Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Используйте эту статью, чтобы понять, как работает оценка уязвимостей для серверов SQL на компьютерах, просмотрите результаты сканирования и управляйте базовыми показателями и отключите правила.
Оценка уязвимостей для серверов SQL на компьютерах
Microsoft Defender для SQL Server на компьютерах расширяет защиту ваших SQL Server в Azure, чтобы поддерживать гибридные среды и защищать SQL Server (всех поддерживаемых версий), размещенные в Azure, других облачных средах и на локальных компьютерах:
- SQL Server на виртуальных машинах
- Локальные серверы SQL:
Встроенный сканер оценки уязвимостей обнаруживает, отслеживает и помогает устранять потенциальные уязвимости баз данных. Результаты сканирования предоставляют обзор состояния безопасности компьютеров SQL и подробные сведения о результатах безопасности.
Note
- Сканирование выполняется быстро и безопасно, занимает всего несколько секунд для каждой базы данных и выполняется только в режиме чтения. Это не вносит никаких изменений в вашу базу данных.
- Для правильного выполнения некоторых правил оценки уязвимостей требуются разрешения на выполнение следующих хранимых процедур: xp_instance_regread, sysmail_help_profile_sp.
Изучение результатов оценки уязвимостей
Служба оценки уязвимостей сканирует базы данных каждые 12 часов.
Панель мониторинга оценки уязвимостей предоставляет обзор результатов оценки во всех базах данных. Здесь также приводится сводка по исправным и неисправным базам данных, а также по непройденным проверкам с распределением по уровням риска.
Результаты оценки уязвимостей можно просмотреть непосредственно на странице Defender для облака или отдельной страницы ресурсов.
В статье Обзор и исправление уязвимостей приведены подробные рекомендации по работе с результатами проверки уязвимостей SQL.
Установка базовых показателей
По мере просмотра результатов оценки уязвимостей SQL можно пометить конкретные результаты как приемлемые базовые показатели в вашей среде. Базовый уровень настраивает способ представления результатов. Результаты, соответствующие базовому уровню, при последующих сканированиях считаются успешными. После установления базового состояния безопасности средство проверки уязвимостей сообщает только отклонения от этого базового плана, чтобы сосредоточиться на соответствующих проблемах.
Современный функционал рекомендаций:
Прежний интерфейс находок:
Экспортируйте результаты
Используйте функцию непрерывного экспорта Microsoft Defender для облака для экспорта результатов оценки уязвимостей в Центры событий Azure или рабочей области Log Analytics.
Просмотр уязвимостей в графических интерактивных отчетах
Во встроенную в Defender для облака галерею книг Azure Monitor входит интерактивный отчет о результатах работы сканеров уязвимостей для компьютеров, контейнеров в реестрах контейнеров и серверов SQL.
Отчет о результатах оценки уязвимостей собирает эти результаты и упорядочивает их по серьезности, типу ресурсов и категории. Этот отчет можно найти в коллекции книг на боковой панели Defender для облака.
Исключение конкретных результатов (рекомендации)
Не все результаты SQL VA могут иметь отношение к вашей организации или конфигурации, и вы можете игнорировать их независимо от их состояния. Для этого можно создать исключение на уровне подписки или группы управления, чтобы рекомендация больше не влияла на оценку безопасности или соответствие этой области.
Note
- Настройка исключения завершается успешно, но оно не вступит в силу, если в выбранной области действия не назначен стандарт "Azure CSPM".
- Для создания исключения требуются определенные разрешения.
Программное управление оценкой уязвимостей
Вы можете программно управлять оценками уязвимостей с помощью командлетов Azure PowerShell.
Использование Azure PowerShell
Для программного управления оценками уязвимостей можно использовать командлеты Azure PowerShell. Поддерживаемые командлеты:
| Имя командлета в виде ссылки | Description |
|---|---|
| Add-AzSecuritySqlVulnerabilityAssessmentBaseline | Добавление базового плана оценки уязвимостей SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentBaseline | Получить базовый уровень оценки уязвимостей SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentScanResult | Получает результаты сканирования оценки уязвимостей SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentScanRecord | Возвращает записи сканирования для оценки уязвимостей SQL. |
| Remove-AzSecuritySqlVulnerabilityAssessmentBaseline | Удаляет базовую конфигурацию оценки уязвимостей SQL. |
| Set-AzSecuritySqlVulnerabilityAssessmentBaseline | Установка нового базового плана оценки уязвимостей SQL для определенной базы данных отменяет старый базовый план, если он существует. |
Место расположения данных
Note
Изменение рабочей области Log Analytics для плана Defender для SQL на компьютерах приводит к сбросу результатов сканирования и базовых настроек. Если вернуться к исходной рабочей области Log Analytics в течение 90 дней, результаты сканирования и базовые параметры будут доступны снова.
Оценка уязвимостей SQL запрашивает SQL Server с помощью общедоступных запросов из рекомендаций Defender для облака для оценки уязвимостей SQL и сохраняет результаты запросов. Данные оценки уязвимостей SQL хранятся в расположении рабочей области Log Analytics, к которому подключен компьютер. Например, при подключении виртуальной машины SQL к рабочей области Log Analytics в Западной Европе результаты хранятся в Западной Европе. Эти данные собираются только в том случае, если в рабочей области Log Analytics включена оценка уязвимостей SQL.
Сведения о метаданных подключенного компьютера также собираются, в частности:
- имя, тип и версия операционной системы;
- полное доменное имя (FQDN) компьютера;
- версия агента подключённой машины
- UUID (идентификатор BIOS);
- Имя сервера SQL и имена базовых баз данных
Вы можете указать регион, в котором хранятся данные оценки уязвимостей SQL, выбрав расположение Log Analytics рабочей области. Microsoft может реплицировать данные в другие регионы для обеспечения устойчивости, но не реплицирует данные за пределами географического региона.