Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender for Azure Cosmos DB está disponível tanto ao nível da subscrição como ao nível do recurso.
Pode ativar o Microsoft Defender para a Cloud na sua subscrição para proteger todos os tipos de bases de dados, incluindo o Microsoft Defender for Azure Cosmos DB. Permitir a proteção ao nível da subscrição é a abordagem recomendada.
Também pode ativar Microsoft Defender para Azure Cosmos DB ao nível recursos para proteger uma conta Azure Cosmos DB específica.
Pré-requisitos
Antes de começar, certifique-se de que tem os seguintes pré-requisitos:
- Uma conta no Azure. Se ainda não tens uma, cria uma conta Azure gratuita.
Habilitar a proteção de banco de dados no nível de assinatura
Ative o Microsoft Defender para a Cloud ao nível da subscrição para proteger todos os tipos de bases de dados na sua subscrição (recomendado).
Pode ativar o Microsoft Defender para a Cloud Protection na sua subscrição para proteger tipos de bases de dados como Azure Cosmos DB, Base de Dados SQL do Azure, servidores SQL do Azure em máquinas e bases de dados relacionais open-source.
Você também pode selecionar tipos de recursos específicos para proteger ao configurar seu plano.
Quando ativa as funcionalidades de segurança melhoradas para a sua subscrição, o Defender for Azure Cosmos DB fica ativado para todas as suas contas Azure Cosmos DB.
Para habilitar a proteção de banco de dados no nível de assinatura:
Inicie sessão no portal Azure.
Navegue até Microsoft Defender para a Cloud>Definições de ambiente.
Selecione a subscrição relevante.
Localize Bancos de dados e alterne a opção para Ativado.
Selecione Guardar.
Para selecionar tipos de recursos específicos a serem protegidos ao configurar seu plano:
Inicie sessão no portal Azure.
Navegue até Microsoft Defender para a Cloud>Definições de ambiente.
Selecione a subscrição relevante.
Localize Bancos de dados e alterne a opção para Ativado.
Selecione os tipos
Mude os interruptores dos tipos de recurso desejados para Ativado.
Selecione Confirmar.
Habilitar o Microsoft Defender para Azure Cosmos DB no nível de recursos
Pode ativar o Defender para Azure Cosmos DB numa conta específica usando o portal Azure, PowerShell, CLI do Azure, um template ARM ou Azure Policy.
Para habilitar o Microsoft Defender para a Cloud para uma conta específica do Azure Cosmos DB:
Use um dos seguintes métodos: portal Azure, PowerShell, template ARM, CLI do Azure ou Azure Policy.
- portal do Azure
- PowerShell
- Modelo ARM
- CLI do Azure
- Política do Azure
Para ativar o Defender for Azure Cosmos DB a partir do portal Azure, execute os seguintes passos:
Inicie sessão no portal Azure.
Navegue até as Configurações da sua conta>do Azure Cosmos DB.
Selecione Microsoft Defender para a Cloud.
Selecione Ativar Microsoft Defender para Azure Cosmos DB.
Simule alertas de segurança do Microsoft Defender para Azure Cosmos DB
Para uma lista completa, consulte alertas suportados na referência de alertas do Defender para a Cloud.
Pode usar alertas de exemplo para verificar a qualidade e o comportamento dos alertas.
Alertas de exemplo também ajudam a testar definições de alertas, como ligações SIEM, automação de fluxos de trabalho e notificações por email.
Crie alertas de exemplo para verificar se os seus pipelines de alertas, automação e notificação funcionam como esperado.
Para criar alertas de exemplo do Microsoft Defender para Azure Cosmos DB:
Inicie sessão no portal do Azure com uma conta de Colaborador de Assinatura.
Navegue até a página de alertas de segurança.
Selecione Exemplos de alertas.
Selecione uma subscrição.
Selecione o(s) plano(s) relevante(s) do Microsoft Defender para a Cloud.
Selecione Criar alertas de exemplo.
Após alguns minutos, aparecem alertas na página de alertas de segurança.
Os alertas também aparecem noutros destinos configurados, como sistemas SIEM ligados e notificações por email.
Passos seguintes
Aprendeste a ativar o Defender para Azure Cosmos DB e simular alertas de segurança.
Automatize as respostas aos gatilhos do Microsoft Defender para a Cloud.