Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Gunakan artikel ini untuk memahami cara kerja penilaian kerentanan untuk server SQL pada komputer, meninjau temuan pemindaian, dan mengelola garis besar dan menonaktifkan aturan.
Penilaian kerentanan untuk server SQL pada komputer
Microsoft Defender untuk server SQL pada komputer memperluas perlindungan untuk server SQL asli Azure Anda untuk mendukung lingkungan hibrid dan melindungi server SQL (semua versi yang didukung) yang dihosting di Azure, lingkungan cloud lainnya, dan komputer lokal:
- SQL Server on Virtual Machines
- Server SQL lokal:
Pemindai penilaian kerentanan terintegrasi menemukan, melacak, dan membantu Anda memulihkan potensi kerentanan database. Temuan pemindaian memberikan gambaran umum tentang status keamanan komputer SQL Anda dan detail tentang temuan keamanan.
Note
- Pemindaian ini ringan, aman, hanya memerlukan beberapa detik per database, dan sepenuhnya bersifat hanya-baca. Tindakan ini tidak membuat perubahan apa pun pada database Anda.
- Izin eksekusi pada prosedur tersimpan berikut diperlukan agar beberapa aturan penilaian kerentanan berjalan dengan benar: xp_instance_regread, sysmail_help_profile_sp.
Jelajahi laporan penilaian kerentanan
Layanan penilaian kerentanan memindai database Anda setiap 12 jam.
Dasbor penilaian kerentanan memberikan gambaran umum hasil penilaian di semua database Anda. Ini juga merangkum database sehat dan tidak sehat serta pemeriksaan yang gagal berdasarkan distribusi risiko.
Anda dapat melihat hasil penilaian kerentanan langsung dari Defender untuk Cloud.
Dari bar samping Defender untuk Cloud, buka halaman Rekomendasi.
Pilih rekomendasi server SQL pada mesin harus memiliki temuan kerentanan yang diselesaikan. Untuk informasi selengkapnya, lihat halaman referensi rekomendasi Defender untuk Cloud.
Tampilan terperinci untuk rekomendasi kerentanan server SQL muncul.
Lihat informasi tambahan tentang rekomendasi:
Untuk gambaran umum sumber daya yang dipindai (database) dan daftar pemeriksaan keamanan yang diuji, buka sumber daya yang terpengaruh dan pilih server yang menarik.
Untuk gambaran umum kerentanan yang dikelompokkan oleh database SQL tertentu, pilih database yang menarik.
Dalam setiap tampilan, pemeriksaan keamanan diurutkan menurut Tingkat Keparahan. Pilih pemeriksaan keamanan tertentu untuk melihat panel detail dengan Deskripsi, cara Remediasinya, dan informasi terkait lainnya seperti Dampak atau Tolok Ukurnya.
Mengatur garis dasar
Saat meninjau hasil penilaian kerentanan SQL, Anda dapat menandai temuan tertentu sebagai garis besar yang dapat diterima di lingkungan Anda. Garis besar menyesuaikan bagaimana hasil dilaporkan. Hasil yang sesuai dengan dasar acuan dianggap lulus dalam pemindaian berikutnya. Setelah Anda menetapkan status keamanan garis besar, pemindai penilaian kerentanan hanya melaporkan penyimpangan dari garis besar tersebut sehingga Anda dapat fokus pada masalah yang relevan.
Ekspor hasil
Gunakan fitur Ekspor berkelanjutan Microsoft Defender untuk Cloud untuk mengekspor temuan penilaian kerentanan ke Azure Event Hubs atau ruang kerja Analitik Log.
Melihat kerentanan dalam laporan grafis dan interaktif
Galeri Buku Kerja Azure Monitor terintegrasi milik Defender untuk Cloud mencakup laporan interaktif tentang temuan dari pemindai kerentanan untuk mesin, kontainer dalam registri kontainer, dan server SQL.
Temuan untuk masing-masing pemindai ini dilaporkan dalam rekomendasi terpisah:
- Komputer harus menyelesaikan temuan kerentanan
- Image registri kontainer harus telah mengatasi temuan kerentanan (didukung oleh Qualys)
- Database SQL harus menyelesaikan temuan kerentanan
- SQL Server pada komputer harus mengatasi temuan kerentanan
Laporan Temuan Penilaian Kerentanan mengumpulkan temuan ini dan mengaturnya berdasarkan tingkat keparahan, jenis sumber daya, dan kategori. Anda dapat menemukan laporan ini di galeri Workbook melalui bilah sisi Defender untuk Cloud.
