Abilitare Microsoft Defender per Azure Cosmos DB

Microsoft Defender per la protezione Azure Cosmos DB è disponibile sia a livello di subscription che a livello di risorsa.

È possibile abilitare Microsoft Defender per il cloud nella sottoscrizione per proteggere tutti i tipi di database, inclusi i Microsoft Defender per Azure Cosmos DB. Abilitare la protezione a livello di abbonamento è l'approccio raccomandato.

È anche possibile abilitare Microsoft Defender per Azure Cosmos DB a livello di risorsa per proteggere un account Azure Cosmos DB specifico.

Prerequisiti

Prima di iniziare, assicurati di avere i seguenti prerequisiti:

Abilitare la protezione del database a livello di sottoscrizione

Abilita Microsoft Defender per il cloud a livello di abbonamento per proteggere tutti i tipi di database nel tuo abbonamento (consigliato).

È possibile abilitare la protezione di Microsoft Defender per il cloud per la sottoscrizione per proteggere tipi di database quali Azure Cosmos DB, database SQL di Azure, server Azure SQL in esecuzione su computer e database relazionali open source.

È anche possibile selezionare tipi di risorse specifici da proteggere quando si configura il piano.

Quando attivi le funzionalità di sicurezza avanzate per il tuo abbonamento, Defender for Azure Cosmos DB è abilitato per tutti i tuoi account Azure Cosmos DB.

Per abilitare la protezione del database a livello di sottoscrizione:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni ambiente.

  3. Selezionare la sottoscrizione pertinente.

  4. Individua i Database e imposta l'interruttore su On.

    Screenshot che mostra le protezioni disponibili che è possibile abilitare.

  5. Seleziona Salva.

Per selezionare tipi di risorse specifici da proteggere quando si configura il piano:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni ambiente.

  3. Selezionare la sottoscrizione pertinente.

  4. Individua i Database e imposta l'interruttore su On.

  5. Selezionare Seleziona tipi

    Screenshot che mostra dove si trova l'opzione per selezionare il tipo.

  6. Porta gli interruttori del tipo di risorsa desiderato su On.

    Screenshot che mostra le risorse disponibili che è possibile abilitare.

  7. Seleziona Conferma.

Abilitare Microsoft Defender per Azure Cosmos DB a livello di risorsa

Puoi abilitare Defender per Azure Cosmos DB su un account specifico utilizzando il portale Azure, PowerShell, interfaccia della riga di comando di Azure, un template ARM o Criteri di Azure.

Per abilitare Microsoft Defender per il cloud per un account Azure Cosmos DB specifico:

Usa uno dei seguenti metodi: portale Azure, PowerShell, template ARM, interfaccia della riga di comando di Azure o Criteri di Azure.

Per abilitare Defender for Azure Cosmos DB dal portale Azure, esegui i seguenti passaggi:

  1. Accedi al portale di Azure.

  2. Accedere all'account Azure Cosmos DB>Impostazioni.

  3. Selezionare Microsoft Defender per il cloud.

  4. Selezionare Abilitare Microsoft Defender per Azure Cosmos DB.

    Screenshot dell'opzione per abilitare Microsoft Defender per Azure Cosmos DB nell'account Azure Cosmos DB specificato.

Simulare gli avvisi di sicurezza da Microsoft Defender per Azure Cosmos DB

Per un elenco completo, consulta gli avvisi supportati nel riferimento agli avvisi Defender per il cloud.

Puoi usare avvisi di esempio per controllare la qualità e il comportamento degli avvisi.

Gli avvisi di esempio ti aiutano anche a testare le impostazioni degli avvisi, come link SIEM, automazione del flusso di lavoro e notifiche via email.

Crea avvisi di esempio per verificare che le tue pipeline di avviso, automazione e notifiche funzionino come previsto.

Per creare avvisi di esempio da Microsoft Defender per Azure Cosmos DB:

  1. Accedere al portale di Azure come utente collaboratore della sottoscrizione.

  2. Andare alla pagina Degli avvisi di sicurezza.

  3. Selezionare Avvisi di esempio.

  4. Selezionare la sottoscrizione.

  5. Selezionare i piani pertinenti di Microsoft Defender per il cloud.

  6. Selezionare Crea avvisi di esempio.

    Screenshot che mostra l'ordine necessario per creare un avviso.

Dopo alcuni minuti, gli avvisi vengono visualizzati nella pagina degli avvisi di sicurezza.

Gli avvisi vengono visualizzati anche in altre destinazioni configurate, ad esempio sistemi SIEM connessi e notifiche tramite posta elettronica.

Passaggi successivi

Hai imparato come abilitare Defender per Azure Cosmos DB e simulare gli avvisi di sicurezza.