Azure SQL Database용 Microsoft Defender 구성
클라우드용 Microsoft Defender의 데이터베이스용 Defender를 사용하면 Azure에서 가장 인기 있는 데이터베이스 유형에 대한 공격 탐지 및 위협 대응을 통해 전체 데이터베이스 자산을 보호할 수 있습니다. 클라우드용 Defender는 공격 표면 및 보안 위험에 따라 데이터베이스 엔진 및 데이터 형식에 대한 보호를 제공합니다.
데이터베이스 보호에는 다음이 포함됩니다.
- Azure SQL 데이터베이스용 Microsoft Defender
- 머신의 Microsoft Defender for SQL 서버
- 오픈 소스 관계형 데이터베이스용 Microsoft Defender
- Azure Cosmos DB용 Microsoft Defender
데이터베이스 계획 사용
데이터베이스 보호를 사용하도록 설정하면 Defender 계획 4개를 모두 사용하도록 설정하고 구독에서 지원되는 모든 데이터베이스를 보호합니다.
구독에서 데이터베이스용 Defender를 사용하도록 설정하려면:
- Azure Portal에 로그인합니다.
- 클라우드용 Microsoft Defender를 검색하여 선택합니다.
- 클라우드용 Defender 메뉴에서 환경 설정을 선택합니다.
- 관련 Azure 구독, AWS 계정 또는 GCP 프로젝트를 선택합니다.
- Defender 계획 페이지에서 데이터베이스 계획을 켬으로 전환합니다.
특정 계획 데이터베이스 보호 사용
데이터베이스 보호를 사용하도록 설정하면 다음 4개의 Defender 계획을 사용하도록 설정합니다.
- Azure SQL 데이터베이스용 Defender
- 컴퓨터의 SQL 서버용 Defender
- 오픈 소스 관계형 데이터베이스용 Defender
- Azure Cosmos DB용 Defender
이러한 계획은 구독에서 지원되는 모든 데이터베이스를 보호합니다.
구독에서 특정 데이터베이스 보호를 사용하도록 설정하려면:
- Azure Portal에 로그인합니다.
- 클라우드용 Microsoft Defender를 검색하여 선택합니다.
- 클라우드용 Defender 메뉴에서 환경 설정을 선택합니다.
- 관련 구독을 선택합니다.
- Defender 플랜 페이지에서 데이터베이스 계획을 찾아 유형 선택을 선택합니다.
- 리소스 종류 선택 창에서 원하는 계획을 켬 또는 끔으로 전환합니다.
- (선택 사항) 특정 데이터베이스 리소스 종류를 끔으로 전환하여 제외합니다.
- 계속을 선택합니다.
- 저장을 선택합니다.