Partilhar via


Habilitar o Defender para SQL Servers em máquinas

Importante

Este artigo aplica-se a nuvens comerciais. Se você estiver usando nuvens governamentais, consulte o artigo Habilitar o Defender para servidores SQL em máquinas governamentais .

O plano Defender for SQL Servers on Machines é um dos planos do Defender for Databases no Microsoft Defender for Cloud. Utilize o Defender para Servidores SQL em Máquinas para proteger máquinas virtuais (VM) SQL e instâncias do Servidor SQL do Azure Arc.

Importante

O plano Defender for SQL Servers on Machines está passando por uma transição para a nova arquitetura de agente. Para obter mais informações, consulte Transição do plano do Defender para Servidores SQL em Máquinas.

Pré-requisitos

Comunicação: Permita o tráfego HTTPS de saída na porta 443 do protocolo TCP (Transmission Control Protocol) usando TLS (Transport Layer Security) para *.<region>.arcdataservices.com URL. Saiba mais sobre os requisitos de URL.

  • Extensões: verifique se essas extensões não estão bloqueadas em seu ambiente. Saiba mais sobre como restringir a instalação de extensões em VMs do Windows.

    • Defender for SQL (IaaS e Arc)
      • Editora: Microsoft.Azure.AzureDefenderForSQL
      • Tipo: AdvancedThreatProtection.Windows
    • Extensão de IaaS SQL (IaaS)
      • Editora: Microsoft.SqlServer.Management
      • Tipo: SqlIaaSAgent
    • Extensão IaaS SQL (Arc)
      • Editora: Microsoft.AzureData
      • Tipo: WindowsAgent.SqlServer
  • Versões do SQL Server com suporte - SQL Server 2012 (11.x) e versões posteriores.

  • Sistemas operativos suportados - Windows Server 2012 R2 e versões posteriores.

Ativar o plano

Habilitar o plano em uma assinatura do Azure

Para habilitar o plano Defender for SQL servers on machines, você precisa habilitar o plano Defender for Databases em sua assinatura. O plano Defender para servidores SQL em máquinas está incluído no plano Defender para Bases de Dados.

  1. Inicie sessão no portal Azure.

  2. Navegue para Microsoft Defender for Cloud>Definições do Ambiente.

  3. Selecione a subscrição relevante.

  4. Na página Planos do Defender, localize o plano Bancos de dados e selecione Selecionar tipos.

    Captura de tela que mostra onde selecionar os tipos na página Planos do Defender.

  5. Na janela de seleção Tipos de recursos, alterne o plano SQL Servers on Machines para Ativado.

    Captura de ecrã que mostra onde alternar o Defender para servidores SQL em máquinas para ativar.

  6. Selecione Continuar >a guardar.

Habilite o plano em uma assinatura da Amazon Web Services (AWS) ou do Google Cloud Platform (GCP)

Para habilitar o plano Defender for SQL servers on machines, você precisa habilitar o plano Defender for Databases em sua assinatura. O plano Defender para servidores SQL em máquinas está incluído no plano Defender para Bases de Dados.

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender for Cloud.

  3. Selecione Configurações do ambiente.

  4. Selecione a assinatura relevante da AWS ou do GCP.

  5. Na página Planos do Defender, localize o plano Bancos de dados e selecione Configurações.

  6. Na seção SQL Servers em máquinas, mude o plano SQL Servers em máquinas para Ativado.

    Captura de tela que mostra onde localizar o botão de ativação do Defender for SQL Servers está localizado em máquinas.

  7. Selecione Guardar.

Habilitar o plano no nível de recursos do SQL Server

Recomendamos habilitar o plano em toda a sua assinatura do Azure. No entanto, talvez seja necessário ativar o Defender for SQL em máquinas específicas.

Para habilitar o plano em máquinas específicas, você precisa desabilitar o plano na assinatura e aplicar as instruções a seguir às máquinas relevantes no nível de recurso.

  1. No portal do Azure, pesquise e selecione:

    • Azure Arc>Serviços de Dados>Instâncias do SQL Server.
      ou
    • Máquinas virtuais SQL.
  2. Selecione a instância relevante do SQL Server.

  3. Localize o menu de segurança e selecione Microsoft Defender for Cloud.

    Captura de tela que mostra onde localizar o Defender for Cloud na seção de segurança.

  4. Selecione Ativar Microsoft Defender para SQL Servers em Máquinas.

    Captura de tela que mostra onde habilitar o Defender para servidores SQL em máquinas.

Verifique se as suas máquinas estão protegidas

Importante

Não ignore esta etapa, pois é importante verificar se sua implantação está protegida.

Dependendo do seu ambiente, pode levar algumas horas para descobrir e proteger instâncias SQL. Como etapa final, você deve verificar se todas as máquinas estão protegidas.