Condividi tramite


Identificare i server SQL protetti da Microsoft Monitor Agent

Il piano Microsoft Defender for Cloud's Defender for SQL Server on Machines offre la sicurezza del database per proteggere le istanze di SQL Server ospitate in Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) e nei computer locali. Con il ritiro di Microsoft Monitoring Agent (MMA), il 1° agosto 2024, il piano Defender per SQL Server su macchine richiede la conformità ai prerequisiti richiesti e la distribuzione di Azure Arc in tutte le istanze di SQL Server non Azure.

Dopo la distribuzione di Azure Arc e dopo il rilascio dell'agente aggiornato, le istanze di SQL Server eseguiranno la migrazione automatica e senza problemi all'agente aggiornato. Per assicurarsi che i server SQL siano protetti correttamente, è consigliabile installare Azure Arc.

Annotazioni

Questa modifica potrebbe influire sui prezzi. Per informazioni sui prezzi del piano, vedere Prezzi di Microsoft Defender for Cloud.

Determinare quali server SQL sono protetti da MMA legacy

È possibile identificare i server SQL di cui è stato eseguito l'onboarding nel piano Defender per SQL Server nei computer con l'MMA legacy nell'ambiente senza l'installazione di Azure Arc.

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Azure Resource Graph Explorer.

  3. Copiare e incollare la query seguente nella finestra di query:

    securityresources 
    | where type == "microsoft.security/assessments/subassessments" 
    | extend assessmentKey = extract(@"(?i)providers/Microsoft.Security/assessments/([^/]*)", 1, id) 
    | where assessmentKey == "f97aa83c-9b63-4f9a-99f6-b22c4398f936" 
    | where tostring(properties.resourceDetails.source) == "OnPremiseSql" 
    | extend lastScanTime = todatetime(properties.timeGenerated) 
    | where lastScanTime > ago(30d) 
    | extend machineName = tostring(properties.resourceDetails.machineName) 
    | extend machineUuid = tostring(properties.resourceDetails.vmuuid) 
    | distinct machineName, machineUuid
    
  4. Seleziona Esegui interroga.

    Screenshot che mostra la query incollata e dove trovare il pulsante Esegui query.

  5. Per tutti i risultati restituiti, connettere i computer ibridi con i server abilitati per Azure Arc.