Ensure That Microsoft Defender for (Managed Instance) Azure SQL Databases Is Set To 'On'
Prečo je to dôležité
Nechránené Azure SQL Managed Instances sú zraniteľné voči narušeniu údajov, neoprávnenému prístupu a škodlivej činnosti, ktorá môže zostať neodhalená. Povolením Microsoft Defender for Azure SQL Databases získate nepretržité monitorovanie hrozieb, hodnotenie zraniteľností a detekciu anomálií, ktoré v reálnom čase upozornia váš bezpečnostný tím na potenciálne hrozby. Bez tejto ochrany vaša organizácia riskuje vystavenie citlivých údajov útočníkom, ktorí zneužívajú prehliadané zraniteľnosti alebo abnormálne vzory dotazov.
Čo Aether365 kontroluje
Aether365 overuje, či je plán Microsoft Defender for Cloud pre Azure SQL Databases povolený na úrovni predplatného, konkrétne pre nasadenia Managed Instance. Táto kontrola sa zobrazuje v paneli Aether365 v kategórii azure-defender-for-cloud a označuje každé predplatné, kde je nastavenie vypnuté (Off).
Ako to opraviť
Ak chcete povoliť Defender for Azure SQL Databases v rámci celého predplatného, postupujte podľa týchto krokov:
- Prihláste sa do Azure Portal a prejdite na Microsoft Defender for Cloud.
- V ľavom menu vyberte Environment settings a potom kliknite na názov svojho predplatného.
- Otvorte časť Defender plans a zobrazte aktuálny stav ochrany.
- Nájdite riadok Databases a kliknite na Select types pre rozbalenie možností databáz.
- Prepnite prepínač vedľa položky Azure SQL Databases do polohy On.
- Kliknite na Continue pre potvrdenie výberu a potom na Save v hornej časti stránky.
Poznámka: Povolenie tohto plánu prináša dodatočné náklady na základe počtu databáz. Pred pokračovaním si prečítajte ceny Microsoft Defender for Cloud.
Súlad
- CIS Microsoft Azure Foundations 3.0.0, Sekcia 3.1.7.3 (Úroveň 2)
- Microsoft Defender for Cloud security benchmark (ES-1: Použitie detekcie a reakcie na koncových bodoch)
Súvisiace zdroje
- Prehľad výstrah Microsoft Defender for Cloud
- API na zoznam cien zabezpečenia
- API na aktualizáciu cien zabezpečenia
- Rutina PowerShell Get-AzSecurityPricing
- Bezpečnosť koncových bodov v benchmarku Azure