Aktivera Defender för SQL-servrar på statliga maskiner

Important

Den här artikeln gäller för myndighetsmoln. Om du använder kommersiella moln kan du läsa artikeln Aktivera Defender för SQL-servrar på datorer .

Defender för SQL-servrar på datorer är en av Defender for Databases-planerna i Microsoft Defender för molnet. Använd Defender för SQL-servrar på datorer för att skydda SQL Server-databaser som finns på virtuella Azure-datorer och Azure Arc-aktiverade virtuella datorer.

Förutsättningar

Krav Detaljer
Behörigheter Om du vill distribuera planen för en prenumeration, inklusive Azure Policy, behöver du behörigheter för prenumerationsägare .

Windows-användaren på den virtuella SQL-datorn måste ha sysadmin-rollen i databasen.
Datorer med flera moln Multicloud-datorer (AWS och GCP) måste registreras som Azure Arc-aktiverade virtuella datorer. De kan registreras automatiskt som Azure Arc-datorer när de registreras med anslutningsappen.
Anslut AWS-anslutningen och etablera Azure Arc automatiskt.
Anslut GCP-anslutningen och etablera Azure Arc automatiskt.
Lokala datorer Lokala datorer måste registreras som Azure Arc-aktiverade virtuella datorer. Anslut lokala datorer och installera Azure Arc.
Azure Arc Granska distributionskraven för Azure Arc
- Planera och använd Azure Arc-aktiverade servrar
- Förutsättningar för Connected Machine-agenten
- Nätverkskrav för ansluten datoragent
- Roller som är specifika för SQL Server som aktiveras av Azure Arc
Tillägg Se till att dessa tillägg inte blockeras i din miljö.
Defender för SQL (IaaS och Arc) – Utgivare: Microsoft.Azure.AzureDefenderForSQL
- Typ: AdvancedThreatProtection.Windows
SQL IaaS-tillägg (IaaS) – Utgivare: Microsoft.SqlServer.Management
- Typ: SqlIaaSAgent
SQL IaaS-tillägg (Arc) – Utgivare: Microsoft.AzureData
– Typ: WindowsAgent.SqlServer
AMA-tillägg (IaaS och Arc) – Utgivare: Microsoft.Azure.Monitor
– Typ: AzureMonitorWindowsAgent
Regionkrav När du aktiverar planen skapas en resursgrupp i USA, östra. Se till att East US inte är blockerat i din miljö.
Namngivningskonventioner för resurser Defender för SQL använder följande namngivningskonvention när vi skapar våra resurser:
– Datainsamlingsregel: MicrosoftDefenderForSQL--dcr
- DCRA: /Microsoft.Insights/MicrosoftDefenderForSQL-RulesAssociation
– Resursgrupp: DefaultResourceGroup-
– Log Analytics-arbetsyta: D4SQL--
– Defender för SQL använder MicrosoftDefenderForSQL som en createBy-databastagg .

Se till att Deny-policys inte blockerar Defender för SQL-resursnamngivningskonventionen som nämnts ovan.
SQL Server-versioner som stöds SQL Server 2012 eller senare stöds för SQL-instanser.
Operativsystem som stöds Windows Server 2012 R2 eller senare.

Aktivera Defender för SQL-servrar på datorer

  1. I Azure Portal söker du efter och väljer Microsoft Defender för molnet.

  2. På menyn Defender för molnet väljer du Miljöinställningar.

  3. Välj relevant prenumeration.

  4. På sidan Defender-planer letar du upp planen Databaser och väljer Välj typer.

    Skärmbild som visar var du väljer typer på sidan Defender-planer.

  5. I fönstret Resurstyper väljer du På för SQL-servrar på datorer.

  6. Välj Fortsätt>spara.

Välj en Log Analytics-arbetsyta

Välj en Log Analytics-arbetsyta för att arbeta med planen Defender för SQL på datorer.

  1. På sidan Defender-planer går du till kolumnen Databaser, Övervakningstäckning och väljer Inställningar.

  2. I avsnittet Azure Monitoring Agent for SQL Server on Machines (Azure Monitoring Agent för SQL Server på datorer ) går du till kolumnen Konfigurationer och väljer Redigera konfigurationer.

  3. På sidan Konfiguration av automatisk konfiguration väljer du Standardarbetsyta eller anger en anpassad arbetsyta.

  4. I automatisk registrering av SQL Server ser du till att du lämnar alternativet Registrera Azure SQL Server-instanser genom att aktivera alternativet automatisk registrering av SQL IaaS-tillägg .

    Skärmbild som visar var du låter registrering av Azure SQL Server-instanser vara aktiverad.

    Registreringen säkerställer att alla SQL-instanser kan identifieras och konfigureras korrekt.

  5. Välj Tillämpa.

Kontrollera att dina datorer är skyddade

Important

Hoppa inte över det här steget. Verifieringen bekräftar att distributionen är skyddad.

Beroende på din miljö kan det ta några timmar att identifiera och skydda SQL-instanser.

Som ett nödvändigt sista steg kontrollerar du att alla datorer är skyddade. Verifieringen bekräftar att distributionen har slutförts och att dina SQL-instanser är skyddade.

Nästa steg