Allgemeine Fragen zu Microsoft Defender für Datenbanken

Erhalten Sie Antworten auf häufig gestellte Fragen zu Microsoft Defender für Datenbanken.

Gibt es einen Leistungseffekt beim Bereitstellen von Microsoft Defender für SQL Server auf Computern?

Microsoft Defender für SQL Server auf Computern legt den Schwerpunkt auf Sicherheit, verfügt jedoch über eine zweigeteilte Architektur, um Datenuploads und Geschwindigkeit mit der Leistung in Einklang zu bringen:

  • Einige unserer Detektoren, einschließlich einer Erweiterten Ereignisablaufverfolgung namens SQLAdvancedThreatProtectionTraffic, laufen auf der Maschine für Vorteile der Echtzeitgeschwindigkeit.
  • Andere Detektoren laufen in der Cloud, um die Maschine von schweren Rechenlasten zu sparen.

Labortests unserer Lösung zeigten eine CPU-Auslastung von 3% für Spitzensegmente im Vergleich zu Benchmarklasten. Eine Analyse unserer aktuellen Benutzerdaten zeigt einen vernachlässigbaren Effekt auf die CPU- und Speicherauslastung.

Die Leistung variiert immer zwischen Umgebungen, Computern und Lasten. Diese Aussagen dienen als allgemeine Richtlinie, keine Garantie für einzelne Bereitstellungen.

Was geschieht mit den alten Scanergebnissen und Baselines, nachdem ich zur Expresskonfiguration gewechselt habe?

Alte Ergebnisse und Basisplaneinstellungen bleiben auf Ihrem Speicherkonto verfügbar, werden jedoch nicht aktualisiert oder vom System verwendet. Sie müssen diese Dateien nicht mehr pflegen, damit die SQL-Schwachstellenbewertung nach dem Wechsel zur Expresskonfiguration funktioniert. Sie können Ihre alten Baseline-Definitionen jedoch zum späteren Nachschlagen beibehalten.

Wenn die Expresskonfiguration aktiviert ist, haben Sie keinen direkten Zugriff auf die Ergebnis- und Basisplandaten, da sie im internen Microsoft Speicher gespeichert ist.

Warum ist mein Azure SQL-Server für „SQL-Server sollten über eine konfigurierte Sicherheitsrisikobewertung verfügen“ als fehlerhaft gekennzeichnet, obwohl ich ihn mithilfe der klassischen Konfiguration korrekt eingerichtet habe?

Die dieser Empfehlung zugrunde liegende Richtlinie prüft, ob für den Server Teilbewertungen vorhanden sind. Bei der klassischen Konfiguration werden Systemdatenbanken nur überprüft, wenn mindestens eine Benutzerdatenbank vorhanden ist. Ein Server ohne Benutzerdatenbanken verfügt nicht über Scans oder gemeldete Scanergebnisse, wodurch die Richtlinie nicht fehlerfrei bleibt.

Der Wechsel zur Expresskonfiguration entschärft das Problem, indem geplante und manuelle Scans für Systemdatenbanken aktiviert werden.

Kann ich wiederkehrende Scans mit Expresskonfiguration einrichten?

Die Expresskonfiguration richtet automatisch wiederkehrende Scans für alle Datenbanken unter Ihrem Server ein. Dieses Verhalten ist der Standardwert und kann nicht auf Server- oder Datenbankebene konfiguriert werden.

Gibt es eine Möglichkeit mit der Expresskonfiguration, den wöchentlichen E-Mail-Bericht abzurufen, der in der klassischen Konfiguration bereitgestellt wird?

Sie können die Workflowautomatisierung und die E-Mail-Planung von Logik-Apps verwenden, indem Sie den Microsoft Defender for Cloud Prozessen folgen:

  • Zeitbasierte Trigger
  • Scanbasierte Auslöser
  • Unterstützung für deaktivierte Regeln

Warum kann ich Datenbankrichtlinien nicht mehr festlegen?

Die SQL-Sicherheitsrisikobewertung meldet alle Sicherheitsrisiken und Fehlkonfigurationen in Ihrer Umgebung, sodass auch alle Datenbanken hilfreich sind. Defender für SQL Server auf Computern wird pro Server und nicht pro Datenbank in Rechnung gestellt.

Kann ich zur klassischen Konfiguration zurückkehren?

Ja. Sie können zur klassischen Konfiguration zurückkehren, indem Sie die vorhandenen REST-APIs und PowerShell-Cmdlets verwenden. Wenn Sie zur klassischen Konfiguration zurückkehren, wird eine Benachrichtigung im Azure Portal angezeigt, um die Expresskonfiguration zu ändern.

Wird die Expresskonfiguration für andere SQL-Typen verfügbar sein?

Bleiben Sie auf dem Laufenden, um Updates zu erhalten!

Kann ich auswählen, welche Erfahrung die Standardeinstellung ist?

No. Die Expresskonfiguration ist die Standardeinstellung für jede neue, unterstützte Azure SQL Datenbank.

Ändert sich das Scanverhalten der Expresskonfiguration?

Nein, die Expresskonfiguration bietet das gleiche Scanverhalten und die gleiche Leistung.

Hat die Expresskonfiguration Auswirkungen auf den Preis?

Für die Expresskonfiguration ist kein Speicherkonto erforderlich, sodass Sie keine zusätzlichen Speichergebühren zahlen müssen, es sei denn, Sie entscheiden, alte Scan- und Basisdaten beizubehalten.

Was bedeutet die 1-MB-Obergrenze pro Regel?

Jede einzelne Regel kann keine Ergebnisse mit mehr als 1 MB erzeugen. Wenn die Ergebnisse für die Regel diesen Grenzwert erreichen, werden sie beendet. Sie können keinen Basisplan für die Regel festlegen, die Regel ist nicht in der allgemeinen Empfehlungsintegrität enthalten, und die Ergebnisse werden als nicht zutreffend angezeigt.

Nachdem ich Microsoft Defender für SQL Server auf Computern aktiviert habe, wie lange muss ich warten, bis eine erfolgreiche Bereitstellung angezeigt wird?

Es dauert ca. 30 Minuten, um den Schutzstatus über die SQL IaaS-Agent-Erweiterung zu aktualisieren, vorausgesetzt, dass alle Voraussetzungen erfüllt sind.

Wie sammelt Defender für SQL Server auf Computern Protokolle vom SQL-Server?

Defender für SQL Server auf Computern verwendet erweiterte Ereignisse, beginnend mit SQL Server 2017. In früheren Versionen von SQL Server sammelt Defender für SQL Server auf Computern die Protokolle mithilfe der SQL Server Überwachungsprotokolle.