Partage via


Activer Defender pour les serveurs SQL Server sur les machines

Important

Cet article s’applique aux clouds commerciaux. Si vous utilisez des nuages gouvernementaux, n'hésitez pas à consulter l’article Activer Defender pour les serveurs SQL sur machines gouvernementales.

Le plan Defender pour les serveurs SQL sur les machines est l’un des plans Defender pour les bases de données dans Microsoft Defender for Cloud. Utilisez Defender pour SQL Server sur les machines pour protéger les machines virtuelles SQL et les instances Azure Arc SQL Server.

Important

Le plan Defender pour SQL Server sur machines subit une transition vers la nouvelle architecture de l’agent. Pour plus d’informations, consultez Defender pour SQL Server sur la transition du plan Machines.

Prérequis

Communication : autoriser le trafic HTTPS sortant sur le port TCP (Transmission Control Protocol) 443 à l’aide du protocole TLS (Transport Layer Security) vers l’URL *.<region>.arcdataservices.com . En savoir plus sur les exigences d’URL.

  • Extensions : vérifiez que ces extensions ne sont pas bloquées dans votre environnement. En savoir plus sur la restriction de l’installation des extensions sur les machines virtuelles Windows.

    • Defender pour SQL (IaaS et Arc)
      • Éditeur : Microsoft.Azure.AzureDefenderForSQL
      • Type : AdvancedThreatProtection.Windows
    • Extension IaaS SQL (IaaS)
      • Éditeur : Microsoft.SqlServer.Management
      • Type : SqlIaaSAgent
    • Extension IaaS SQL (Arc)
      • Éditeur : Microsoft.AzureData
      • Type : WindowsAgent.SqlServer
  • Versions de SQL Server prises en charge - SQL Server 2012 R2 (11.x) et versions ultérieures.

  • Systèmes d’exploitation pris en charge - SQL Server 2012 R2 et versions ultérieures.

Activer le plan

Activer le plan sur un abonnement Azure

Pour activer le plan Defender pour SQL Server sur les machines, vous devez activer le plan Defender pour bases de données sur votre abonnement. Le plan Defender pour SQL Server sur les machines est inclus dans le plan Defender pour bases de données.

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.

  3. Sélectionnez l’abonnement approprié.

  4. Dans la page des plans Defender, recherchez le plan Bases de données et sélectionnez Sélectionner les types.

    Capture d’écran montrant où se trouve l’option permettant de sélectionner les types de plan dans la page des plans Defender.

  5. Dans la fenêtre de sélection des types de ressources, définissez le plan Serveurs SQL Server sur les Machines sur Activé.

    Capture d’écran montrant où basculer la fonction Defender pour SQL sur les serveurs des machines, pour l'activer.

  6. Sélectionnez Continuer>Enregistrer.

Activer le plan sur un abonnement Amazon Web Services (AWS) ou Google Cloud Platform (GCP)

Pour activer le plan Defender pour SQL Server sur les machines, vous devez activer le plan Defender pour bases de données sur votre abonnement. Le plan Defender pour SQL Server sur les machines est inclus dans le plan Defender pour bases de données.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud.

  3. Sélectionnez Paramètres de l'environnement.

  4. Sélectionnez l’abonnement AWS ou GCP approprié.

  5. Dans la page Plans Defender, recherchez le plan Bases de données et sélectionnez Paramètres.

  6. Dans la section Serveurs SQL sur les machines, basculez le plan Serveurs SQL sur les machines sur Activé.

    Capture d’écran montrant où localiser le bouton Defender pour SQL Server sur les machines.

  7. Cliquez sur Enregistrer.

Activer le plan au niveau de la ressource SQL Server

Bien que nous vous recommandons d’activer le plan pour un abonnement Azure entier, vous devrez peut-être activer Defender pour SQL sur des machines spécifiques uniquement. Pour ce faire, désactivez le plan sur l’abonnement et suivez les instructions ci-dessous au niveau de la ressource.

  1. Dans le portail Azure, recherchez et sélectionnez :

    • Azure Arc>Services de données>Instances SQL Server.
      ou
    • Machines virtuelles SQL.
  2. Sélectionnez l’instance SQL Server appropriée.

  3. Recherchez le menu sécurité et sélectionnez Microsoft Defender pour cloud.

    Capture d’écran montrant où localiser Defender pour Cloud sous la section sécurité.

  4. Sélectionnez Activer Microsoft Defender pour les serveurs SQL sur les machines.

    Capture d’écran montrant où activer Defender pour les serveurs SQL sur les machines.

Vérifier que vos machines sont protégées

Important

N’ignorez pas cette étape, car il est important de vérifier que votre déploiement est protégé.

Selon votre environnement, la découverte et la protection des instances SQL peuvent prendre quelques heures. Pour terminer, vous devez vérifier que toutes les machines sont protégées.