Configurare la protezione dalle minacce avanzata in Istanza gestita di SQL di Azure

Si applica a:Istanza gestita di SQL di Azure SQL

Advanced Threat Protection per Istanza gestita di SQL di Azure rileva le attività anomale che indicano tentativi insoliti e potenzialmente dannosi di accedere o sfruttare i database. Rilevamento delle minacce può identificare potenziali attacchi SQL injection, accessi da una posizione o un data center insolito, accessi da un'entità di sicurezza insolita o da un'applicazione potenzialmente dannosa e credenziali SQL forzate. Per altre informazioni dettagliate, vedere Avvisi di rilevamento delle minacce.

È possibile ricevere notifiche sulle minacce rilevate tramite posta elettronica o il portale di Azure

Advanced Threat Protection fa parte dell'offerta Microsoft Defender per SQL, un pacchetto unificato per funzionalità di sicurezza SQL avanzate. È possibile accedere e gestire Advanced Threat Protection tramite il portale centrale Microsoft Defender per SQL.

Azure portal

  1. Accedere al portale di Azure.

  2. Passare alla pagina di configurazione dell'Istanza gestita SQL che si vuole proteggere. In Sicurezza selezionare Microsoft Defender per il cloud.

  3. Per Stato di abilitazione selezionare Configura per aprire la pagina Impostazioni server.

    Screenshot shows the Microsoft Defender for Cloud page for a SQL managed instance with the option to configure.

  4. Nella pagina Configurazione delle Impostazioni server per Microsoft Defender per SQL, selezionare ON.

    Screenshot shows the Server settings page where you can set up advanced threat protection.

  5. Scegliere Seleziona archiviazione account, quindi selezionare un account di archiviazione in cui Microsoft Defender per il cloud salva i record di controllo delle minacce anomali.

  6. In Impostazioni di Advanced Threat Protection selezionare Aggiungi i dettagli di contatto per le impostazioni e-mail di sottoscrizione in Defender per il cloud.

  7. Per Destinatari di posta elettronica selezionare gli utenti in base al ruolo o aggiungere singoli indirizzi di posta elettronica.

    Screenshot shows the Email notifications page where you can specify email recipients and notification types.

  8. Selezionare i Tipi di notifica inviati da Microsoft Defender per il cloud. Vedere altre informazioni sugli avvisi di Advanced Threat Protection.

  9. Seleziona Salva.

Passaggi successivi