Dela via


SQL-sårbarhetsbedömning hjälper dig att identifiera sårbarheter i databasen

SQL Vulnerability Assessment är en tjänst som är enkel att konfigurera och som kan identifiera, spåra och hjälpa dig att åtgärda eventuella säkerhetsrisker i databasen. Använd den för att proaktivt förbättra databassäkerheten för:

Azure SQL Database Azure SQL Managed Instance Azure Synapse Analytics

Sårbarhetsbedömning är en del av Microsoft Defender för Azure SQL, ett enhetligt paket för avancerade SQL-säkerhetsfunktioner. Du kan komma åt och hantera sårbarhetsbedömningar från varje SQL-databasresurs i Azure Portal.

Kommentar

Sårbarhetsbedömning stöds för Azure SQL Database, Azure SQL Managed Instance och Azure Synapse Analytics. Databaser i Azure SQL Database, Azure SQL Managed Instance och Azure Synapse Analytics kallas tillsammans databaser i den här artikeln. Servern refererar till den server som är värd för databaser för Azure SQL Database och Azure Synapse.

Vad är SQL-sårbarhetsbedömning?

SQL-sårbarhetsbedömning ger insyn i ditt säkerhetstillstånd. Den innehåller åtgärdsbara steg för att lösa säkerhetsproblem och förbättra databassäkerheten. Det hjälper dig att övervaka en dynamisk databasmiljö där ändringar är svåra att spåra och förbättra din SQL-säkerhetsstatus.

Sårbarhetsbedömning är en genomsökningstjänst som är inbyggd i Azure SQL Database. Den använder en kunskapsbas med regler som flaggar säkerhetsrisker. Den visar avvikelser från bästa praxis, till exempel felkonfigurationer, överdrivna behörigheter och oskyddade känsliga data.

Reglerna baseras på Microsofts bästa praxis och fokuserar på de säkerhetsproblem som utgör de största riskerna för din databas och dess värdefulla data. De omfattar problem på databasnivå och säkerhetsproblem på servernivå, till exempel inställningar för serverbrandvägg och behörigheter på servernivå.

Genomsökningsresultaten innehåller åtgärdsbara steg för att lösa varje problem och tillhandahålla anpassade reparationsskript där det är tillämpligt. Anpassa en utvärderingsrapport för din miljö genom att ange en godtagbar baslinje för:

  • Behörighetskonfigurationer.
  • Funktionskonfigurationer.
  • Databasinställningar.

Vilka är de expressa och klassiska konfigurationerna?

Konfigurera sårbarhetsbedömning för dina SQL-databaser med antingen:

  • Expresskonfiguration – Standardproceduren som gör att du kan konfigurera sårbarhetsbedömning utan att förlita dig på extern lagring för att lagra baslinje- och genomsökningsresultatdata.

  • Klassisk konfiguration – Den äldre proceduren som kräver hantering av ett Azure-lagringskonto för att lagra baslinje- och genomsökningsresultatdata.

Vad är skillnaden mellan expresskonfigurationen och den klassiska konfigurationen?

Jämförelse av fördelar och begränsningar för konfigurationslägen:

Parameter Expresskonfiguration Klassisk konfiguration
SQL-smaker som stöds • Azure SQL Database
• Dedikerade SQL-pooler i Azure Synapse (tidigare Azure SQL Data Warehouse)
• Azure SQL Database
• Azure SQL Managed Instance
• Azure Synapse Analytics
Principomfång som stöds •Abonnemang
•Server
•Abonnemang
•Server
•Databas
Beroenden Ingen Azure-lagringskonto
Återkommande genomsökning • Alltid aktiv
• Genomsökningsschemaläggningen är intern och kan inte konfigureras
• Kan konfigureras på/av
Genomsökningsschemaläggningen är intern och kan inte konfigureras
Genomsökning av systemdatabaser • Schemalagd genomsökning
• Manuell genomsökning
• Schemalagd genomsökning endast om det finns en användardatabas eller mer
• Manuell genomsökning varje gång en användardatabas genomsöks
Regler som stöds Alla sårbarhetsbedömningsregler för den resurstyp som stöds. Alla sårbarhetsbedömningsregler för den resurstyp som stöds.
Baslinjeinställningar • Batch – flera regler i ett kommando
• Ange efter de senaste genomsökningsresultaten
• Enskild regel
• Enskild regel
Tillämpa baslinje Börjar gälla utan att genomsöka databasen igen Börjar gälla först efter att databasen har genomsökts igen
Resultatstorlek för enkel regelgenomsökning Maximalt 1 MB Obegränsat
E-postmeddelanden • Logic Apps • Intern schemaläggare
• Logic Apps
Genomsök export Azure Resource Graph Excel-format, Azure Resource Graph
Moln som stöds Kommersiella moln
Azure Government
Microsoft Azure drivs av 21Vianet
Kommersiella moln
Azure Government
Azure drivs av 21Vianet