Få svar på vanliga frågor om Microsoft Defender för databaser.
Finns det en prestandaeffekt vid distribution av Microsoft Defender för SQL-servrar på datorer?
Microsoft Defender för SQL-servrar på datorer fokuserar på säkerhet, men den har en delad arkitektur för att balansera datauppladdning och hastighet med prestanda:
- Några av våra detektorer, inklusive en Spårning av utökade händelser med namnet
SQLAdvancedThreatProtectionTraffic, körs på datorn för hastighetsfördelar i realtid. - Andra detektorer körs i molnet för att skona datorn från tunga beräkningsbelastningar.
Laboratorietester av vår lösning visade en CPU-användning på i genomsnitt 3 % under toppintervall, jämfört med referensbelastningar. En analys av våra aktuella användardata visar en försumbar effekt på processor- och minnesanvändningen.
Prestanda varierar alltid mellan miljöer, datorer och belastningar. Dessa instruktioner fungerar som en allmän riktlinje, inte en garanti för någon enskild distribution.
Vad händer med de gamla genomsökningsresultaten och baslinjerna när jag har växlat till expresskonfiguration?
Gamla resultat och baslinjeinställningar är fortfarande tillgängliga på ditt lagringskonto, men de uppdateras inte eller används inte av systemet. Du behöver inte underhålla dessa filer för sql-sårbarhetsbedömning för att fungera när du har växlat till expresskonfiguration, men du kan behålla dina gamla baslinjedefinitioner för framtida referens.
När expresskonfiguration är aktiverat har du inte direkt åtkomst till resultat- och baslinjedata eftersom de lagras på intern Microsoft lagring.
Varför markeras min Azure SQL-server som felaktig för "SQL-servrar ska ha konfigurerad sårbarhetsbedömning", även om jag har konfigurerat den korrekt med hjälp av den klassiska konfigurationen?
Policyn bakom den här rekommendationen kontrollerar om det finns några underbedömningar för servern. Med klassisk konfiguration genomsöks systemdatabaser endast om det finns minst en användardatabas. En server utan användardatabaser har inte genomsökningar eller rapporterade genomsökningsresultat, vilket gör att principen inte är felfri.
Om du byter till expresskonfiguration kan du undvika problemet genom att aktivera schemalagda och manuella genomsökningar av systemdatabaser.
Kan jag konfigurera återkommande genomsökningar med expresskonfiguration?
Expresskonfiguration konfigurerar automatiskt återkommande genomsökningar för alla databaser under servern. Det här beteendet är standard och kan inte konfigureras på server- eller databasnivå.
Finns det något sätt med expresskonfiguration för att hämta den veckovisa e-postrapporten som tillhandahålls i den klassiska konfigurationen?
Du kan använda arbetsflödesautomatisering och schemaläggning av Logic Apps-e-post genom att följa Microsoft Defender för molnet processer:
- Tidsbaserade utlösare
- Skanningsbaserade utlösare
- Stöd för inaktiverade regler
Varför kan jag inte ange databasprinciper längre?
SQL-sårbarhetsbedömningen rapporterar alla sårbarheter och felkonfigurationer i din miljö, så att inkludera alla databaser är användbart. Defender för SQL-servrar på datorer debiteras per server, inte per databas.
Kan jag återgå till den klassiska konfigurationen?
Yes. Du kan återgå till den klassiska konfigurationen med hjälp av befintliga REST API:er och PowerShell-cmdletar. När du återgår till den klassiska konfigurationen visas ett meddelande i Azure-portalen för att ändra till expresskonfiguration.
Blir expresskonfiguration tillgänglig för andra typer av SQL?
Håll utkik efter uppdateringar!
Kan jag välja vilken upplevelse som är standard?
No. Expresskonfiguration är standard för varje ny, Azure SQL databas som stöds.
Påverkar expresskonfigurationen genomsökningsbeteendet?
Nej, expresskonfiguration ger samma genomsökningsbeteende och prestanda.
Har expresskonfigurationen någon effekt på prissättningen?
Expresskonfiguration kräver inget lagringskonto, så du behöver inte betala extra lagringsavgifter om du inte väljer att behålla gamla genomsöknings- och baslinjedata.
Vad innebär taket på 1 MB per regel?
En enskild regel kan inte ge resultat som är mer än 1 MB. När resultatet för regeln når den gränsen stoppas de. Du kan inte ange en baslinje för regeln, regeln ingår inte i den övergripande rekommendationens hälsa och resultatet visas som Inte tillämpligt.
Hur länge behöver jag vänta för att se en lyckad distribution när jag har aktiverat Microsoft Defender för SQL-servrar på datorer?
Det tar cirka 30 minuter att uppdatera skyddsstatusen via SQL IaaS-agenttillägget, förutsatt att alla förutsättningar är uppfyllda.
Hur samlar Defender för SQL-servrar på datorer in loggar från SQL-servern?
Defender för SQL-servrar på datorer använder utökade händelser, från och med SQL Server 2017. I tidigare versioner av SQL Server samlar Defender för SQL-servrar på datorer in loggarna med hjälp av SQL Server granskningsloggar.