Новая расширенная защита от угроз SQL (ATP) и виртуальное устройство для базы данных SQL Azure

Представляем новую SQL Advanced Threat Protection. Новый способ управления уязвимостями базы данных и их защиты от кибератак на всем сервере базы данных SQL Azure.

Microsoft выпустила новую сильную функцию безопасности для базы данных Azure Cloud SQL под названием SQL Advanced Threat Protection или SQL ATP. Это универсальный облачный сервис, который устраняет и защищает экстремальные уязвимости базы данных от внутренних угроз и кибератак. Он включает в себя такие функции, как обнаружение и классификация данных, оценка уязвимых мест и обнаружение угроз. Однако сегмент обнаружения и классификации данных находится на стадии предварительной версии, а оценка уязвимости SQL выпущена со статусом «общедоступная».

Microsoft Advanced Threat Protection (или ATP) доступна для пользователей базы данных Microsoft Azure, а также для пользователей SQL Server. Оценка уязвимости для локальный SQL Server можно получить через SQL Server Management Studio (или SSMS). SSMS используется для управления инфраструктурой SQL и профессионального создания всех компонентов SQL Server, базы данных SQL Azure и хранилища данных SQL.

Цены на расширенную защиту от угроз Azure SQL

Цены на SQL Advanced Threat Protection относятся к стандартному уровню Центра безопасности Azure. Обычно к стандартному уровню прилагается 60-дневный пробный период. По истечении 60 дней он будет взиматься по стандартным ставкам. Обычно цена ATP составляет 15 долларов США за узел в месяц, где один узел эквивалентен каждому защищенному. База данных SQL сервер.

Как использовать новую SQL Advanced Threat Protection или SQL ATP в базе данных SQL Azure

Чтобы использовать все функции SQL Advanced Threat Protection (ATP), следуйте приведенным инструкциям:

1. Из База данных SQL Azure Окно, нажмите на Расширенная защита от угроз под Безопасность вариант. Более того, чтобы включить SQL ATP для всех баз данных, доступных на сервере, нажмите Включить Расширенная защита от угроз на сервере вариант, как показано на скриншоте.

2. Чтобы включить оценку уязвимости или VA, щелкните карточку «Оценка уязвимости» и добавьте учетную запись хранения, в которой будут сохраняться результаты сканирования.

Пользователи также могут выбрать или создать учетную запись хранения для сохранения результатов сканирования. Здесь пользователи также могут включить Периодическое повторяющееся сканирование для настройки виртуального устройства (или оценки уязвимости) в автоматическом цикле сканирования один раз в неделю. Полный отчет о сканировании будет автоматически отправлен на адрес электронной почты пользователя.

3. Теперь нажмите на Обнаружение и классификация данных карточка для просмотра деликатных столбцов для классификации и категоризации данных с постоянными метками конфиденциальности. Нажмите на Оценка уязвимости Карточка для просмотра и управления отчетом о сканировании, а также для проверки статуса безопасности. В случае, если были получены предупреждения об угрозах безопасности, нажмите Обнаружение угроз карта.

4. Чтобы управлять настройками Azure ATP, перейдите к Расширенная защита от угроз вариант под Безопасность из панели SQL Server. С помощью этой страницы пользователи могут легко управлять и изменять Настройки Advanced Threat Protection для полного SQL Server.

5. В таких ситуациях, когда пользователю нужны отдельные предупреждения об обнаружении угроз для отдельной базы данных, проверьте соответствующие Включение расширенной защиты от угроз SQL на уровне базы данных. Когда флажок будет отмечен как выбранный, нажмите Настройки обнаружения угроз для этой базы данных а затем укажите необходимую информацию о настройках для базы данных.

6. Кроме того, параметры Advanced Threat Protection на сервере можно просмотреть на панели базы данных ATP. Для этого нажмите на Настройки, а затем выберите Просмотр настроек сервера Advanced Threat Protection.

Суть

Из вышесказанного очевидно, что Advanced Threat Protection – это серьезная переработка базы данных Microsoft Azure SQL. Итак, лучше воспользоваться подпиской на SQL ATP и защитить критически важную корпоративную базу данных от риска кибератак. Поэтому в этом блоге мы описали обзор ATP и то, как включить SQL Advanced Threat Protection на сервере.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *