Explore e investigue alertas de segurança do Defender for SQL

Use este artigo para analisar o Microsoft Defender para alertas SQL e investigar atividades suspeitas nos recursos afetados. A orientação ajuda-o a abrir alertas rapidamente e a realizar uma investigação mais aprofundada quando necessário.

Visualize e investigue alertas SQL

Este artigo explica como aceder e rever alertas de segurança do Microsoft Defender for SQL. Quando o Defender for SQL deteta atividade suspeita na base de dados ou potenciais vulnerabilidades, gera alertas que requerem investigação.

Há várias maneiras de exibir alertas do Microsoft Defender for SQL no Microsoft Defender para a Cloud:

  • A página Alertas.
  • A página de segurança da máquina afetada.
  • O painel de proteção das cargas de trabalho, que apresenta a cobertura de segurança nos vários recursos.
  • Através do link direto fornecido no e-mail do alerta.

Como visualizar alertas

Para visualizar alertas de segurança no Microsoft Defender para a Cloud, siga estes passos:

  1. Vá para o portal do Azure e entre.

  2. Procure e selecione Microsoft Defender para a Cloud.

  3. Selecione Alertas de segurança.

  4. Selecione um alerta.

Os alertas são autónomos e incluem passos detalhados de remediação e orientações para investigações. Para uma investigação mais abrangente, utilize as capacidades relacionadas do Microsoft Defender para a Cloud e Microsoft Sentinel:

  • Ative a auditoria do SQL Server para investigações mais profundas. Se usar o Microsoft Sentinel, pode carregar registos de auditoria SQL dos eventos do Segurança do Windows Log para o Sentinel para uma investigação mais aprofundada. Para mais detalhes, veja SQL Server auditoria.

  • Para melhorar sua postura de segurança, use as recomendações do Defender para a Cloud para a máquina host indicada em cada alerta para reduzir os riscos de ataques futuros.

Para mais detalhes, consulte Gerir e responder a alertas de segurança.

Para obter informações relacionadas, consulte estes recursos: