Memindai server SQL Anda untuk kerentanan di Microsoft Defender untuk Cloud

Gunakan artikel ini untuk memahami cara kerja penilaian kerentanan untuk server SQL pada komputer, meninjau temuan pemindaian, dan mengelola garis besar dan menonaktifkan aturan.

Penilaian kerentanan untuk server SQL pada komputer

Microsoft Defender untuk server SQL pada komputer memperluas perlindungan untuk server SQL asli Azure Anda untuk mendukung lingkungan hibrid dan melindungi server SQL (semua versi yang didukung) yang dihosting di Azure, lingkungan cloud lainnya, dan komputer lokal:

Pemindai penilaian kerentanan terintegrasi menemukan, melacak, dan membantu Anda memulihkan potensi kerentanan database. Temuan pemindaian memberikan gambaran umum tentang status keamanan komputer SQL Anda dan detail tentang temuan keamanan.

Note

  • Pemindaian ini ringan, aman, hanya memerlukan beberapa detik per database, dan sepenuhnya bersifat hanya-baca. Tindakan ini tidak membuat perubahan apa pun pada database Anda.
  • Izin eksekusi pada prosedur tersimpan berikut diperlukan agar beberapa aturan penilaian kerentanan berjalan dengan benar: xp_instance_regread, sysmail_help_profile_sp.

Jelajahi laporan penilaian kerentanan

Layanan penilaian kerentanan memindai database Anda setiap 12 jam.

Dasbor penilaian kerentanan memberikan gambaran umum hasil penilaian di semua database Anda. Ini juga merangkum database sehat dan tidak sehat serta pemeriksaan yang gagal berdasarkan distribusi risiko.

Anda dapat melihat hasil penilaian kerentanan langsung dari Defender untuk Cloud.

  1. Dari bar samping Defender untuk Cloud, buka halaman Rekomendasi.

  2. Pilih rekomendasi server SQL pada mesin harus memiliki temuan kerentanan yang diselesaikan. Untuk informasi selengkapnya, lihat halaman referensi rekomendasi Defender untuk Cloud.

    Cuplikan layar kartu rekomendasi untuk server SQL pada komputer harus memiliki temuan kerentanan yang diselesaikan dalam Defender untuk Cloud.

    Tampilan terperinci untuk rekomendasi kerentanan server SQL muncul.

    Cuplikan layar tampilan detail rekomendasi untuk server SQL pada komputer yang menunjukkan temuan kerentanan.

  3. Lihat informasi tambahan tentang rekomendasi:

    • Untuk gambaran umum sumber daya yang dipindai (database) dan daftar pemeriksaan keamanan yang diuji, buka sumber daya yang terpengaruh dan pilih server yang menarik.

    • Untuk gambaran umum kerentanan yang dikelompokkan oleh database SQL tertentu, pilih database yang menarik.

    Dalam setiap tampilan, pemeriksaan keamanan diurutkan menurut Tingkat Keparahan. Pilih pemeriksaan keamanan tertentu untuk melihat panel detail dengan Deskripsi, cara Remediasinya, dan informasi terkait lainnya seperti Dampak atau Tolok Ukurnya.

Mengatur garis dasar

Saat meninjau hasil penilaian kerentanan SQL, Anda dapat menandai temuan tertentu sebagai garis besar yang dapat diterima di lingkungan Anda. Garis besar menyesuaikan bagaimana hasil dilaporkan. Hasil yang sesuai dengan dasar acuan dianggap lulus dalam pemindaian berikutnya. Setelah Anda menetapkan status keamanan garis besar, pemindai penilaian kerentanan hanya melaporkan penyimpangan dari garis besar tersebut sehingga Anda dapat fokus pada masalah yang relevan.

Cuplikan layar halaman hasil penilaian kerentanan tempat Anda dapat menandai temuan sebagai garis besar yang dapat diterima untuk lingkungan Anda.

Ekspor hasil

Gunakan fitur Ekspor berkelanjutan Microsoft Defender untuk Cloud untuk mengekspor temuan penilaian kerentanan ke Azure Event Hubs atau ruang kerja Analitik Log.

Melihat kerentanan dalam laporan grafis dan interaktif

Galeri Buku Kerja Azure Monitor terintegrasi milik Defender untuk Cloud mencakup laporan interaktif tentang temuan dari pemindai kerentanan untuk mesin, kontainer dalam registri kontainer, dan server SQL.

Temuan untuk masing-masing pemindai ini dilaporkan dalam rekomendasi terpisah:

Laporan Temuan Penilaian Kerentanan mengumpulkan temuan ini dan mengaturnya berdasarkan tingkat keparahan, jenis sumber daya, dan kategori. Anda dapat menemukan laporan ini di galeri Workbook melalui bilah sisi Defender untuk Cloud.

Laporan temuan penilaian kerentanan Defender untuk Cloud

Menonaktifkan temuan tertentu

Jika Anda perlu mengabaikan temuan daripada memulihkannya, Anda dapat menonaktifkannya secara opsional. Temuan yang dinonaktifkan tidak memengaruhi secure score Anda atau menimbulkan gangguan yang tidak diinginkan.

