Aktivera Microsoft Defender för SQL-servrar på datorer i stor skala

Komponenten SQL Servers on Machines i Microsoft Defender för molnets Defender for Databases-plan skyddar SQL IaaS och Defender for SQL-tillägg. Den här komponenten identifierar och minimerar potentiella sårbarheter i databasen och identifierar avvikande aktivitet som kan tyda på hot mot dina databaser.

När du aktiverar komponenten SQL-servrar på datorer i Defender för databaser-planen startar automatisk provisionering. Automatisk etablering installerar och konfigurerar nödvändiga komponenter, inklusive Azure Monitor Agent (AMA), SQL IaaS-tillägget och Defender för SQL-tillägg. Den konfigurerar även arbetsytan, regler för datainsamling (DCR) och identitet vid behov.

Den här artikeln beskriver hur du aktiverar automatisk etablering för Defender för SQL i flera prenumerationer med hjälp av ett PowerShell-skript. Denna automatiska provisioneringspropus gäller SQL-servrar som hostas på Azure Virtual Machines (VM), lokala miljöer och Azure Arc-aktiverade SQL-servrar. Den omfattar även valfria konfigurationer som:

  • regler för anpassad datainsamling
  • anpassad identitetshantering
  • standardintegrering av arbetsytor
  • konfiguration av anpassad arbetsyta

Förutsättningar

Innan du börjar:

PowerShell-skriptparametrar och exempel

PowerShell-skriptet som aktiverar Microsoft Defender för SQL på datorer i en viss prenumeration har flera parametrar som du kan anpassa efter dina behov. I följande tabell visas parametrarna och deras beskrivningar:

Parameternamn Krävs Description
SubscriptionId Krävs Det Azure-prenumerations-ID som du vill aktivera Defender för SQL-servrar på datorer för.
RegisterSqlVmAgnet Krävs En flagga som anger om SQL VM-agenten ska registreras i bulk. Det här parameternamnet matchar det aktuella överordnade skriptet.

Du kan registrera flera virtuella SQL-datorer i Azure med SQL IaaS Agent-tillägget i bulk. Mer information finns i Registrera flera virtuella SQL-datorer med SQL IaaS Agent-tillägget.
WorkspaceResourceId Valfritt Resurs-ID:t för Log Analytics-arbetsytan om du vill använda en anpassad arbetsyta i stället för standardarbetsytan.
DataCollectionRuleResourceId Valfritt Resurs-ID:t för datainsamlingsregeln om du vill använda en anpassad datainsamlingsregel (DCR) i stället för standardregeln.
UserAssignedIdentityResourceId Valfritt Resurs-ID för den användartilldelade identiteten om du vill använda en anpassad användartilldelad identitet i stället för standardidentiteten.

Följande exempel möjliggör Defender för SQL på maskiner med bulk SQL VM Agent-registrering (RegisterSqlVmAgnet = $true) och använder standardarbetsytan Log Analytics, datainsamlingsregeln och den hanterade identiteten.

Write-Host "------ Enable Defender for SQL on Machines example ------" 
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $true
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet 

Följande exempel möjliggör Defender för SQL på maskiner utan bulk SQL VM Agent-registrering (RegisterSqlVmAgnet = $false) och specificerar en anpassad Log Analytics-arbetsyta, datainsamlingsregel och hanterad identitet.

Write-Host "------ Enable Defender for SQL on Machines example ------" 
$SubscriptionId = "<SubscriptionID>" 
$RegisterSqlVmAgnet = $false 
$WorkspaceResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someResourceGroup/providers/Microsoft.OperationalInsights/workspaces/someWorkspace" 
$DataCollectionRuleResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someOtherResourceGroup/providers/Microsoft.Insights/dataCollectionRules/someDcr" 
$UserAssignedIdentityResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someElseResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/someManagedIdentity" 
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet -WorkspaceResourceId $WorkspaceResourceId -DataCollectionRuleResourceId $DataCollectionRuleResourceId -UserAssignedIdentityResourceId $UserAssignedIdentityResourceId

Aktivera Defender för SQL-servrar på datorer i stor skala

Så här aktiverar du Defender för SQL-servrar på datorer i stor skala:

  1. Öppna ett PowerShell-fönster.

  2. Kopiera EnableDefenderForSqlOnMachines.ps1-skriptet från lagringsplatsen Defender för molnet GitHub.

  3. Klistra in skriptet i PowerShell.

  4. Ange parameterinformation efter behov.

  5. Kör skriptet.

Nästa steg