Microsoft Defender voor SQL Server op computers op grote schaal inschakelen

Het onderdeel SQL Servers on Machines van Microsoft Defender voor Cloud binnen het Defender for Databases-plan beschermt SQL IaaS en Defender for SQL-extensies. Dit onderdeel identificeert en beperkt potentiƫle beveiligingsproblemen van databases en detecteert afwijkende activiteiten die kunnen duiden op bedreigingen voor uw databases.

Wanneer u het onderdeel SQL-servers op machines van het Defender voor Databases-abonnement inschakelt, wordt automatisch inrichten gestart. Automatisch inrichten installeert en configureert de vereiste onderdelen, waaronder de Azure Monitor Agent (AMA), de SQL IaaS-extensie en Defender voor SQL-extensies. Ook worden de werkruimte, regels voor gegevensverzameling (DCR's) en identiteit zo nodig geconfigureerd.

In dit artikel wordt uitgelegd hoe u automatische inrichting inschakelt voor Defender voor SQL in meerdere abonnementen met behulp van een PowerShell-script. Deze automatische provisioningprocedure is van toepassing op SQL-servers die worden gehost op Azure Virtuele Machines (VM's), on-premises omgevingen en Azure Arc-enabled SQL-servers. Ook worden optionele configuraties behandeld, zoals:

  • regels voor aangepaste gegevensverzameling
  • aangepast identiteitsbeheer
  • standaardwerkruimteintegratie
  • aangepaste werkruimteconfiguratie

Prerequisites

Voordat u begint:

PowerShell-scriptparameters en -voorbeelden

Het PowerShell-script waarmee Microsoft Defender voor SQL op Machines in een bepaald abonnement wordt ingeschakeld, heeft verschillende parameters die u kunt aanpassen aan uw behoeften. De volgende tabel bevat de parameters en de bijbehorende beschrijvingen:

Parameternaam Required Description
SubscriptionId Required De Azure-abonnements-id waarvoor u Defender voor SQL-servers op machines wilt inschakelen.
RegisterSqlVmAgnet Required Een vlag die aangeeft of de SQL VM Agent bulksgewijs moet worden geregistreerd. Deze parameternaam komt overeen met het huidige upstream-script.

U kunt meerdere SQL-VM's in Azure registreren met de SQL IaaS Agent-extensie bulksgewijs. Zie Meerdere SQL-VM's registreren met de SQL IaaS Agent-extensie voor meer informatie.
WorkspaceResourceId Optional De resource-id van de Log Analytics-werkruimte als u een aangepaste werkruimte wilt gebruiken in plaats van de standaardwerkruimte.
DataCollectionRuleResourceId Optional De resource-id van de regel voor gegevensverzameling, als u een aangepaste REGEL voor gegevensverzameling (DCR) wilt gebruiken in plaats van de standaardregel.
UserAssignedIdentityResourceId Optional De resource-id van de door de gebruiker toegewezen identiteit, als u een aangepaste door de gebruiker toegewezen identiteit wilt gebruiken in plaats van de standaardidentiteit.

Het volgende voorbeeld maakt Defender mogelijk voor SQL op machines met bulk SQL VM Agent-registratie (RegisterSqlVmAgnet = $true) en gebruikt de standaard Log Analytics-werkruimte, gegevensverzamelingsregel en beheerde identiteit.

Write-Host "------ Enable Defender for SQL on Machines example ------" 
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $true
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet 

Het volgende voorbeeld maakt Defender mogelijk voor SQL op machines zonder bulk SQL VM Agent-registratie (RegisterSqlVmAgnet = $false) en specificeert een aangepaste Log Analytics-werkruimte, dataverzamelingsregel en beheerde identiteit.

Write-Host "------ Enable Defender for SQL on Machines example ------" 
$SubscriptionId = "<SubscriptionID>" 
$RegisterSqlVmAgnet = $false 
$WorkspaceResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someResourceGroup/providers/Microsoft.OperationalInsights/workspaces/someWorkspace" 
$DataCollectionRuleResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someOtherResourceGroup/providers/Microsoft.Insights/dataCollectionRules/someDcr" 
$UserAssignedIdentityResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someElseResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/someManagedIdentity" 
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet -WorkspaceResourceId $WorkspaceResourceId -DataCollectionRuleResourceId $DataCollectionRuleResourceId -UserAssignedIdentityResourceId $UserAssignedIdentityResourceId

Defender voor SQL-servers op computers op grote schaal inschakelen

Ga als volgt te werk om Defender voor SQL Servers op computers op grote schaal in te schakelen:

  1. Open een PowerShell-venster.

  2. Kopieer het EnableDefenderForSqlOnMachines.ps1 script uit de opslagplaats Defender voor Cloud GitHub.

  3. Plak het script in PowerShell.

  4. Voer indien nodig parametergegevens in.

  5. Voer het script uit.

Volgende stappen