Skip to content

Ensure That Microsoft Defender for (Managed Instance) Azure SQL Databases Is Set To 'On'

Miért fontos ez

A védtelen Azure SQL Managed Instance-ok sebezhetőek adatszivárgásokkal, jogosulatlan hozzáféréssel és észrevétlenül maradó rosszindulatú tevékenységgel szemben. A Microsoft Defender for Azure SQL Databases engedélyezésével folyamatos fenyegetésfigyelést, biztonsági réselemzést és anomáliadetektálást kap, amely valós időben riasztja biztonsági csapatát a potenciális fenyegetésekről. E védelem nélkül szervezete kockáztatja, hogy a támadók kihasználják az elhanyagolt biztonsági réseket vagy a szokatlan lekérdezési mintákat, ezáltal érzékeny adatokhoz férhetnek hozzá.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Microsoft Defender for Cloud terv Azure SQL Databases esetében engedélyezve van-e az előfizetés szintjén, kifejezetten lefedve a Managed Instance telepítéseket. Ez az ellenőrzés az Aether365 irányítópultján az azure-defender-for-cloud kategóriában jelenik meg, és minden olyan előfizetést megjelöl, ahol a beállítás Ki van kapcsolva.

Javítás menete

Az Azure SQL Databases Defender engedélyezéséhez az előfizetés szintjén kövesse az alábbi lépéseket:

  1. Jelentkezzen be az Azure Portalra, és navigáljon a Microsoft Defender for Cloud felületre.
  2. A bal oldali menüben válassza a Environment settings lehetőséget, majd kattintson az előfizetés nevére.
  3. Nyissa meg a Defender plans panelt a jelenlegi védelmi állapot megtekintéséhez.
  4. Keresse meg a Databases sort, és kattintson a Select types elemre az adatbázis-beállítások kibontásához.
  5. Kapcsolja Be állásba az Azure SQL Databases melletti kapcsolót.
  6. Kattintson a Continue gombra a kiválasztás megerősítéséhez, majd kattintson a Save gombra az oldal tetején.

Megjegyzés: A terv engedélyezése további költségekkel jár az adatbázisok számától függően. A folytatás előtt tekintse át a Microsoft Defender for Cloud díjszabását.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0, 3.1.7.3 szakasz (2. szint)
  • Microsoft Defender for Cloud biztonsági benchmark (ES-1: Végpontészlelés és -válasz használata)

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?