فحص قواعد بيانات Azure SQL بحثا عن الثغرات الأمنية

هام

سيتم إيقاف جميع ميزات Microsoft Defender for Cloud رسميا في منطقة Azure في الصين في 1 أكتوبر 2026. بسبب هذا التقاعد القادم، لم يعد بإمكان عملاء Azure في الصين ضم اشتراكات جديدة للخدمة. الاشتراك الجديد هو أي اشتراك لم يكن قد تم إدماجه بالفعل في خدمة Microsoft Defender for Cloud قبل 18 أغسطس 2025، وهو تاريخ إعلان التقاعد. لمزيد من المعلومات حول التقاعد، انظر Microsoft Defender for Cloud الإهدار في Microsoft Azure Eded by 21Vianet Announcement.

يجب على العملاء العمل مع ممثلي حساباتهم في Microsoft Azure التي تديرها 21Vianet لتقييم تأثير هذا التقاعد على عملياتهم الخاصة.

تقييم ثغرات SQL هو خدمة سهلة التكوين يمكنها اكتشاف وتعقب ومساعدة الثغرات الأمنية المحتملة في قاعدة البيانات. استخدمه لتحسين أمان قاعدة البيانات بشكل استباقي من أجل:

قاعدة بيانات Azure SQL مثيل Azure SQL المدار تحليلات Azure Synapse

يعد تقييم الثغرات الأمنية جزءا من Microsoft Defender for Azure SQL، وهي حزمة موحدة لقدرات أمان SQL المتقدمة. يمكنك الوصول إلى تقييم الثغرات الأمنية وإدارته من كل مورد قاعدة بيانات SQL في مدخل Microsoft Azure.

ملاحظة

يتم دعم تقييم الثغرات الأمنية لقاعدة بيانات Azure SQL والمثيل المدار لـ Azure SQL وAzure Synapse Analytics. يشار إلى قواعد البيانات في قاعدة بيانات Azure SQL ومثيل Azure SQL المدار وAzure Synapse Analytics بشكل جماعي على أنها قواعد بيانات في هذه المقالة. يشير الخادم إلى الخادم الذي يستضيف قواعد البيانات لقاعدة بيانات Azure SQL وAzure Synapse.

هام

سيتم إيقاف واجهات برمجة التطبيقات المستخدمة في تكوين تقييم الثغرات الكلاسيكية في 16 أغسطس 2027، إلى جانب واجهات برمجة التطبيقات الكلاسيكية Defender for SQL حماية من المخاطر المتقدمة. للحصول على إرشادات حول الترحيل، راجع التحضير لإيقاف واجهات برمجة التطبيقات الكلاسيكية ل Defender for SQL.

هام

يتوفر Express Configuration بشكل عام لمساحات مثيل Azure SQL المُدار و Azure Synapse Analytics Workspaces. هذا يمدد تجربة Microsoft المدارة عموما لقاعدة قاعدة بيانات Azure SQL، دون أي تكلفة إضافية.

يتيح لك هذا الإصدار تفعيل SQL VA دون تكوين حساب تخزين مدار من قبل العميل. وضع التمكين الموصى به هو وضع التكوين السريع ويوفر نفس قيمة الأمان التي يتمتع بها التكوين الكلاسيكي مع إعداد مبسط.

يدير واجهة برمجة تطبيقات REST موحدة (v2026-04-01-preview) SQL VA بشكل متسق عبر قاعدة بيانات Azure SQL، مثيل SQL المدار، Synapse Workspaces، وSQL على الأجهزة (Azure VM وSQL الفعال مع Arc).

ما هو تقييم الثغرات الأمنية SQL؟

يوفر تقييم ثغرات SQL رؤية لحالة أمان قاعدة البيانات الخاصة بك. يتضمن خطوات عملية لحل مشاكل الأمان وتعزيز وضعك الأمني في SQL.

تقييم الثغرات هو خدمة مسح مدمجة في Azure SQL. يستخدم قاعدة معرفية من القواعد التي تحدد الثغرات الأمنية والانحرافات عن أفضل الممارسات، مثل التكوينات الخاطئة، والأذونات المفرطة، والبيانات الحساسة غير المحمية.

تستند القواعد إلى أفضل ممارسات Microsoft وتركز على مشكلات الأمان التي تمثل أكبر المخاطر على قاعدة البيانات وبياناتها القيمة. وهي تغطي مشكلات مستوى قاعدة البيانات ومشكلات الأمان على مستوى الخادم، مثل إعدادات جدار حماية الخادم والأذونات على مستوى الخادم.

تتضمن نتائج الفحص خطوات قابلة للتنفيذ لحل كل مشكلة وتوفير برامج نصية مخصصة للمعالجة عند الاقتضاء. تخصيص تقرير تقييم للبيئة الخاصة بك عن طريق تعيين أساس مقبول ل:

  • تكوينات الأذونات.
  • تكوينات الميزات.
  • إعدادات قاعدة البيانات.

