Включение Microsoft Defender для Azure Cosmos DB

Средства защиты Microsoft Defender для Azure Cosmos DB доступны на уровне подписки и на уровне ресурсов. Вы можете включить Microsoft Defender для облака в своей подписке, чтобы защитить в ней базы данных всех типов, включая Microsoft Defender для Azure Cosmos DB (рекомендуется). Также можно включить Microsoft Defender для Azure Cosmos DB на уровне ресурсов, чтобы защитить определенную учетную запись Azure Cosmos DB.

Предварительные требования

Включение защиты базы данных на уровне подписки

Включение уровня подписки позволяет Microsoft Defender для защиты облака для всех типов баз данных в подписке (рекомендуется).

Вы можете включить защиту Microsoft Defender для облака в своей подписке, чтобы защитить базы данных всех типов, например Azure Cosmos DB, Базу данных SQL Azure, серверы SQL Azure на компьютерах и RDB OSS. Вы также можете выбрать определенные типы ресурсов для защиты при настройке плана.

Когда вы включаете расширенные функции безопасности Microsoft Defender для облака в своей подписке, Microsoft Defender для Azure Cosmos DB автоматически включается для всех ваших учетных записей Azure Cosmos DB.

Чтобы включить защиту баз данных на уровне подписки:

  1. Войдите на портал Azure.

  2. Перейдите к разделу Microsoft Defender для облака>Параметры среды.

  3. Выберите соответствующую подписку.

  4. Перейдите в раздел "Базы данных" и установите переключатель в положение Вкл.

    Снимок экрана: доступные средства защиты, которые можно включить.

  5. Щелкните Сохранить.

Чтобы выбрать определенные типы ресурсов для защиты при настройке плана:

  1. Выполните шаги 1–4 выше.

  2. Нажмите Выбрать типы

    Снимок экрана: расположение параметра для выбора типа.

  3. Установите переключатель для требуемого типа ресурса в положение Вкл.

    Снимок экрана: доступные ресурсы, которые можно включить.

  4. Выберите Подтвердить.

Включение Microsoft Defender для Azure Cosmos DB на уровне ресурсов

Вы можете включить Microsoft Defender для облака в определенной учетной записи Azure Cosmos DB с помощью портал Azure, PowerShell, Azure CLI, шаблона ARM или Политика Azure.

Чтобы включить Microsoft Defender для облака для определенной учетной записи Azure Cosmos DB:

  1. Войдите на портал Azure.

  2. Перейдите к своей учетной записи Azure Cosmos DB и выберите Параметры.

  3. Выберите Microsoft Defender для облака.

  4. Выберите Включить Microsoft Defender для Azure Cosmos DB.

    Снимок экрана: параметр для включения Microsoft Defender для Azure Cosmos DB в указанной учетной записи Azure Cosmos DB.

Моделирование оповещений системы безопасности из Microsoft Defender для Azure Cosmos DB

Полный список поддерживаемых оповещений доступен в справочной таблице всех оповещений системы безопасности Defender для облака.

Вы можете использовать примеры оповещений Microsoft Defender для Azure Cosmos DB, чтобы оценить их полезность и возможности, а также для проверки всех конфигураций, созданных для оповещений системы безопасности (например, оповещений об интеграции с системой управления информационной безопасностью и событиями безопасности (SIEM), автоматизации рабочих процессов и уведомлений по электронной почте).

Чтобы создать примеры оповещений от Microsoft Defender для Azure Cosmos DB:

  1. Войдите на портал Azure с учетной записью участника подписки.

  2. Перейдите на страницу оповещений системы безопасности.

  3. Выберите Примеры оповещений.

  4. Выберите подписку.

  5. Выберите соответствующие планы Microsoft Defender.

  6. Выберите Создать примеры оповещений.

    Снимок экрана: заказ, необходимый для создания оповещения.

Через несколько минут оповещения появятся на странице оповещений системы безопасности. Кроме того, оповещения будут отображаться во всех местах, которые вы настроили для получения оповещений системы безопасности Microsoft Defender для облака (например, в подключенных решениях SIEM и уведомлениях по электронной почте).

Дальнейшие действия

Из этой статьи вы узнали, как включить Microsoft Defender для Azure Cosmos DB и моделировать оповещения системы безопасности.