Perguntas comuns sobre Microsoft Defender para Bancos de Dados

Obtenha respostas para perguntas comuns sobre Microsoft Defender para Bancos de Dados.

Há um efeito de desempenho na implantação de Microsoft Defender para SQL Servers em computadores?

Microsoft Defender para SQL Server em máquinas tem foco na segurança, mas conta com uma arquitetura segmentada para equilibrar o envio de dados e a velocidade com o desempenho:

  • Alguns de nossos detectores, incluindo um rastreamento de Eventos Estendidos chamado SQLAdvancedThreatProtectionTraffic, são executados no computador para obter vantagens de velocidade em tempo real.
  • Outros detectores são executados na nuvem para poupar o computador de cargas computacionais pesadas.

Testes de laboratório da nossa solução mostraram uso da CPU de 3%, em média, nos intervalos de pico, em comparação com cargas de benchmark. Uma análise de nossos dados de usuário atuais mostra um efeito insignificante no uso da CPU e da memória.

O desempenho sempre varia entre ambientes, computadores e cargas. Essas instruções servem como uma diretriz geral, não uma garantia para qualquer implantação individual.

O que acontece com os resultados antigos da verificação e as linhas de base antigas depois que eu mudar para a configuração expressa?

Os resultados antigos e as configurações de linha de base permanecem disponíveis em sua conta de armazenamento, mas não serão atualizados ou usados pelo sistema. Você não precisa manter esses arquivos para que a avaliação de vulnerabilidade do SQL funcione depois de mudar para a configuração expressa, mas você pode manter suas definições de linha de base antigas para referência futura.

Quando a configuração expressa está habilitada, você não tem acesso direto aos dados de resultado e de linha de base porque eles são armazenados no armazenamento Microsoft interno.

Por que meu servidor SQL do Azure está marcado como não saudável em "Os servidores SQL devem ter a avaliação de vulnerabilidades configurada", mesmo que eu a tenha configurado corretamente com a configuração clássica?

A política subjacente a esta recomendação verifica a existência de subavaliações para o servidor. Com a configuração clássica, os bancos de dados do sistema são verificados somente se houver pelo menos um banco de dados de usuário. Um servidor sem nenhum banco de dados de usuários não tem verificações ou resultados de verificações relatados, o que faz com que a política permaneça insalubre.

Alternar para a configuração expressa reduz o problema habilitando verificações agendadas e manuais para bancos de dados do sistema.

Posso configurar verificações recorrentes com a configuração rápida?

A configuração expressa configura automaticamente verificações recorrentes para todos os bancos de dados em seu servidor. Esse comportamento é o padrão e não é configurável no nível do servidor ou do banco de dados.

Há uma maneira com a configuração expressa de obter o relatório de email semanal fornecido na configuração clássica?

Você pode usar a automação de fluxo de trabalho e o agendamento de email dos Aplicativos Lógicos seguindo os processos de Microsoft Defender para Nuvem:

  • Gatilhos baseados em tempo
  • Gatilhos baseados em varredura
  • Suporte para regras desabilitadas

Por que não consigo mais definir políticas de banco de dados?

A avaliação de vulnerabilidade do SQL relata todas as vulnerabilidades e configurações incorretas em seu ambiente, portanto, a inclusão de todos os bancos de dados é útil. O Defender para Servidores SQL em máquinas é cobrado por servidor, não por banco de dados.

Posso reverter para a configuração clássica?

Sim. Você pode reverter para a configuração clássica usando as APIs REST existentes e os cmdlets do PowerShell. Quando você reverte para a configuração clássica, uma notificação é exibida no portal Azure para alterar para a configuração expressa.

A configuração expressa ficará disponível para outros tipos de SQL?

Fique atento às atualizações!

Posso escolher qual experiência é o padrão?

Não. A configuração expressa é o padrão para cada banco de dados novo e com suporte SQL do Azure.

A configuração expressa altera o comportamento da digitalização?

Não, a configuração expressa oferece o mesmo comportamento e o mesmo desempenho na verificação.

A configuração expressa tem algum efeito sobre os preços?

A configuração expressa não requer uma conta de armazenamento, portanto, você não precisa pagar taxas de armazenamento extras, a menos que você opte por manter dados antigos de verificação e linha de base.

O que significa o limite de 1 MB por regra?

Qualquer regra individual não pode produzir resultados com mais de 1 MB. Quando os resultados da regra atingem esse limite, eles param. Não é possível definir uma linha de base para a regra, a regra não é incluída na integridade geral da recomendação e os resultados aparecem como Não aplicável.

Depois de habilitar Microsoft Defender para SQL Servers em computadores, quanto tempo preciso esperar para ver uma implantação bem-sucedida?

Leva aproximadamente 30 minutos para atualizar o status de proteção por meio da Extensão do Agente IaaS do SQL, supondo que todos os pré-requisitos sejam atendidos.

Como o Defender para servidores SQL em máquinas coleta logs do servidor SQL?

O Defender para SQL Servers em máquinas usa o recurso Extended Events, a partir do SQL Server 2017. Em versões anteriores do SQL Server, o Defender para SQL Servers no Machines coleta os logs usando os logs de auditoria do SQL Server.