Utforska och undersök säkerhetsvarningar för Defender för SQL

Den här artikeln visar hur man granskar Microsoft Defender för SQL-varningar. Lär dig att upptäcka misstänkt aktivitet och agera på de berörda resurserna. Du kan snabbt öppna aviseringar och följa upp med en djupare titt när det behövs.

Visa och undersöka SQL-aviseringar

Du kan komma åt och granska säkerhetsvarningar från Microsoft Defender för SQL. Defender för SQL skapar varningar när den upptäcker misstänkt databasaktivitet eller möjliga svaga punkter. Varje varning behöver din granskning.

Det finns flera sätt att visa Microsoft Defender för SQL-aviseringar i Microsoft Defender för molnet:

Öppna SQL-säkerhetsvarningar i Defender för molnet

Följ dessa steg om du vill visa säkerhetsaviseringar i Microsoft Defender för molnet:

  1. Gå till Azure-portalen och logga in.

  2. Sök efter och välj Microsoft Defender för molnet.

  3. Välj Säkerhetsaviseringar.

  4. Välj en avisering.

Aviseringar är fristående och innehåller detaljerade reparationssteg och undersökningsvägledning. Använd relaterade Microsoft Defender för molnet- och Microsoft Sentinel-funktioner för bredare undersökning:

  • Aktivera SQL Server granskning för djupare undersökningar. Om du använder Microsoft Sentinel kan du ladda upp SQL-granskningsloggar från Windows Zabezpečenie Logghändelser till Sentinel för mer omfattande undersökning. Mer information finns i SQL Server granskning.

  • För att förbättra din säkerhetsstatus använder du Defender för molnets rekommendationer för värddatorn som anges i varje avisering för att minska riskerna för framtida attacker.

Mer information finns i Hantera och svara på säkerhetsaviseringar.

Relaterad information finns i följande resurser: