Поделиться через


Включение Defender для SQL Server на компьютерах

Это важно

Эта статья относится к коммерческим облакам. Если вы используете облака для государственных организаций, см. статью Enable Defender для SQL-серверов в государственных облаках.

План Defender для SQL Server на компьютерах является одним из планов Defender для баз данных в Microsoft Defender для облака. Используйте Microsoft Defender для SQL Server на машинах для защиты виртуальных машин SQL (VM) и экземпляров SQL Server в Azure Arc.

Это важно

План Defender для SQL Server, работающих на компьютерах, находится в процессе перехода к новой архитектуре агента. Для получения дополнительной информации см. переход плана Defender для серверов SQL на машинах.

Необходимые компоненты

Коммуникация: Разрешить исходящий HTTPS-трафик через TCP-порт 443 с помощью протокола TLS к *.<region>.arcdataservices.com URL-адресу. Дополнительные сведения о требованиях к URL-адресу.

  • Расширения. Убедитесь, что эти расширения не блокируются в вашей среде. Дополнительные сведения об ограничении установки расширений на виртуальных машинах Windows.

    • Defender для SQL (IaaS и Arc)
      • Издатель: Microsoft.Azure.AzureDefenderForSQL
      • Тип: AdvancedThreatProtection.Windows
    • Расширение IaaS SQL (IaaS)
      • Издатель: Microsoft.SqlServer.Management
      • Тип: SqlIaaSAgent
    • Расширение IaaS SQL (Arc)
      • Издатель: Microsoft.AzureData
      • Тип: WindowsAgent.SqlServer
  • Поддерживаемые версии SQL Server — SQL Server 2012 (11.x) и более поздние версии.

  • Поддерживаемые операционные системы— Windows Server 2012 R2 и более поздние версии.

Включение плана

Включите план в подписке Azure

Чтобы включить план Defender для серверов SQL на машинах, необходимо включить план Defender для баз данных в подписке. План Defender для серверов SQL на компьютерах включен в план Defender для баз данных.

  1. Войдите на портал Azure.

  2. Перейдите к параметрам Microsoft Defender для облачной>среды.

  3. Выберите соответствующую подписку.

  4. На странице планов Defender найдите план "Базы данных" и выберите "Выбрать типы".

    Снимок экрана, на котором показано, где выбрать типы на странице планов Defender.

  5. В окне выбора типов ресурсов переключите план SQL Servers на компьютерах на Вкл.

    Снимок экрана, показывающий, где можно включить Defender для SQL серверов на компьютерах.

  6. Нажмите кнопку "Продолжить>сохранение".

Включить план в подписке Amazon Web Services (AWS) или Google Cloud Platform (GCP)

Чтобы включить план Defender для серверов SQL на машинах, необходимо включить план Defender для баз данных в подписке. План Defender для серверов SQL на компьютерах включен в план Defender для баз данных.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. Выберите параметры среды.

  4. Выберите соответствующую подписку AWS или GCP.

  5. На странице планов Defender найдите план "Базы данных" и выберите "Параметры".

  6. В разделе SQL Server на компьютерах включите план серверов SQL на компьютерах, переключив его в положение Включено.

    Снимок экрана, на котором показано, где находится кнопка включения для Защитника для SQL Server на компьютерах.

  7. Нажмите кнопку "Сохранить".

Включение плана на уровне ресурсов SQL Server

Хотя мы рекомендуем включить план для всей подписки Azure, возможно, потребуется включить Defender для SQL только на определенных машинах. Для этого отключите план подписки и следуйте инструкциям ниже на уровне ресурса.

  1. На портале Azure найдите и выберите:

    • Azure Arc>Службы данных>Экземпляры SQL Server.
      или
    • Виртуальные машины SQL.
  2. Выберите соответствующий экземпляр SQL Server.

  3. Найдите меню безопасности и выберите Microsoft Defender для облака.

    Снимок экрана, на котором показано, где найти Defender для облака в разделе безопасности.

  4. Выберите Включить Microsoft Defender для серверов SQL на компьютерах.

    Снимок экрана: место включения Defender для серверов SQL на компьютерах.

Убедитесь, что компьютеры защищены

Это важно

Не пропустите этот шаг, так как важно убедиться, что развертывание защищено.

В зависимости от среды может потребоваться несколько часов для обнаружения и защиты экземпляров SQL. На последнем шаге необходимо убедиться, что все компьютеры защищены.