Domande comuni su Microsoft Defender per i database

Risposte alle domande comuni su Microsoft Defender per i database.

La distribuzione di Microsoft Defender per SQL Server nei computer comporta un effetto sulle prestazioni?

Microsoft Defender per SQL Server nei computer è incentrato sulla sicurezza, ma ha un'architettura divisa per bilanciare il caricamento e la velocità dei dati con le prestazioni:

  • Alcuni dei rilevatori, inclusa una traccia degli eventi estesi denominata SQLAdvancedThreatProtectionTraffic, vengono eseguiti nel computer per ottenere vantaggi di velocità in tempo reale.
  • Altri detector operano nel cloud per non gravare sulla macchina con carichi computazionali pesanti.

I test del lab della soluzione hanno mostrato una media di utilizzo della CPU di 3% per le sezioni di picco, rispetto ai carichi di benchmark. Un'analisi dei dati utente correnti mostra un effetto trascurabile sull'utilizzo della CPU e della memoria.

Le prestazioni variano sempre tra ambienti, computer e carichi. Queste istruzioni fungono da linee guida generali, non una garanzia per qualsiasi singola distribuzione.

Cosa accade ai risultati e alle baseline di analisi precedenti dopo il passaggio alla configurazione rapida?

I risultati precedenti e le impostazioni di base rimangono disponibili nell'account di archiviazione, ma non verranno aggiornati o usati dal sistema. Non è necessario mantenere questi file per consentire il funzionamento della valutazione della vulnerabilità sql dopo il passaggio alla configurazione rapida, ma è possibile mantenere le definizioni di base precedenti per riferimento futuro.

Quando la configurazione rapida è abilitata, non si ha accesso diretto ai dati di risultato e di base perché sono archiviati nell'archiviazione interna Microsoft.

Perché il mio server Azure SQL è contrassegnato come non integro per "La valutazione della vulnerabilità dei server SQL deve essere configurata", anche se l'ho configurato correttamente tramite la configurazione classica?

Il criterio alla base di questa raccomandazione verifica la presenza di sottovalutazioni per il server. Con la configurazione classica, i database di sistema vengono analizzati solo se esiste almeno un database utente. Un server senza database utente non dispone di scansioni né di risultati delle scansioni segnalati, il che fa sì che il criterio rimanga non integro.

Il passaggio alla configurazione rapida riduce il problema abilitando le analisi pianificate e manuali per i database di sistema.

È possibile configurare analisi ricorrenti con configurazione rapida?

La configurazione rapida configura automaticamente le analisi ricorrenti per tutti i database nel server. Questo comportamento è l'impostazione predefinita e non è configurabile a livello di server o database.

Esiste un modo per configurare express per ottenere il report di posta elettronica settimanale fornito nella configurazione classica?

È possibile usare l'automazione dei flussi di lavoro e la pianificazione delle e-mail con Logic Apps seguendo i processi di Microsoft Defender per il cloud:

  • Trigger basati sul tempo
  • Trigger basati sulla scansione
  • Supporto delle regole disabilitate

Perché non è più possibile impostare i criteri di database?

La valutazione della vulnerabilità di SQL segnala tutte le vulnerabilità e le configurazioni errate nell'ambiente, quindi è utile includere tutti i database. Defender for SQL Servers in Macchine viene fatturato per ogni server, non per database.

È possibile ripristinare la configurazione classica?

Yes. È possibile ripristinare la configurazione classica usando le API REST esistenti e i cmdlet di PowerShell. Quando si ripristina la configurazione classica, viene visualizzata una notifica nel portale di Azure per la modifica della configurazione rapida.

La configurazione rapida diventerà disponibile per altri tipi di SQL?

Resta aggiornato per gli aggiornamenti.

È possibile scegliere quale esperienza è l'impostazione predefinita?

No. La configurazione rapida è l'impostazione predefinita per ogni nuovo database supportato Azure SQL.

La configurazione rapida modifica il comportamento della scansione?

No, la configurazione rapida offre lo stesso comportamento di analisi e prestazioni.

La configurazione rapida ha alcun effetto sui prezzi?

La configurazione rapida non richiede un account di archiviazione, quindi non è necessario pagare costi di archiviazione aggiuntivi, a meno che non si scelga di conservare i dati di analisi e di base precedenti.

Cosa significa il limite di 1 MB per regola?

Qualsiasi singola regola non può produrre risultati superiori a 1 MB. Quando i risultati per la regola raggiungono tale limite, si arrestano. Non è possibile impostare una baseline per la regola, la regola non è inclusa nello stato generale delle raccomandazioni e i risultati appaiono come Non applicabile.

Dopo aver abilitato Microsoft Defender per SQL Server nei computer, per quanto tempo è necessario attendere la corretta distribuzione?

L'aggiornamento dello stato di protezione tramite l'estensione SQL IaaS Agent richiede circa 30 minuti, presupponendo che tutti i prerequisiti siano soddisfatti.

In che modo Defender per SQL Server in Macchine raccoglie i log del server SQL?

Defender per SQL Server in computer utilizza Extended Events, a partire da SQL Server 2017. Nelle versioni precedenti di SQL Server, Defender per SQL Server in computer raccoglie i log tramite i log di controllo di SQL Server.