Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Este artículo se aplica a las nubes gubernamentales. Si usa nubes comerciales, consulte el artículo Verificar la protección de máquinas con SQL.
Después de habilitar la protección para máquinas virtuales SQL con el plan Defender for SQL Server en Máquinas, compruebe que los servidores SQL Server están protegidos según lo previsto. Este artículo muestra cómo comprobar el estado de protección en múltiples máquinas virtuales de Azure, VMs habilitadas con Azure Arc y VMs individuales de servidores SQL en entornos de nube gubernamentales.
Comprobación de la protección en varias máquinas virtuales de Azure
Recupere y revise el informe de estado de protección de Defender para SQL Server en máquinas para todas las máquinas virtuales SQL dentro de una suscripción de Azure especificada ejecutando el script de PowerShell Get-SqlVMProtectionStatusReport.ps1. El script solo se aplica a Azure máquinas virtuales.
Comprobación de la protección en varias máquinas virtuales habilitadas para Azure Arc
Para verificar el estado de protección en varias máquinas virtuales habilitadas con Azure Arc, ejecuta la siguiente consulta en Azure Resource Graph para identificar instancias no protegidas.
En el portal de Azure, busque y seleccione Azure Resource Graph.
Copie y ejecute la consulta siguiente para identificar máquinas virtuales habilitadas para Azure Arc que no están en un estado protegido.
resources | where type == "microsoft.azurearcdata/sqlserverinstances" | extend SQLonArcProtection= tostring(properties.azureDefenderStatus) | extend ProtectionStatusLastUpdate = tostring(properties.azureDefenderStatusLastUpdated) | project name, SQLonArcProtection, ProtectionStatusLastUpdate, resourceGroup, location, type, tenantId, subscriptionId, properties | order by ['name'] ascRevise los resultados, en concreto comprobando el estado SQLonArcProtection . Cualquier resultado que no indique
Protectedsignifica que la VM de SQL Server o SQL Server habilitado para Azure Arc no está protegido.Si el
ProtectionStatusLastUpdatecampo no muestra una fecha dentro del último día, es posible que la máquina no esté protegida. Para confirmar, verifica la protección en una única máquina virtual SQL comprobando su estado de protección en SecurityDefender>for Cloud en el portal de Azure.
El script puede devolver los siguientes estados de protección posibles:
- Protegido: Defender para SQL protege activamente la instancia. Asegúrese de que la información no está obsoleta comprobando el campo Última actualización.
- No protegido: Defender para SQL encontró problemas al proteger la instancia. Este estado indica que se requiere alguna intervención para habilitar la protección correcta.
- Inactivo: Defender para SQL se ejecuta en la máquina, pero la instancia de SQL está en pausa o detenida.
- Vacío o desconocido: no se pudo recuperar el estado de protección o no existe en el equipo. En este caso, supongamos que la instancia no está protegida por Defender para SQL.
Comprobación de la protección en una sola máquina virtual con SQL Server
Para verificar la protección de una única máquina virtual de servidor SQL, realiza los siguientes pasos en el portal de Azure.
En función de los recursos de su entorno, busque y seleccione Máquinas virtuales SQL o SQL Server: Azure Arc en el portal de Azure.
Busque y seleccione el recurso correspondiente.
En la pestaña Seguridad, seleccione Defender for Cloud.
Compruebe el estado de protección. Si el estado es Protegido, la implementación se realizó correctamente.
Solución de problemas de máquinas desprotegidas
Si las bases de datos no están protegidas, sigue las instrucciones en Solucionar problemas de protección de máquinas SQL para solucionarlos.