do Azure ajudam a proteger as réplicas de leitura/gravação de:
- SQL do Azure bancos de dados individuais e pools elásticos.
- Instâncias Gerenciadas do SQL do Azure.
- Pools de SQL dedicados do Azure Synapse Analytics (antigo Data Warehouse SQL do Azure).
Defender para bancos de dados SQL do Azure ajuda a proteger os seguintes produtos de SQL Server:
- SQL Server versão 2012, 2014, 2016, 2017, 2019 e 2022
- SQL Server em Máquinas Virtuais do Azure
- SQL Server habilitado pelo Azure Arc
Benefits
Avaliação de vulnerabilidade
O Defender para Bancos de Dados SQL do Azure descobre, acompanha e ajuda você a corrigir possíveis vulnerabilidades em bancos de dados. Essas verificações de avaliação de vulnerabilidade fornecem uma visão geral do estado de segurança dos computadores SQL e detalhes de quaisquer descobertas de segurança, incluindo atividades anômalas que podem indicar ameaças aos bancos de dados. Saiba mais sobre a avaliação de vulnerabilidade.
Proteção contra ameaças
Defender para bancos de dados SQL do Azure usa Proteção Avançada contra Ameaças para monitorar continuamente seus servidores SQL em busca de ameaças como:
- Possíveis ataques de injeção de SQL: por exemplo, vulnerabilidades detectadas quando os aplicativos geram uma instrução SQL com falha no banco de dados.
- Padrões anômalos de consulta e acesso ao banco de dados: por exemplo, um número muito elevado de tentativas de entrada com falha usando credenciais diferentes (um ataque de força bruta).
- Atividade suspeita no banco de dados: por exemplo, um usuário legítimo acessando um servidor SQL de um computador violado que se comunicou com um servidor de comando e controle (C&C) de criptomineração.
O Defender para Bancos de Dados SQL do Azure fornece alertas de segurança voltados para ação no Defender para Bancos de Dados. Esses alertas incluem detalhes da atividade suspeita, diretrizes sobre como atenuar as ameaças e opções para continuar suas investigações usando Microsoft Sentinel. Saiba mais sobre os alertas de segurança para servidores SQL.