نماذج التكوين

يدعم تقييم ثغرات SQL نموذجين للتكوين:

التكوين السريع

في التكوين السريع، يدير Microsoft Defender for Cloud التخزين لنتائج فحص تقييم الثغرات. لا يطلب حساب تخزين مدار من قبل العملاء.

تخزن نتائج المسح في نفس منطقة Azure التي يخزن فيها خادم SQL المنطقي.

الأذونات

المهمة الأدوار المطلوبة
عرض نتائج تقييم الثغرات الأمنية في SQL في توصيات Microsoft Defender for Cloud مسؤول الأمان أو قارئ الأمان
تغيير إعدادات تقييم الثغرات الأمنية في SQL مدير أمان SQL أو مسؤول الأمان (لواجهة برمجة التطبيقات الموحدة الجديدة)
الوصول إلى نتائج المسح على مستوى الموارد أو روابط البريد الإلكتروني الآلية مدير أمان SQL أو مسؤول الأمان (لواجهة برمجة التطبيقات الموحدة الجديدة)

موقع تخزين البيانات

تخزن نتائج المسح في نفس منطقة Azure التي يخزن فيها خادم SQL المنطقي. يتم جمع البيانات وتخزينها فقط عندما يتم تفعيل تقييم ثغرات SQL.

التكوين الكلاسيكي

في التكوين الكلاسيكي، يتم تخزين نتائج المسح في حساب تخزين Azure يديره العميل تقوم بتكوينه. أنت تتحكم في موقع حساب التخزين، ونموذج الوصول، والمرونة.

الأذونات

المهمة الأدوار المطلوبة
عرض نتائج تقييم الثغرات الأمنية في SQL في توصيات Microsoft Defender for Cloud مسؤول الأمان أو قارئ الأمان
تغيير إعدادات تقييم الثغرات الأمنية في SQL SQL Security Manager وStorage Blob Data Reader والمالك (على حساب التخزين)
الوصول إلى نتائج المسح على مستوى الموارد أو روابط البريد الإلكتروني الآلية SQL Security Manager وStorage Blob Data Reader

موقع تخزين البيانات

يتم تخزين نتائج المسح في حساب تخزين Azure الذي تقوم بإعداده. موقع حساب التخزين يحدد إقامة البيانات.

مقارنة نموذج التكوين

يقارن الجدول التالي بين القدرات والاختلافات في السلوك بين التكوينات السريعة والكلاسيكية:

المعلمة التكوين السريع التكوين الكلاسيكي
نكهات SQL المدعومة • قاعدة بيانات Azure SQL
• تجمعات SQL المخصصة ل Azure Synapse (المعروف سابقا بمستودع بيانات Azure SQL)
• مثيل Azure SQL المدار
• تحليلات Azure Synapse
• قاعدة بيانات Azure SQL
• مثيل Azure SQL المدار
• تحليلات Azure Synapse
نطاق النهج المدعوم •اكتتاب
•ملقم
•اكتتاب
•ملقم
•قاعدة بيانات
التبعيات System Assigned Managed Identity (مثيل Azure SQL المُدار only) حساب مخزن Azure
الفحص المتكرر • نشط دائما
• جدولة الفحص داخلية وغير قابلة للتكوين
• تشغيل/إيقاف تشغيل قابل للتكوين
• جدولة الفحص داخلية وغير قابلة للتكوين
فحص قواعد بيانات النظام • الفحص المجدول
• الفحص اليدوي
• الفحص المجدول فقط إذا كانت هناك قاعدة بيانات مستخدم واحدة أو أكثر
• فحص يدوي في كل مرة يتم فيها فحص قاعدة بيانات المستخدم
القواعد المدعومة جميع قواعد تقييم الثغرات لنوع المورد المدعوم جميع قواعد تقييم الثغرات لنوع المورد المدعوم
إعدادات الأساس • الدفعة – عدة قواعد في أمر واحد
• تعيين حسب أحدث نتائج الفحص
• قاعدة واحدة
• قاعدة واحدة
تطبيق الأساس يبدأ مفعول دون إعادة مسح قاعدة البيانات يبدأ مفعول فقط بعد إعادة مسح قاعدة البيانات
حجم نتيجة فحص قاعدة واحدة بحد أقصى 1 ميغابايت Unlimited
إعلامات البريد الإلكتروني • تطبيقات المنطق • المجدول الداخلي
• تطبيقات المنطق
تصدير المسح الضوئي CSV، Azure Resource Graph تنسيق Excel، Azure Resource Graph
السحب المدعومة السحابات التجارية
Azure Government (SQL DB فقط)
Azure المشغل بواسطة 21Vianet
السحابات التجارية
Azure Government
Azure المشغل بواسطة 21Vianet