Obtenez des réponses aux questions courantes sur Microsoft Defender pour les bases de données.
Existe-t-il un effet sur les performances du déploiement de Microsoft Defender pour sql Server sur des machines ?
Microsoft Defender pour SQL Server sur des ordinateurs est axé sur la sécurité, mais son architecture est répartie afin d’équilibrer le téléversement des données, la rapidité et les performances :
- Certains de nos détecteurs, notamment une trace d'événements étendus nommée
SQLAdvancedThreatProtectionTraffic, s'exécutent sur la machine afin de bénéficier d'une détection en temps réel plus rapide. - D’autres détecteurs fonctionnent dans le cloud afin d’épargner à la machine de lourdes charges de calcul.
Les tests de laboratoire de notre solution ont montré l’utilisation du processeur en moyenne 3% pour les tranches de pointe, par rapport aux charges de benchmark. Une analyse de nos données utilisateur actuelles montre un effet négligeable sur l’utilisation du processeur et de la mémoire.
Les performances varient toujours entre les environnements, les machines et les charges. Ces instructions servent d’instructions générales, et non d’une garantie pour un déploiement individuel.
Que se passe-t-il pour les anciens résultats de l’analyse et les lignes de base après que je passe à la configuration express ?
Les anciens résultats et les paramètres de référence restent disponibles sur votre compte de stockage, mais ils ne seront pas mis à jour ni utilisés par le système. Vous n’avez pas besoin de gérer ces fichiers pour que l’évaluation des vulnérabilités SQL fonctionne une fois que vous passez à la configuration express, mais vous pouvez conserver vos anciennes définitions de base pour référence ultérieure.
Lorsque la configuration express est activée, vous n'avez pas accès direct aux données de résultat et de base, car elles sont stockées sur un stockage interne Microsoft.
Pourquoi mon serveur Azure SQL est-il marqué comme non sain pour « Les serveurs SQL doivent avoir configuré l’évaluation des vulnérabilités », même si je le configure correctement à l’aide de la configuration classique ?
La stratégie à l'origine de cette recommandation vérifie l'existence de sous-évaluations pour le serveur. Avec la configuration classique, les bases de données système sont analysées uniquement si au moins une base de données utilisateur existe. Un serveur sans base de données utilisateur ne comporte aucune analyse ni aucun résultat d'analyse signalé, ce qui maintient la stratégie dans un état non sain.
Le passage à la configuration rapide atténue le problème en activant des analyses planifiées et manuelles pour les bases de données système.
Puis-je configurer des analyses périodiques avec une configuration rapide ?
La configuration Express configure automatiquement les analyses périodiques pour toutes les bases de données sous votre serveur. Ce comportement est la valeur par défaut et n’est pas configurable au niveau du serveur ou de la base de données.
Est-il possible, avec la configuration Express, d’obtenir le rapport hebdomadaire envoyé par e-mail qui est proposé dans la configuration classique ?
Vous pouvez utiliser l’automatisation des flux de travail et la planification des e-mails Logic Apps en suivant les processus Microsoft Defender for Cloud :
- Déclencheurs basés sur le temps
- Déclencheurs basés sur l’analyse
- Prise en charge des règles désactivées
Pourquoi ne puis-je plus définir de stratégies de base de données ?
L’évaluation des vulnérabilités SQL signale toutes les vulnérabilités et configurations incorrectes dans votre environnement, de sorte que l’inclusion de toutes les bases de données est utile. Defender pour SQL Server sur les machines est facturé par serveur, et non par base de données.
Puis-je revenir à la configuration classique ?
Yes. Vous pouvez revenir à la configuration classique à l’aide des API REST existantes et des applets de commande PowerShell. Lorsque vous revenez à la configuration classique, une notification s’affiche dans le portail Azure pour la modification de la configuration rapide.
La configuration express sera-t-elle disponible pour d’autres types de SQL ?
Restez à l’écoute pour les mises à jour !
Puis-je choisir l’expérience par défaut ?
Non. La configuration Express est la valeur par défaut pour chaque nouvelle base de données Azure SQL prise en charge.
La configuration express modifie-t-elle le comportement de l'analyse ?
Non, la configuration express fournit le même comportement d’analyse et les mêmes performances.
La configuration express a-t-elle un effet sur la tarification ?
La configuration Express ne nécessite pas de compte de stockage. Vous n’avez donc pas besoin de payer des frais de stockage supplémentaires, sauf si vous choisissez de conserver les anciennes données d’analyse et de base.
Que signifie la limite de 1 Mo par règle ?
Toute règle individuelle ne peut pas produire de résultats supérieurs à 1 Mo. Lorsque les résultats de la règle atteignent cette limite, ils s’arrêtent. Vous ne pouvez pas définir de référence pour la règle, celle-ci n'est pas prise en compte dans l'intégrité globale de la recommandation et les résultats apparaissent comme Non applicable.
Après avoir activé Microsoft Defender pour SQL Server sur les machines, combien de temps dois-je attendre pour voir un déploiement réussi ?
La mise à jour de l’état de protection via l’extension SQL IaaS Agent prend environ 30 minutes, en supposant que toutes les conditions préalables sont remplies.
Comment Defender pour SQL Servers sur les machines collecte-t-il les journaux du serveur SQL ?
Defender pour SQL Server sur les ordinateurs utilise Extended Events, à partir de SQL Server 2017. Dans les versions précédentes de SQL Server, Defender pour SQL Servers sur les machines collecte les journaux à l'aide des journaux d'audit SQL Server.