Compartir a través de


Habilitación de Defender para servidores SQL Server en máquinas

Importante

Este artículo se aplica a las nubes comerciales. Si usa nubes gubernamentales, consulte el Artículo Habilitación de Defender para servidores SQL Server en Máquinas gubernamentales.

El plan de Defender para servidores SQL Server en máquinas es uno de los planes de Defender para bases de datos de Microsoft Defender for Cloud. Use Defender para servidores SQL Server en máquinas para proteger las máquinas virtuales (VM) de SQL y las instancias de SQL Server de Azure Arc.

Importante

El plan Defender para servidores SQL en máquinas está en proceso de transición a la nueva arquitectura del agente. Para obtener más información, consulte Transición del plan de Defender para Servidores SQL Server en máquinas.

Requisitos previos

Comunicación: permita el tráfico HTTPS saliente en el puerto 443 del Protocolo de control de transmisión (TCP) mediante la seguridad de la capa de transporte (TLS) a la *.<region>.arcdataservices.com dirección URL. Obtenga más información sobre los requisitos de dirección URL.

  • Extensiones: asegúrese de que estas extensiones no están bloqueadas en su entorno. Obtenga más información sobre cómo restringir la instalación de extensiones en máquinas virtuales Windows.

    • Defender para SQL (IaaS y Arc)
      • Publicador: Microsoft.Azure.AzureDefenderForSQL
      • Tipo: AdvancedThreatProtection.Windows
    • Extensión IaaS de SQL (IaaS)
      • Publicador: Microsoft.SqlServer.Management
      • Tipo: SqlIaaSAgent
    • Extensión IaaS de SQL (Arc)
      • Publicador: Microsoft.AzureData
      • Tipo: WindowsAgent.SqlServer
  • Versiones admitidas de SQL Server : SQL Server 2012 R2 (11.x) y versiones posteriores.

  • Sistemas operativos compatibles: SQL Server 2012 R2 y versiones posteriores.

Habilitación del plan

Habilitación del plan en una suscripción de Azure

Para habilitar el plan Defender para servidores SQL en máquinas, debe habilitar el plan Defender for Databases en su suscripción. El plan Defender para servidores SQL Server en máquinas se incluye en el plan defender para bases de datos.

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Configuración del entorno.

  3. Seleccione la suscripción correspondiente.

  4. En la página de planes de Defender, busque el plan Bases de datos y elija Seleccionar tipos.

    Captura de pantalla que muestra dónde seleccionar tipos en la página Planes de Defender.

  5. En la ventana Selección de tipos de recursos, cambie el plan de Servidores SQL Server en máquinas a En.

    Captura de pantalla en la que se muestra dónde alternar los servidores defender para SQL Server en las máquinas.

  6. Seleccione Continuar y >.

Habilitación del plan en una suscripción de Amazon Web Services (AWS) o Google Cloud Platform (GCP)

Para habilitar Defender para los servidores SQL en el plan para máquinas, debe habilitar el plan de Defender para Bases de Datos en su suscripción. El plan Defender para servidores SQL Server en máquinas se incluye en el plan defender para bases de datos.

  1. Inicie sesión en Azure Portal.

  2. Busque y seleccione Microsoft Defender for Cloud.

  3. Seleccione Configuración del entorno.

  4. Seleccione la suscripción de AWS o GCP correspondiente.

  5. En la página Planes de Defender, busque el plan Bases de datos y seleccione Configuración.

  6. En la sección Servidores SQL en máquinas, conmute el plan Servidores SQL en máquinas a Activado.

    Captura de pantalla que muestra dónde se encuentra el botón de encendido para habilitar Defender para SQL Servers en las máquinas.

  7. Haga clic en Guardar.

Habilitación del plan en el nivel de recurso de SQL Server

Aunque se recomienda habilitar el plan para toda una suscripción de Azure, es posible que tenga que habilitar Defender para SQL solo en máquinas específicas. Para ello, deshabilite el plan en la suscripción y siga las instrucciones que se indican a continuación en el nivel de recurso.

  1. En Azure Portal, busque y seleccione:

    • Azure Arc>>Servicios de datosInstancias de SQL Server.
      o
    • Máquinas virtuales SQL.
  2. Seleccione la instancia de SQL Server correspondiente.

  3. Busque el menú de seguridad y seleccione Microsoft Defender for Cloud.

    Captura de pantalla que muestra dónde buscar Defender for Cloud en la sección seguridad.

  4. Seleccione Habilitar Microsoft Defender para servidores SQL Server en máquinas.

    Captura de pantalla que muestra dónde habilitar Defender para servidores SQL Server en máquinas.

Comprobación de que las máquinas están protegidas

Importante

No omita este paso, ya que es importante comprobar que la implementación está protegida.

En función del entorno, se puede tardar unas horas en detectar y proteger las instancias de SQL. Como último paso, debe comprobar que todas las máquinas están protegidas.