Aracılığıyla paylaş


Bulut için Microsoft Defender ile SQL Server'ın korunması

Şunlar için geçerlidir: SQL Server

Aşağıdaki adımları izleyerek Bulut için Microsoft Defender ile Azure Arc tarafından etkinleştirilen SQL Server örneğinizi yapılandırabilirsiniz.

Önkoşullar

Log Analytics çalışma alanı oluşturma

  1. Log Analytics çalışma alanları kaynak türünü arayın ve oluşturma bölmesine yeni bir tane ekleyin.

    Uyarı

    Log Analytics çalışma alanını herhangi bir bölgede kullanabilirsiniz, böylece zaten bir çalışma alanınız varsa bunu kullanabilirsiniz. Ancak bunu Azure Arc kaynağı tarafından etkinleştirilen SQL Server'ınızın oluşturulduğu bölgede oluşturmanızı öneririz.

  2. Aracı yönetimi > Log Analytics aracısı yönergelerine gidin ve çalışma alanı kimliğini ve birincil anahtarı daha sonra kullanmak üzere kopyalayın.

Log Analytics Aracısı'ni yükleme

Sonraki adım yalnızca uzak makinede henüz MMA yapılandırmadıysanız gereklidir.

  1. Azure Arc > Sunucuları'na gidin ve SQL Server örneğinin yüklü olduğu makine için Azure Arc özellikli sunucu kaynağını açın.

  2. Uzantılar bölmesini açın ve + Ekle'ye tıklayın.

  3. Log Analytics Aracısı - Azure Arc'ı seçin ve İleri'ye tıklayın.

  4. Önceki adımda kaydettiğiniz değerleri kullanarak Çalışma Alanı Kimliği ve Çalışma Alanı anahtarını ayarlayın.

  5. Doğrulama başarılı olduktan sonra aracıyı yüklemek için Oluştur'u seçin. Dağıtım tamamlandığında, durum Başarılı olarak güncelleştirilir.

Daha fazla bilgi için bkz. Azure Arc ile uzantı yönetimi.

Bulut için Microsoft Defender etkinleştirme

  1. Azure Arc > SQL Sunucuları'na gidin ve korumak istediğiniz örneğin Azure Arc özellikli SQL Server kaynağını açın.

  2. Microsoft Defender for Cloud karosuna tıklayın. Etkinleştirme Durumu abonelik düzeyinde Devre Dışı olarak görünüyorsa, Makinelerde SQL sunucuları için Microsoft Defender'ı etkinleştirme bölümünde belirtilen adımları izleyin.

Uyarı

Güvenlik açığı değerlendirmesi oluşturmaya yönelik ilk tarama, Bulut için Microsoft Defender etkinleştirildikten sonraki 24 saat içinde gerçekleşir. Ardışık taramalar her Pazar otomatik olarak çalıştırılır.

Keşfet

Azure Güvenlik Merkezi'nde güvenlik anomalilerini ve tehditlerini keşfedin.

  1. SQL Server – Azure Arc kaynağınızı açın ve sol menünün Ayarlar bölümünde Bulut için Microsoft Defender'ı seçin. bu SQL Server örneğine yönelik önerileri ve uyarıları görmek için.

    Güvenlik başlığının nasıl seçileceğini gösteren ekran görüntüsü.

  2. Güvenlik açığı ayrıntılarını görmek için önerilerden birini seçin.

    Güvenlik açığı raporunu gösteren ekran görüntüsü.

  3. Tüm ayrıntılar için herhangi bir güvenlik uyarısı seçin ve saldırıyı daha fazla keşfedin. Aşağıdaki diyagramda Olası SQL Ekleme uyarısının bir örneği verilmiştir.

    Kaba kuvvet uyarısını gösteren ekran görüntüsü.

  4. Uyarıyı azaltmak için Eylem gerçekleştir'i seçin.

    Uyarı azaltmayı gösteren ekran görüntüsü.

Sonraki Adımlar