Microsoft เตรียมเปิดให้ใช้งาน Azure SQL Database Threat Detection แบบ GA

ในเดือนเมษายนที่จะถึงนี้ Microsoft เตรียมเปิดตัว Azure SQL Database Threat Detection ให้ใช้งานแบบ General Availability

Azure SQL Database Threat Detection มีความสามารถในการเพิ่มความปลอดภัยในการใช้งานระบบฐานข้อมูลที่อยู่บน Azure Cloud จาก Microsoft ก่อนหน้านี้มีการเปิดให้ใช้งานแบบ Preview มาระยะหนึ่งแล้ว ซึ่งได้รับเสียงตอบรับค่อนข้างดีกว่า 90% สามารถเปิดใช้งานได้ทันที โดยที่ไม่จำเป็นต้องมีการปรับเปลี่ยนแอพพลิเคชันแต่อย่างใด เหมาะกับผู้ที่ต้องการเสริมความปลอดภัยให้กับระบบฐานข้อมูลที่ทำงานอยู่บน Cloud

สำหรับฟีเจอร์ที่น่าสนใจของ Azure SQL Database Threat Detection มีดังนี้

  • เปิดใช้งานได้ทันที – สามารถเปิดใช้งานได้ทันทีจาก Azure portal ซึ่งจะอยู่ส่วนของ Auditing & Threat Detection หลังจากนั้นจะต้องใส่ Email ผู้ดูแลเพื่อใช้ในการรับข้อความ Alerts
  • มีระบบ Alerts แบบ Real-time – มีอัลกอริทึมการตรวจสอบพฤติกรรมแปลกปลอมหลายรูปแบบ เช่น การตรวจจับ SQL Injection หรือการตรวจจับรูปแบบการเข้าถึงที่ไม่ปลอดภัยได้ โดยผู้ดูแลระบบจะได้รับ Email แจ้งเตือนการโจมตีเหล่านี้ ซึ่งตัวระบบจะรายงานถึงสิ่งที่เกิดขึ้น พร้อมกับแนะนำวิธีการยับยั้งการโจมตี และการตรวจสอบระบบของตนเองเพิ่มเติม
  • ทำงานร่วมกับ Azure Security Center ได้ – สามารถเพิ่มหน้า Azure SQL Monitoring ภายใน Azure Security Center ได้ทันที เพื่อให้ผู้ดูแลระบบสามารถเห็นภาพรวมได้ทั้งระบบที่กำลังดูแลอยู่
  • สามารถตรวจสอบการโจมตีย้อนหลังได้ – ระบบจะทำการเก็บ SQL audit log เอาไว้ หากมีการโจมตีเกิดขึ้น ผู้ดูแลระบบสามารถตรวจสอบ Alert นั้นๆ เพื่อดู SQL statement ที่ถูก Executed ได้ทันที

สำหรับ Azure SQL Database Threat Detection จะคิดค่าบริการอยู่ที่ 15 เหรียญสหรัฐต่อ Server ต่อเดือน ผู้ที่สนใจสามารถทดลองใช้งานได้ฟรี 60 วัน ซึ่ง Microsoft จะเปิดให้ใช้งานแบบ General Availability ในเดือนเมษายนที่จะถึงนี้

ที่มา : https://azure.microsoft.com/en-us/blog/azure-sql-database-threat-detection-general-availability-in-spring-2017/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[Video Webinar] สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Arista Webinar เรื่อง “สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks” พร้อมเจาะลึกการนำเทคโนโลยี AI เข้ามาใช้เพื่อตรวจจับภัยคุกคามบนระบบเครือข่ายแบบเรียลไทม์ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

พบช่องโหว่ร้ายแรงใน Barracuda Email Security Gateway แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ Remote Command Injection บน Email Gateway นี้ถือว่าเป็นข่าวร้ายเร่งด่วนที่ Barracuda ยอมรับว่ามีลูกค้าบางส่วนถูกโจมตีด้วยช่องโหว่นี้แล้ว