データベースのMicrosoft Defenderに関する一般的な質問に対する回答を取得します。
マシンに SQL Server のMicrosoft Defenderを展開するとパフォーマンスに影響がありますか?
マシン上の SQL Server のMicrosoft Defenderはセキュリティに重点を置いていますが、データのアップロードと速度とパフォーマンスのバランスを取るための分割アーキテクチャがあります。
-
という名前の
SQLAdvancedThreatProtectionTrafficを含む一部の検出機能は、リアルタイムの速度の利点を得るためのマシン上で実行されます。 - その他の検出器は、高負荷の計算負荷からマシンを解放するためにクラウドで実行されます。
このソリューションのラボ テストでは、ピーク スライスの平均 3% の CPU 使用率が、ベンチマーク負荷と比較して示されました。 現在のユーザー データの分析では、CPU とメモリの使用量に対する影響はごくわずかです。
パフォーマンスは、環境、マシン、負荷によって常に異なります。 これらのステートメントは、個々のデプロイの保証ではなく、一般的なガイドラインとして機能します。
高速構成に切り替えた後、古いスキャン結果とベースラインはどうなりますか?
古い結果とベースライン設定はストレージ アカウントで引き続き使用できますが、システムによって更新または使用されることはありません。 高速構成に切り替えた後に SQL 脆弱性評価が機能するようにこれらのファイルを保持する必要はありませんが、将来の参照のために古いベースライン定義を保持することができます。
高速構成が有効になっている場合、結果データとベースライン データは内部Microsoftストレージに格納されるため、直接アクセスすることはできません。
クラシック構成を使用して適切に設定したにもかかわらず、Azure SQL サーバーが "SQL サーバーに脆弱性評価を構成する必要がある" という異常としてマークされているのはなぜですか?
この推奨事項の背後にあるポリシーでは、サーバーのサブアセンブリが存在するかどうかを確認します。 クラシック構成では、システム データベースは、少なくとも 1 つのユーザー データベースが存在する場合にのみスキャンされます。 ユーザー データベースのないサーバーにはスキャンやスキャン結果の報告がないため、ポリシーは異常なままです。
高速構成に切り替えると、システム データベースのスケジュールされたスキャンと手動スキャンが有効になり、問題が軽減されます。
簡易構成で定期スキャンを設定できますか?
高速構成では、サーバーのすべてのデータベースに対して定期的なスキャンが自動的に設定されます。 この動作は既定であり、サーバー レベルまたはデータベース レベルでは構成できません。
高速構成で、クラシック構成で提供されている週次のメールレポートを取得する方法はありますか?
ワークフローの自動化と Logic Apps の電子メール スケジューリングは、Microsoft Defender for Cloudプロセスに従って使用できます。
- 時間ベースのトリガー
- スキャンベースのトリガー
- 無効なルールのサポート
データベース ポリシーを設定できないのはなぜですか?
SQL 脆弱性評価では、環境内のすべての脆弱性と構成ミスが報告されるため、すべてのデータベースを含めると役立ちます。 マシン上の SQL Server のDefenderは、データベースごとではなく、サーバーごとに課金されます。
クラシック構成に戻すことができますか?
Yes. 既存の REST API と PowerShell コマンドレットを使用して、クラシック構成に戻すことができます。 クラシック構成に戻すと、Azure ポータルに、高速構成に変更するための通知が表示されます。
他の種類の SQL で高速構成を使用できるようになりますか?
更新プログラムをお楽しみに!
既定のエクスペリエンスを選択できますか?
No. 高速構成は、新しくサポートされているすべてのAzure SQL データベースの既定値です。
簡易構成によってスキャンの動作は変わりますか?
いいえ、簡易構成でもスキャン動作とパフォーマンスは同じです。
簡易構成は価格に影響しますか?
高速構成ではストレージ アカウントは必要ないため、古いスキャンとベースライン データを保持することを選択しない限り、追加のストレージ料金を支払う必要はありません。
ルールあたりの 1 MB の上限は何を意味しますか?
個々のルールで、1 MB を超える結果を生成することはできません。 ルールの結果がその制限に達すると、それらは停止します。 ルールのベースラインを設定することはできません。ルールは全体的な推奨事項の正常性に含まれず、結果は [適用なし] と表示されます。
マシン上の SQL Server に対してMicrosoft Defenderを有効にした後、デプロイが成功するまでにどのくらいの時間が必要ですか?
すべての前提条件が満たされていると仮定して、SQL IaaS Agent 拡張機能を使用して保護状態を更新するには、約 30 分かかります。
マシン上の SQL Server のDefenderは、SQL Server からログをどのように収集しますか?
マシン上の SQL Server のDefenderでは、SQL Server 2017 以降では拡張イベントが使用されます。 以前のバージョンの SQL Server では、Defender for SQL Servers on Machines は、SQL Server 監査ログを使用してログを収集します。