Beveiliging van SQL-machines controleren

Belangrijk

Dit artikel is van toepassing op commerciële clouds. Als u overheidsclouds gebruikt, zie het artikel Bescherming van SQL-machines in overheidsclouds verifiëren.

Nadat je Defender hebt ingeschakeld voor SQL Servers on Machines, gebruik je de volgende verificatieprocedures om de dekking van SQL Servers op Azure VM's, on-premises machines en multicloudresources te bevestigen. Je kunt de beschermingsstatus over een heel Azure abonnement controleren of een enkele SQL server VM of Azure Arc SQL Server instantie verifiëren.

Beveiliging controleren op een volledig Azure-abonnement

Defender voor Cloud geeft De status van Microsoft SQL-servers op machines moet worden beveiligd aanbeveling. De aanbeveling 'De status van Microsoft SQL Servers op Machines moet beschermd zijn, stelt je in staat om de beschermingsstatus van Defender voor SQL Servers op Machines te bekijken. Deze aanbeveling identificeert alle SQL-VM's en Azure Arc SQL Server instanties binnen een gespecificeerd Azure-abonnement en presenteert de beschermingsstatus van elk SQL Server exemplaar.

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud>Aanbevelingen.

  3. Zoek naar en selecteer De status van Microsoft SQL-servers op computers moet beveiligd zijn.

  4. Selecteer Aanbeveling weergeven voor alle resources.

    Schermopname van waar u de aanbeveling Weergeven voor alle resources kunt vinden.

  5. Controleer de beveiligingsstatus en de oorzaak van de ongezonde status.

    Schermopname die laat zien waar de beveiligingsstatus en de reden voor die status moeten worden gevonden.

  6. Selecteer de ongezonde resource.

  7. Volg de stappen in de Troubleshoot SQL machines protection guide, beginnend bij stap 3: Identificeer en los beveiligingsfouten op op het niveau van de SQL Server-instantie.

Defender voor Cloud werkt elke 12 uur de aanbeveling De status van Microsoft SQL Servers op Computers zou beschermd moeten worden. Volg de handleiding voor de beveiliging van SQL-machines om elke onbeschermde SQL-serverinstantie te repareren.

Beveiliging controleren op één SQL Server-VM

U kunt ook de beveiligingsstatus van één SQL server VM of Azure Arc SQL Server exemplaar controleren.

  1. Meld u aan bij het Azure-portaal.

  2. Afhankelijk van de resources in uw omgeving kunt u een van de volgende opties zoeken en selecteren:

    • Virtuele SQL-machines
    • SQL Server - Azure Arc
  3. Zoek en selecteer de relevante resource.

  4. Selecteer op het tabblad Beveiliging Defender voor Cloud.

  5. Controleer de beveiligingsstatus. Als de status Beveiligd is, is de implementatie geslaagd.

    Schermopname van de beveiligingsstatus als beveiligd.

  6. (Optioneel) Los de status van de onbeveiligde serverinstantie op met behulp van de handleiding troubleshooting SQL Server op computers.

Defender voor Cloud werkt elke 12 uur de aanbeveling De status van Microsoft SQL Servers op Computers zou beschermd moeten worden. Volg de handleiding voor de beveiliging van SQL-machines om elke onbeschermde SQL-serverinstantie te repareren.

Volgende stap