Lindungi SQL Server dengan Microsoft Defender untuk Cloud

Berlaku untuk:SQL Server

Anda dapat mengonfigurasi instans SQL Server yang diaktifkan oleh Azure Arc dengan Microsoft Defender untuk Cloud dengan mengikuti langkah-langkah ini.

Prasyarat

  • Instans SQL Server berbasis Windows Anda tersambung ke Azure. Ikuti instruksi untuk Koneksi SQL Server Anda ke Azure Arc.

    Catatan

    Microsoft Defender untuk Cloud hanya didukung untuk instans SQL Server pada komputer Windows. Ini tidak akan berfungsi untuk SQL Server di komputer Linux.

  • Akun pengguna Anda diberi salah satu Peran Security Center (RBAC)

Membuat ruang kerja Analitik Log

  1. Cari jenis sumber daya ruang kerja Analitik Log dan tambahkan yang baru melalui panel pembuatan.

    Catatan

    Anda dapat menggunakan ruang kerja Analitik Log di wilayah mana pun, jadi jika Anda sudah memilikinya, Anda dapat menggunakannya. Tetapi sebaiknya buat di wilayah yang sama tempat SQL Server Anda diaktifkan oleh sumber daya Azure Arc dibuat.

  2. Buka Instruksi agen manajemen > Agen Analitik Log dan salin ID Ruang Kerja dan Kunci primer untuk digunakan nanti.

Menginstal Agen Analitik Log

Langkah berikutnya hanya diperlukan jika Anda belum mengonfigurasi MMA pada komputer jarak jauh.

  1. Buka Azure Arc > Servers dan buka sumber daya server dengan dukungan Azure Arc untuk komputer tempat instans SQL Server diinstal.

  2. Buka panel Ekstensi dan klik + Tambahkan.

  3. Pilih Agen Analitik Log - Azure Arc dan klik Berikutnya.

  4. Atur ID Ruang Kerja dan kunci Ruang Kerja menggunakan nilai yang Anda simpan di langkah sebelumnya.

  5. Setelah validasi berhasil, pilih Buat untuk menginstal agen. Saat penyebaran selesai, status diperbarui menjadi Berhasil.

Untuk informasi selengkapnya, lihat Manajemen ekstensi dengan Azure Arc.

Mengaktifkan Microsoft Defender untuk Cloud

  1. Buka Azure Arc > SQL Servers dan buka sumber daya SQL Server dengan dukungan Azure Arc untuk instans yang ingin Anda lindungi.

  2. Klik petak peta Microsoft Defender untuk Cloud. Jika Status Pengaktifan memperlihatkan Dinonaktifkan di tingkat langganan, ikuti langkah-langkah yang didokumentasikan di Mengaktifkan Microsoft Defender untuk server SQL di komputer.

Catatan

Pemindaian pertama untuk menghasilkan penilaian kerentanan terjadi dalam waktu 24 jam setelah mengaktifkan Microsoft Defender untuk Cloud. Setelah itu, pemindaian otomatis dilakukan setiap minggu pada hari Minggu.

Jelajahi

Jelajahi anomali dan ancaman keamanan di Azure Security Center.

  1. Buka sumber daya SQL Server – Azure Arc Anda dan pilih Microsoft Defender untuk Cloud di bagian Pengaturan di menu sebelah kiri. untuk melihat rekomendasi dan pemberitahuan untuk instans SQL Server tersebut.

    Screenshot showing how to select security heading.

  2. Pilih salah satu rekomendasi untuk melihat detail kerentanan.

    Screenshot showing the Vulnerability report.

  3. Pilih pemberitahuan keamanan apa pun untuk detail lengkap dan jelajahi serangan lebih lanjut. Diagram berikut adalah contoh pemberitahuan Potensi Injeksi SQL.

    Screenshot showing a brute force alert.

  4. Pilih Ambil tindakan untuk mengurangi pemberitahuan.

    Screenshot showing alert mitigation.

Langkah berikutnya