Ensure That Microsoft Defender for (Managed Instance) Azure SQL Databases Is Set To 'On'
Miért fontos ez
A védtelen Azure SQL Managed Instance-ok sebezhetőek adatszivárgásokkal, jogosulatlan hozzáféréssel és észrevétlenül maradó rosszindulatú tevékenységgel szemben. A Microsoft Defender for Azure SQL Databases engedélyezésével folyamatos fenyegetésfigyelést, biztonsági réselemzést és anomáliadetektálást kap, amely valós időben riasztja biztonsági csapatát a potenciális fenyegetésekről. E védelem nélkül szervezete kockáztatja, hogy a támadók kihasználják az elhanyagolt biztonsági réseket vagy a szokatlan lekérdezési mintákat, ezáltal érzékeny adatokhoz férhetnek hozzá.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Microsoft Defender for Cloud terv Azure SQL Databases esetében engedélyezve van-e az előfizetés szintjén, kifejezetten lefedve a Managed Instance telepítéseket. Ez az ellenőrzés az Aether365 irányítópultján az azure-defender-for-cloud kategóriában jelenik meg, és minden olyan előfizetést megjelöl, ahol a beállítás Ki van kapcsolva.
Javítás menete
Az Azure SQL Databases Defender engedélyezéséhez az előfizetés szintjén kövesse az alábbi lépéseket:
- Jelentkezzen be az Azure Portalra, és navigáljon a Microsoft Defender for Cloud felületre.
- A bal oldali menüben válassza a Environment settings lehetőséget, majd kattintson az előfizetés nevére.
- Nyissa meg a Defender plans panelt a jelenlegi védelmi állapot megtekintéséhez.
- Keresse meg a Databases sort, és kattintson a Select types elemre az adatbázis-beállítások kibontásához.
- Kapcsolja Be állásba az Azure SQL Databases melletti kapcsolót.
- Kattintson a Continue gombra a kiválasztás megerősítéséhez, majd kattintson a Save gombra az oldal tetején.
Megjegyzés: A terv engedélyezése további költségekkel jár az adatbázisok számától függően. A folytatás előtt tekintse át a Microsoft Defender for Cloud díjszabását.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0, 3.1.7.3 szakasz (2. szint)
- Microsoft Defender for Cloud biztonsági benchmark (ES-1: Végpontészlelés és -válasz használata)
Kapcsolódó források
- Microsoft Defender for Cloud riasztások áttekintése
- Biztonsági díjszabási API listázása
- Biztonsági díjszabási API frissítése
- Get-AzSecurityPricing PowerShell parancsmag
- Végpontbiztonság az Azure biztonsági benchmarkban