Perguntas comuns sobre o Microsoft Defender para Bases de Dados

Obtenha respostas a perguntas comuns sobre o Microsoft Defender para Bases de Dados.

Existe algum efeito de desempenho ao implementar o Microsoft Defender para servidores SQL em máquinas?

O Microsoft Defender para Servidores SQL em Máquinas centra-se na segurança, mas tem uma arquitetura repartida para equilibrar a velocidade de carregamento de dados com o desempenho:

  • Alguns dos nossos detectores, incluindo um rastreio de Eventos Estendidos chamado SQLAdvancedThreatProtectionTraffic, funcionam na máquina para vantagens de velocidade em tempo real.
  • Outros detetores são executados na nuvem para aliviar a máquina de elevadas cargas computacionais.

Testes laboratoriais da nossa solução mostraram que o uso médio da CPU foi de 3% para fatias de pico, comparado com cargas de benchmark. Uma análise dos nossos dados atuais de utilizadores mostra um efeito negligenciável no uso de CPU e memória.

O desempenho varia sempre entre ambientes, máquinas e cargas. Estas declarações servem como orientação geral, não como garantia para qualquer destacamento individual.

O que acontece aos resultados antigos da análise e às linhas de base depois de eu mudar para a configuração rápida?

Resultados antigos e definições básicas continuam disponíveis na sua conta de armazenamento, mas não serão atualizados nem usados pelo sistema. Não precisas de manter estes ficheiros para que a avaliação de vulnerabilidades SQL funcione depois de mudares para a configuração expressa, mas podes manter as definições de base antigas para referência futura.

Quando a configuração expressa está ativada, não tem acesso direto ao resultado e aos dados de base porque estão armazenados no armazenamento interno da Microsoft.

Porque é que o meu servidor SQL do Azure está marcado como insalubre para "servidores SQL devem ter a avaliação de vulnerabilidades configurada", mesmo tendo configurado corretamente usando a configuração clássica?

A política subjacente a esta recomendação verifica a existência de subavaliações no servidor. Com a configuração clássica, as bases de dados do sistema são digitalizadas apenas se existir pelo menos uma base de dados de utilizadores. Um servidor sem bases de dados de utilizadores não tem análises nem resultados reportados, o que faz com que a política se mantenha pouco saudável.

Mudar para a configuração expressa mitiga o problema ao permitir digitalizações agendadas e manuais para bases de dados do sistema.

Posso configurar análises recorrentes com a configuração Express?

A configuração Express configura automaticamente varreduras recorrentes para todas as bases de dados no seu servidor. Este comportamento é o padrão e não é configurável ao nível do servidor ou da base de dados.

Existe alguma forma, com a configuração expressa, de receber o relatório semanal por email fornecido na configuração clássica?

Pode usar a automação de fluxos de trabalho e o agendamento de emails do Logic Apps, seguindo os processos do Microsoft Defender para a Cloud:

  • Acionadores baseados no tempo
  • Acionadores baseados na análise
  • Apoio às regras para pessoas com deficiência

Porque é que já não consigo definir políticas de base de dados?

A avaliação de vulnerabilidades SQL reporta todas as vulnerabilidades e configurações incorretas no seu ambiente, por isso incluir todas as bases de dados é útil. O Defender para servidores SQL em máquinas é faturado por servidor, não por base de dados.

Posso voltar à configuração clássica?

Yes. Pode reverter à configuração clássica usando as APIs REST existentes e os comandos PowerShell. Quando revertes para a configuração clássica, aparece uma notificação no portal do Azure para mudar para a configuração expressa.

A configuração expressa ficará disponível para outros tipos de SQL?

Fiquem atentos às novidades!

Posso escolher qual é a experiência padrão?

Não. A configuração Express é o padrão para todas as novas bases de dados SQL do Azure suportadas.

A configuração do Express altera o comportamento de varredura?

Não, a configuração expressa oferece o mesmo comportamento de varrimento e desempenho.

A configuração expressa tem algum efeito no preço?

A configuração Express não exige uma conta de armazenamento, por isso não precisa de pagar taxas extra de armazenamento, a menos que escolha manter dados antigos de análise e base.

O que significa o limite de 1 MB por regra?

Nenhuma regra individual pode produzir resultados superiores a 1 MB. Quando os resultados da regra atingem esse limite, param. Não podes definir uma base para a regra, a regra não está incluída na saúde geral da recomendação, e os resultados aparecem como Não aplicável.

Depois de ativar o Microsoft Defender para SQL Servers em Máquinas, quanto tempo preciso de esperar para ver uma implementação bem-sucedida?

Demora aproximadamente 30 minutos a atualizar o estado de proteção através da Extensão do Agente SQL IaaS, assumindo que todos os pré-requisitos estão cumpridos.

Como é que o Defender para servidores SQL em máquinas recolhe registos do servidor SQL?

O Defender for SQL Servers em computadores utiliza Eventos Estendidos, a partir do SQL Server 2017. Em versões anteriores do SQL Server, o Defender for SQL Servers on Machines recolhe os registos utilizando os registos de auditoria do SQL Server.