Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het onderdeel SQL Servers on Machines van Microsoft Defender voor Cloud binnen het Defender for Databases-plan beschermt SQL IaaS en Defender for SQL-extensies. Dit onderdeel identificeert en beperkt potentiƫle beveiligingsproblemen van databases en detecteert afwijkende activiteiten die kunnen duiden op bedreigingen voor uw databases.
Wanneer u het onderdeel SQL-servers op machines van het Defender voor Databases-abonnement inschakelt, wordt automatisch inrichten gestart. Automatisch inrichten installeert en configureert de vereiste onderdelen, waaronder de Azure Monitor Agent (AMA), de SQL IaaS-extensie en Defender voor SQL-extensies. Ook worden de werkruimte, regels voor gegevensverzameling (DCR's) en identiteit zo nodig geconfigureerd.
In dit artikel wordt uitgelegd hoe u automatische inrichting inschakelt voor Defender voor SQL in meerdere abonnementen met behulp van een PowerShell-script. Deze automatische provisioningprocedure is van toepassing op SQL-servers die worden gehost op Azure Virtuele Machines (VM's), on-premises omgevingen en Azure Arc-enabled SQL-servers. Ook worden optionele configuraties behandeld, zoals:
- regels voor aangepaste gegevensverzameling
- aangepast identiteitsbeheer
- standaardwerkruimteintegratie
- aangepaste werkruimteconfiguratie
Prerequisites
Voordat u begint:
- Bekijk SQL Server op Azure VM's, SQL Server ingeschakeld door Azure Arc en hoe u migreert naar Azure Monitor Agent vanaf Log Analytics agent.
- Verbind Amazon Web Services (AWS)-accounts met Microsoft Defender voor Cloud.
- Verbind Google Cloud Platform (GCP) met Microsoft Defender voor Cloud.
- Installeer PowerShell voor jouw platform: Installeer PowerShell op Windows, installeer PowerShell op Linux, installeer PowerShell op macOS, of installeer PowerShell op ARM.
- Installeer deze PowerShell-modules. Voor installatie-instructies, zie de referentie van deInstall-Module cmdlet:
Az.ResourcesAz.OperationalInsightsAz.AccountsAzAz.PolicyInsightsAz.Security
- Beschikken over machtigingen als Inzender voor virtuele machines, Inzender of Eigenaar.
PowerShell-scriptparameters en -voorbeelden
Het PowerShell-script waarmee Microsoft Defender voor SQL op Machines in een bepaald abonnement wordt ingeschakeld, heeft verschillende parameters die u kunt aanpassen aan uw behoeften. De volgende tabel bevat de parameters en de bijbehorende beschrijvingen:
| Parameternaam | Required | Description |
|---|---|---|
SubscriptionId |
Required | De Azure-abonnements-id waarvoor u Defender voor SQL-servers op machines wilt inschakelen. |
RegisterSqlVmAgnet |
Required | Een vlag die aangeeft of de SQL VM Agent bulksgewijs moet worden geregistreerd. Deze parameternaam komt overeen met het huidige upstream-script. U kunt meerdere SQL-VM's in Azure registreren met de SQL IaaS Agent-extensie bulksgewijs. Zie Meerdere SQL-VM's registreren met de SQL IaaS Agent-extensie voor meer informatie. |
WorkspaceResourceId |
Optional | De resource-id van de Log Analytics-werkruimte als u een aangepaste werkruimte wilt gebruiken in plaats van de standaardwerkruimte. |
DataCollectionRuleResourceId |
Optional | De resource-id van de regel voor gegevensverzameling, als u een aangepaste REGEL voor gegevensverzameling (DCR) wilt gebruiken in plaats van de standaardregel. |
UserAssignedIdentityResourceId |
Optional | De resource-id van de door de gebruiker toegewezen identiteit, als u een aangepaste door de gebruiker toegewezen identiteit wilt gebruiken in plaats van de standaardidentiteit. |
Het volgende voorbeeld maakt Defender mogelijk voor SQL op machines met bulk SQL VM Agent-registratie (RegisterSqlVmAgnet = $true) en gebruikt de standaard Log Analytics-werkruimte, gegevensverzamelingsregel en beheerde identiteit.
Write-Host "------ Enable Defender for SQL on Machines example ------"
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $true
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet
Het volgende voorbeeld maakt Defender mogelijk voor SQL op machines zonder bulk SQL VM Agent-registratie (RegisterSqlVmAgnet = $false) en specificeert een aangepaste Log Analytics-werkruimte, dataverzamelingsregel en beheerde identiteit.
Write-Host "------ Enable Defender for SQL on Machines example ------"
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $false
$WorkspaceResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someResourceGroup/providers/Microsoft.OperationalInsights/workspaces/someWorkspace"
$DataCollectionRuleResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someOtherResourceGroup/providers/Microsoft.Insights/dataCollectionRules/someDcr"
$UserAssignedIdentityResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someElseResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/someManagedIdentity"
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet -WorkspaceResourceId $WorkspaceResourceId -DataCollectionRuleResourceId $DataCollectionRuleResourceId -UserAssignedIdentityResourceId $UserAssignedIdentityResourceId
Defender voor SQL-servers op computers op grote schaal inschakelen
Ga als volgt te werk om Defender voor SQL Servers op computers op grote schaal in te schakelen:
Open een PowerShell-venster.
Kopieer het EnableDefenderForSqlOnMachines.ps1 script uit de opslagplaats Defender voor Cloud GitHub.
Plak het script in PowerShell.
Voer indien nodig parametergegevens in.
Voer het script uit.