Saat temuan cocok dengan kriteria yang telah Anda tentukan dalam aturan penonaktifan, temuan tersebut tidak akan muncul dalam daftar temuan. Skenario umum meliputi:

  • Menonaktifkan temuan dengan tingkat keparahan di bawah sedang
  • Menonaktifkan temuan yang tidak dapat di-patch
  • Nonaktifkan temuan dari benchmark yang tidak relevan untuk cakupan yang ditentukan

Penting

Untuk menonaktifkan temuan tertentu, Anda memerlukan izin untuk mengedit kebijakan di Azure Policy. Pelajari selengkapnya di Izin Azure RBAC di Azure Policy.

Untuk membuat aturan:

  1. Dari halaman detail rekomendasi untuk server SQL pada komputer harus memiliki temuan kerentanan yang ditangani, pilih Nonaktifkan aturan.

  2. Pilih cakupan yang relevan.

  3. Tentukan kriteria Anda. Anda bisa menggunakan salah satu kriteria berikut:

    • Menemukan ID
    • Severity
    • Tolok ukur

    Buat aturan penonaktifan untuk penemuan VA pada server SQL pada komputer.

  4. Pilih Terapkan aturan. Perubahan mungkin memakan waktu hingga 24 jam untuk diterapkan.

  5. Untuk menampilkan, mengambil alih, atau menghapus aturan:

    1. Pilih Nonaktifkan aturan.

    2. Dari daftar cakupan, langganan dengan aturan aktif ditampilkan sebagai Aturan diterapkan.

      Cuplikan layar memperlihatkan cara mengubah atau menghapus aturan yang ada di portal Defender untuk Cloud.

    3. Untuk menampilkan atau menghapus aturan, pilih menu elipsis ("...").

Mengelola penilaian kerentanan secara terprogram

Anda dapat mengelola penilaian kerentanan secara terprogram dengan menggunakan cmdlet Azure PowerShell.

Gunakan Azure PowerShell

Anda dapat menggunakan cmdlet Azure PowerShell untuk mengelola penilaian kerentanan Anda secara terprogram. Cmdlet yang didukung adalah:

Nama cmdlet sebagai tautan Deskripsi
Add-AzSecuritySqlVulnerabilityAssessmentBaseline Tambahkan garis dasar Penilaian Kerentanan SQL.
Get-AzSecuritySqlVulnerabilityAssessmentBaseline Mendapatkan garis dasar Penilaian Kerentanan SQL.
Get-AzSecuritySqlVulnerabilityAssessmentScanResult Mendapatkan hasil pemindaian penilaian kerentanan SQL.
Get-AzSecuritySqlVulnerabilityAssessmentScanRecord Mengambil rekaman pemindaian penilaian kerentanan SQL.
Remove-AzSecuritySqlVulnerabilityAssessmentBaseline Menghapus garis dasar Penilaian Kerentanan SQL.
Set-AzSecuritySqlVulnerabilityAssessmentBaseline Menetapkan dasar acuan baru untuk Penilaian Kerentanan SQL pada database tertentu dan membuang dasar acuan lama jika sudah ada.

Lokasi penyimpanan data

Note

Mengubah ruang kerja Log Analytics dari paket Defender for SQL on Machines akan mengatur ulang hasil pemindaian dan pengaturan baseline. Jika Anda kembali ke ruang kerja Log Analytics asli dalam waktu 90 hari, hasil pemindaian dan pengaturan garis besar tersedia lagi.

Penilaian Kerentanan SQL melakukan kueri pada server SQL dengan menggunakan kueri yang tersedia secara publik dari rekomendasi Defender untuk Cloud untuk Penilaian Kerentanan SQL, lalu menyimpan hasil kueri. Data Penilaian Kerentanan SQL disimpan di lokasi ruang kerja Log Analytics yang terhubung dengan komputer. Misalnya, jika Anda menyambungkan komputer virtual SQL ke ruang kerja Log Analytics di Eropa Barat, hasilnya disimpan di Eropa Barat. Data ini dikumpulkan hanya ketika Penilaian Kerentanan SQL diaktifkan pada ruang kerja Log Analytics.

Informasi metadata tentang komputer yang terhubung juga dikumpulkan, khususnya:

  • Nama, jenis, dan versi sistem operasi
  • Nama domain komputer yang sudah memenuhi syarat lengkap (FQDN)
  • Versi agen Mesin Terkoneksi
  • UUID (ID BIOS)
  • Nama server SQL dan nama database yang mendasarinya

Anda dapat menentukan wilayah tempat data Penilaian Kerentanan SQL disimpan dengan memilih lokasi ruang kerja Log Analytics. Microsoft mungkin mereplikasi data ke wilayah lain untuk ketahanan, tetapi tidak mereplikasi data di luar geografi.

Langkah selanjutnya