Megosztás:


Az SQL Server védelme a Microsoft Defender for Cloud használatával

A következőkre vonatkozik:SQL Server

Az Alábbi lépések végrehajtásával konfigurálhatja az Azure Arc által engedélyezett SQL Server-példányt a Microsoft Defender for Cloud szolgáltatással.

Előfeltételek

Log Analytics-munkaterület létrehozása

  1. Keresse meg a Log Analytics-munkaterületek erőforrástípusát , és adjon hozzá egy újat a létrehozási panelen.

    Megjegyzés:

    A Log Analytics-munkaterületeket bármely régióban használhatja, így ha már rendelkezik ilyenrel, használhatja azt. Javasoljuk azonban, hogy ugyanabban a régióban hozza létre, ahol az Azure Arc-erőforrás által engedélyezett SQL Server létrejön.

  2. Nyissa meg az Ügynökök kezelése > Log Analytics-ügynök utasításait , és másolja ki a munkaterület azonosítóját és elsődleges kulcsát későbbi használatra.

A Log Analytics-ügynök telepítése

A következő lépésre csak akkor van szükség, ha még nem konfigurálta az MMA-t a távoli gépen.

  1. Nyissa meg az Azure Arc-kiszolgálókat>, és nyissa meg az Azure Arc-kompatibilis kiszolgálóerőforrást ahhoz a géphez, amelyen az SQL Server-példány telepítve van.

  2. Nyissa meg a Bővítmények panelt, és kattintson a + Hozzáadás gombra.

  3. Válassza a Log Analytics-ügynök – Azure Arc lehetőséget , és kattintson a Tovább gombra.

  4. Állítsa be a munkaterület azonosítóját és munkaterületkulcsát az előző lépésben mentett értékekkel.

  5. Az ellenőrzés sikeres végrehajtása után válassza a Létrehozás lehetőséget az ügynök telepítéséhez. Az üzembe helyezés befejezése után az állapot sikeres lesz.

További információ: Bővítménykezelés az Azure Arc használatával.

Felhőhöz készült Microsoft Defender engedélyezése

  1. Nyissa meg az Azure Arc > SQL Servert , és nyissa meg az Azure Arc-kompatibilis SQL Server-erőforrást a védeni kívánt példányhoz.

  2. Kattintson a Microsoft Defender for Cloud csempére . Ha az engedélyezés állapota le van tiltva az előfizetés szintjén, kövesse a Microsoft Defender engedélyezése a gépeken futó SQL-kiszolgálókhoz című témakörben ismertetett lépéseket.

Megjegyzés:

A biztonságirés-felmérés létrehozásához szükséges első vizsgálat a Microsoft Defender for Cloud engedélyezését követő 24 órán belül történik. Az egymást követő vizsgálatok minden vasárnap automatikusan lefutnak.

Fedezz fel

Ismerje meg az Azure Security Center biztonsági rendellenességeit és fenyegetéseit.

  1. Nyissa meg az SQL Server – Azure Arc-erőforrást, és válassza a Microsoft Defender for Cloud lehetőséget a bal oldali menü Beállítások szakaszában. az arra az SQL Server-példányra vonatkozó javaslatok és riasztások megtekintéséhez.

    Képernyőkép a biztonsági címsorok kiválasztásáról.

  2. Válassza ki bármelyik javaslatot a biztonsági rés részleteinek megtekintéséhez.

    Képernyőkép a sérülékenységi jelentésről.

  3. Válasszon ki bármely biztonsági riasztást a részletekért, és vizsgálja meg alaposabban a támadást. Az alábbi diagram egy példa a lehetséges SQL-injektálási riasztásra.

    Képernyőkép egy brute force figyelmeztetésről.

  4. Válassza a Művelet végrehajtása lehetőséget a riasztás enyhítéséhez.

    Képernyőkép a riasztások elhárításáról.

Következő lépések