Obtenga respuestas a preguntas comunes sobre Microsoft Defender para bases de datos.
¿Existe un efecto de rendimiento al implementar Microsoft Defender para servidores SQL Server en máquinas?
Microsoft Defender for SQL Servers on Machines se centra en la seguridad, pero tiene una arquitectura dividida para equilibrar la carga y velocidad de los datos con el rendimiento:
- Algunos de nuestros detectores, incluido un seguimiento de eventos extendidos denominado
SQLAdvancedThreatProtectionTraffic, se ejecutan en la máquina para obtener ventajas de velocidad en tiempo real. - Otros detectores se ejecutan en la nube para liberar a la máquina de grandes cargas de procesamiento.
Las pruebas de laboratorio de nuestra solución mostraron un promedio de uso de CPU de 3% para segmentos máximos, en comparación con las cargas comparativas. Un análisis de nuestros datos de usuario actuales muestra un efecto insignificante en el uso de cpu y memoria.
El rendimiento siempre varía entre entornos, máquinas y cargas. Estas instrucciones sirven como una guía general, no una garantía para ninguna implementación individual.
¿Qué ocurre con los resultados de análisis antiguos y las líneas de base después de pasar a la configuración exprés?
Los resultados antiguos y la configuración de línea de base siguen estando disponibles en la cuenta de almacenamiento, pero no se actualizarán ni usarán en el sistema. No es necesario mantener estos archivos para que la evaluación de vulnerabilidades de SQL funcione después de cambiar a la configuración rápida, pero puede mantener las definiciones de línea base antiguas para futuras referencias.
Cuando la configuración rápida está habilitada, no tiene acceso directo a los datos de resultado y de línea base porque se almacena en el almacenamiento interno Microsoft.
¿Por qué mi servidor de Azure SQL está marcado como incorrecto para "Los servidores SQL Server deben tener configurada la evaluación de vulnerabilidades", aunque lo configure correctamente mediante la configuración clásica?
La directiva en la que se basa esta recomendación comprueba la existencia de subevaluaciones para el servidor. Con la configuración clásica, las bases de datos del sistema solo se examinan si existe al menos una base de datos de usuario. Un servidor sin ninguna base de datos de usuario no tendrá exámenes ni resultados de examen notificados, lo que hace que la directiva permanezca en mal estado.
El cambio a una configuración rápida mitiga el problema habilitando exámenes programados y manuales para las bases de datos del sistema.
¿Puedo configurar exámenes periódicos con configuración rápida?
La configuración rápida configura automáticamente exámenes periódicos para todas las bases de datos del servidor. Este comportamiento es el valor predeterminado y no se puede configurar en el nivel de servidor o base de datos.
¿Hay alguna manera con la configuración rápida para obtener el informe de correo electrónico semanal que se proporciona en la configuración clásica?
Puede usar la automatización del flujo de trabajo y la programación de correo electrónico de Logic Apps siguiendo los procesos de Microsoft Defender para la nube:
- Desencadenadores basados en tiempo
- Activadores basados en escaneo
- Compatibilidad con reglas desactivadas
¿Por qué ya no puedo establecer directivas de base de datos?
La evaluación de vulnerabilidades de SQL notifica todas las vulnerabilidades y configuraciones incorrectas en su entorno, por lo que incluir todas las bases de datos resulta útil. Defender for SQL Servers on Machines se factura por servidor, no por base de datos.
¿Puedo revertir a la configuración clásica?
Yes. Puede revertir a la configuración clásica mediante las API REST existentes y los cmdlets de PowerShell. Al revertir a la configuración clásica, aparece una notificación en el portal de Azure para cambiar a configuración rápida.
¿Estará disponible la configuración rápida para otros tipos de SQL?
¡Manténgase atento a las actualizaciones!
¿Puedo elegir qué experiencia es la predeterminada?
N.º La configuración rápida es la predeterminada para cada base de datos Azure SQL nueva y compatible.
¿La configuración exprés cambia el comportamiento del análisis?
No, la configuración rápida ofrece el mismo comportamiento y rendimiento de análisis.
¿La configuración rápida tiene algún efecto en los precios?
La configuración rápida no requiere una cuenta de almacenamiento, por lo que no es necesario pagar tarifas de almacenamiento adicionales a menos que decida conservar los datos antiguos de examen y línea base.
¿Qué significa el límite de 1 MB por regla?
Cualquier regla individual no puede generar resultados con más de 1 MB. Cuando los resultados de la regla alcanzan ese límite, se detienen. No se puede establecer un valor de referencia para la regla, la regla no se incluye en el estado general de la recomendación y los resultados se muestran como No aplicable.
Después de habilitar Microsoft Defender para servidores SQL Server en máquinas, ¿cuánto tiempo necesito esperar para ver una implementación correcta?
Se tarda aproximadamente 30 minutos en actualizar el estado de protección a través de la extensión agente de IaaS de SQL, suponiendo que se cumplan todos los requisitos previos.
¿Cómo recopila Defender para SQL Server en máquinas los registros del servidor SQL?
Defender for SQL Servers on Machines usa eventos extendidos, a partir de SQL Server 2017. En versiones anteriores de SQL Server, Defender para SQL Servers on Machines recopila los registros mediante los registros de auditoría de SQL Server.
Contenido relacionado
Protección de las bases de datos con Defender para bases de datos