Azure Synapse Analytics 專用 SQL 池的 進階威脅防護 會偵測異常活動,顯示有異常且可能有害的存取或利用資料庫嘗試。
進階威脅防護是適用於 SQL 之 Microsoft Defender 供應項目的一部分,該供應項目是進階 SQL 安全性功能的整合套件。 您可以透過中央的 Microsoft Defender for SQL 入口網站存取並管理進階威脅防護。
在 Azure Synapse Analytics 中,無伺服器 SQL 集區無法使用 進階威脅防護。
Overview
先進威脅防護提供了新的安全層。 它能在潛在威脅發生時偵測並回應,透過對異常活動發出安全警示。 您會收到關於可疑資料庫活動、潛在漏洞、SQL 注入攻擊,以及異常資料庫存取與查詢模式的警示。 進階威脅防護會將警示與適用於雲端的 Microsoft Defender整合,其中包含可疑活動的詳細資料,以及有關如何調查及緩解威脅的建議動作。 您不必是安全性專家,也不需要管理進階的安全性監視系統,進階威脅防護可讓您輕鬆因應資料庫的潛在威脅。
為了完整調查體驗,啟用稽核功能,它會將資料庫事件寫入你 Azure 儲存帳號的稽核日誌。 要啟用審計功能,請參閱 Azure Synapse Analytics 的審計。
Alerts
先進威脅防護偵測異常活動,顯示有異常且可能有害的存取或利用資料庫嘗試。 欲查詢警報清單,請參閱 適用於雲端的 Microsoft Defender 中的警報。
探索可疑事件偵測
當系統偵測到異常資料庫活動時,你會收到電子郵件通知。 電子郵件提供有關可疑安全事件的資訊,包括異常活動的性質、資料庫名稱、伺服器名稱、應用程式名稱及事件時間。 此外,該電子郵件還會提供可能原因和建議動作的相關資訊,以協助您調查和減輕資料庫的潛在威脅。
在郵件中選擇 「查看近期 SQL 警示 」連結,啟動 Azure 入口網站並顯示 適用於雲端的 Microsoft Defender 警示頁面。 本頁提供資料庫中偵測到的活躍威脅概覽。
選擇特定警示以獲取更多細節與行動,以調查此威脅及修復並降低未來威脅風險。
例如,SQL 注入是網路上最常見的網路應用程式安全問題之一,惡意行為者用來攻擊資料驅動的應用程式。 他們利用應用程式漏洞,將惡意 SQL 語句注入應用程式輸入欄位,破壞或修改資料庫中的資料。 針對 SQL 插入式攻擊的警示,警示的詳細資料會包括遭到利用且有弱點的 SQL 陳述式。
在 Azure 入口網站中探索警示
進階威脅防護會將其警示與適用於雲端的 Microsoft Defender整合。 專用 SQL 集區的 Live SQL 進階威脅防護 圖塊以及 Azure 入口網站中的 適用於雲端的 Microsoft Defender 窗格,會追蹤作用中威脅的狀態。
選擇 進階威脅防護 警示,啟動 適用於雲端的 Microsoft Defender 警示頁面,並取得專用 SQL 池中偵測到的活躍 SQL 威脅概覽。