Menonaktifkan temuan tertentu
Jika Anda perlu mengabaikan temuan daripada memulihkannya, Anda dapat menonaktifkannya secara opsional. Temuan yang dinonaktifkan tidak memengaruhi secure score Anda atau menimbulkan gangguan yang tidak diinginkan.
Saat temuan cocok dengan kriteria yang telah Anda tentukan dalam aturan penonaktifan, temuan tersebut tidak akan muncul dalam daftar temuan. Skenario umum meliputi:
- Menonaktifkan temuan dengan tingkat keparahan di bawah sedang
- Menonaktifkan temuan yang tidak dapat di-patch
- Nonaktifkan temuan dari benchmark yang tidak relevan untuk cakupan yang ditentukan
Penting
Untuk menonaktifkan temuan tertentu, Anda memerlukan izin untuk mengedit kebijakan di Azure Policy. Pelajari selengkapnya di Izin Azure RBAC di Azure Policy.
Untuk membuat aturan:
Dari halaman detail rekomendasi untuk server SQL pada komputer harus memiliki temuan kerentanan yang ditangani, pilih Nonaktifkan aturan.
Pilih cakupan yang relevan.
Tentukan kriteria Anda. Anda bisa menggunakan salah satu kriteria berikut:
- Menemukan ID
- Severity
- Tolok ukur
Pilih Terapkan aturan. Perubahan mungkin memakan waktu hingga 24 jam untuk diterapkan.
Untuk menampilkan, mengambil alih, atau menghapus aturan:
Pilih Nonaktifkan aturan.
Dari daftar cakupan, langganan dengan aturan aktif ditampilkan sebagai Aturan diterapkan.
Untuk menampilkan atau menghapus aturan, pilih menu elipsis ("...").
Mengelola penilaian kerentanan secara terprogram
Anda dapat mengelola penilaian kerentanan secara terprogram dengan menggunakan cmdlet Azure PowerShell.
Gunakan Azure PowerShell
Anda dapat menggunakan cmdlet Azure PowerShell untuk mengelola penilaian kerentanan Anda secara terprogram. Cmdlet yang didukung adalah:
| Nama cmdlet sebagai tautan | Deskripsi |
|---|---|
| Add-AzSecuritySqlVulnerabilityAssessmentBaseline | Tambahkan garis dasar Penilaian Kerentanan SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentBaseline | Mendapatkan garis dasar Penilaian Kerentanan SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentScanResult | Mendapatkan hasil pemindaian penilaian kerentanan SQL. |
| Get-AzSecuritySqlVulnerabilityAssessmentScanRecord | Mengambil rekaman pemindaian penilaian kerentanan SQL. |
| Remove-AzSecuritySqlVulnerabilityAssessmentBaseline | Menghapus garis dasar Penilaian Kerentanan SQL. |
| Set-AzSecuritySqlVulnerabilityAssessmentBaseline | Menetapkan dasar acuan baru untuk Penilaian Kerentanan SQL pada database tertentu dan membuang dasar acuan lama jika sudah ada. |
Lokasi penyimpanan data
Note
Mengubah ruang kerja Log Analytics dari paket Defender for SQL on Machines akan mengatur ulang hasil pemindaian dan pengaturan baseline. Jika Anda kembali ke ruang kerja Log Analytics asli dalam waktu 90 hari, hasil pemindaian dan pengaturan garis besar tersedia lagi.
Penilaian Kerentanan SQL melakukan kueri pada server SQL dengan menggunakan kueri yang tersedia secara publik dari rekomendasi Defender untuk Cloud untuk Penilaian Kerentanan SQL, lalu menyimpan hasil kueri. Data Penilaian Kerentanan SQL disimpan di lokasi ruang kerja Log Analytics yang terhubung dengan komputer. Misalnya, jika Anda menyambungkan komputer virtual SQL ke ruang kerja Log Analytics di Eropa Barat, hasilnya disimpan di Eropa Barat. Data ini dikumpulkan hanya ketika Penilaian Kerentanan SQL diaktifkan pada ruang kerja Log Analytics.
Informasi metadata tentang komputer yang terhubung juga dikumpulkan, khususnya:
- Nama, jenis, dan versi sistem operasi
- Nama domain komputer yang sudah memenuhi syarat lengkap (FQDN)
- Versi agen Mesin Terkoneksi
- UUID (ID BIOS)
- Nama server SQL dan nama database yang mendasarinya
Anda dapat menentukan wilayah tempat data Penilaian Kerentanan SQL disimpan dengan memilih lokasi ruang kerja Log Analytics. Microsoft mungkin mereplikasi data ke wilayah lain untuk ketahanan, tetapi tidak mereplikasi data di luar geografi.