重要
注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。
本文展示了如何评测 Microsoft Defender 的 SQL 警报。 学习如何发现可疑活动并对受影响的资源采取行动。 你可以快速打开警报,并在需要时进行深入检查。
查看和调查 SQL 警报
您可以访问并查看 Microsoft Defender for SQL 的安全提醒。 Defender for SQL 在检测到可疑数据库活动或可能的薄弱环节时会发出警报。 每个警报都需要你的审核。
可通过多种方式在 Microsoft Defender for Cloud 中查看 Microsoft Defender for SQL 警报:
- 警报页面。
- 受影响的计算机的安全页。
- 工作负载保护仪表板,其中显示了跨资源的安全覆盖。
- 通过警报邮件中提供的直接链接。
在 Defender for Cloud 中打开 SQL 安全警报
若要查看Microsoft Defender for Cloud中的安全警报,请执行以下步骤:
转到 Azure 门户并登录。
搜索并选择“Microsoft Defender for Cloud”。
选择“安全警报”。
选择警报。
警报内容完整,包含详细的修复步骤和调查指导。 若要进行更广泛的调查,请使用相关的Microsoft Defender for Cloud和Microsoft Sentinel功能:
启用SQL Server审核,以便进行更深入的调查。 如果使用Microsoft Sentinel,可以将 SQL 审核日志从Windows 安全中心日志事件上传到 Sentinel,以便进行更丰富的调查。 有关详细信息,请参阅 SQL Server 审核。
为了改善安全态势,请对每个警报中指出的主机使用 Defender for Cloud 的建议,以减少未来攻击风险。
有关详细信息,请参阅 “管理和响应安全警报”。
相关内容
有关详细信息,请参阅以下资源: