Condividi tramite


Abilitare Defender per SQL Server nei computer

Importante

Questo articolo si applica ai cloud commerciali. Se si utilizzano cloud governativi, consultare l'articolo Abilitare Defender per i server SQL su macchine governative.

Il piano Defender per SQL Server nei computer è uno dei piani di Defender per database in Microsoft Defender per il cloud. Usare Defender per SQL Server in computer per proteggere le macchine virtuali SQL e le istanze di SQL Server di Azure Arc.

Importante

Il piano Defender per SQL Server nei computer è in fase di transizione alla nuova architettura dell'agente. Per ulteriori informazioni, vedere Transizione del piano di Defender per le SQL Server su macchine.

Prerequisiti

Comunicazione: consentire il traffico HTTPS in uscita sulla porta TCP (Transmission Control Protocol) 443 tramite Transport Layer Security (TLS) all'URL *.<region>.arcdataservices.com . Altre informazioni sui requisiti dell'URL.

  • Estensioni: assicurarsi che queste estensioni non siano bloccate nell'ambiente. Altre informazioni sulla limitazione dell'installazione delle estensioni nelle macchine virtuali Windows.

    • Defender per SQL (IaaS e Arc)
      • Server di pubblicazione: Microsoft.Azure.AzureDefenderForSQL
      • Tipo: AdvancedThreatProtection.Windows
    • Estensione SQL IaaS (IaaS)
      • Entità di pubblicazione: Microsoft.SqlServer.Management
      • Tipo: SqlIaaSAgent
    • Estensione SQL IaaS (Arc)
      • Entità di pubblicazione: Microsoft.AzureData
      • Tipo: WindowsAgent.SqlServer
  • Versioni di SQL Server supportate : SQL Server 2012 R2 (11.x) e versioni successive.

  • Sistemi operativi supportati: SQL Server 2012 R2 e versioni successive.

Abilitare il piano

Abilitare il piano in una sottoscrizione di Azure

Per abilitare il piano Defender per SQL server nei computer, è necessario abilitare il piano Defender per database sulla tua sottoscrizione. Il piano Defender per i server SQL nei computer è incluso nel piano Defender per database.

  1. Accedi al portale di Azure.

  2. Andare alle impostazioni dell'ambiente Microsoft Defender per il cloud>.

  3. Selezionare la sottoscrizione pertinente.

  4. Nella pagina Piani di Defender individuare il piano Database e scegliere Selezionare i tipi.

    Screenshot che mostra dove selezionare i tipi nella pagina Piani di Defender.

  5. Nella finestra di selezione Tipi di risorse, impostare il piano SQL Servers su Macchine su Attivo.

    Screenshot che mostra dove attivare Defender per i server SQL nei computer.

  6. Selezionare Continua>salva.

Abilitare il piano in una sottoscrizione di Amazon Web Services (AWS) o Google Cloud Platform (GCP)

Per abilitare il piano Defender per SQL Server nei computer, è necessario abilitare il piano Defender per database nella sottoscrizione. Il piano Defender per i server SQL nei computer è incluso nel piano Defender per database.

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Microsoft Defender for Cloud.

  3. Selezionare Impostazioni ambiente.

  4. Selezionare la sottoscrizione AWS o GCP pertinente.

  5. Nella pagina Piani di Defender individuare il piano Database e selezionare Impostazioni.

  6. Nella sezione SQL Servers sui computer, alternare il piano SQL Servers sui computer a On.

    Screenshot che mostra dove individuare il pulsante on per Defender per SQL Server nei computer.

  7. Seleziona Salva.

Abilitare il piano a livello di risorsa di SQL Server

Anche se è consigliabile abilitare il piano per un'intera sottoscrizione di Azure, potrebbe essere necessario abilitare Defender per SQL solo in computer specifici. A tale scopo, disabilitare il piano nella sottoscrizione e seguire le istruzioni riportate di seguito sul livello delle risorse.

  1. Nel portale di Azure cercare e selezionare:

    • Azure Arc>Servizi di dati>Istanze di SQL Server.
      o
    • Macchine virtuali SQL.
  2. Selezionare l'istanza di SQL Server pertinente.

  3. Individuare il menu sicurezza e selezionare Microsoft Defender for Cloud.

    Screenshot che mostra dove individuare Defender for Cloud nella sezione relativa alla sicurezza.

  4. Selezionare Abilita Microsoft Defender per i server SQL nei computer.

    Screenshot che mostra dove abilitare Defender per i server SQL nei computer.

Verificare che i computer siano protetti

Importante

Non ignorare questo passaggio, perché è importante verificare che la distribuzione sia protetta.

A seconda dell'ambiente, l'individuazione e la protezione delle istanze di SQL possono richiedere alcune ore. Come passaggio finale, è necessario verificare che tutti i computer siano protetti.