Meninjau dan memulihkan temuan penilaian kerentanan SQL

Microsoft Defender for Cloud menyediakan Penilaian Kerentanan SQL untuk database Azure SQL Anda. Penilaian Kerentanan SQL memindai database Anda untuk kerentanan perangkat lunak dan menyediakan daftar temuan. Siklus pemindaian membantu mempertahankan tingkat keamanan yang tinggi dan memastikan kepatuhan terhadap kebijakan keamanan organisasi.

Gunakan temuan Penilaian Kerentanan untuk memperbaiki kerentanan perangkat lunak dan menandai temuan sebagai garis besar. Anda dapat menjalankan pemindaian Penilaian Kerentanan sesuai permintaan untuk me-refresh dan meninjau temuan terbaru.

Penilaian Kerentanan SQL tersedia dalam dua konfigurasi: ekspres dan klasik. Kedua konfigurasi menggunakan alur kerja remediasi dan manajemen garis besar yang sama. Satu-satunya perbedaan adalah waktu persetujuan dasar.

Prasyarat

  • Penilaian Kerentanan SQL diaktifkan pada sumber daya Azure SQL Anda.

  • Tinjau izin yang diperlukan dan kondisi residensi data:

  • Waktu persetujuan garis besar berbeda menurut model konfigurasi. Jika Anda tidak yakin konfigurasi Penilaian Kerentanan mana yang Anda gunakan, gunakan langkah-langkah berikut untuk memeriksa:

    1. Masuk ke Portal Microsoft Azure.
    2. Buka sumber daya SQL Database Anda.
    3. Di bagian judul Keamanan, pilih Microsoft Defender untuk Cloud.
    4. Di Status Pengaktifan, pilih Konfigurasikan untuk membuka panel pengaturan Pertahanan Microsoft untuk SQL untuk seluruh server atau instans terkelola.

    Jika pengaturan kerentanan menampilkan opsi untuk mengonfigurasi akun penyimpanan, Anda menggunakan konfigurasi klasik. Jika tidak, Anda menggunakan konfigurasi ekspres.

Menjalankan pemindaian sesuai permintaan

Jalankan pemindaian Penilaian Kerentanan baca-saja sesuai permintaan untuk me-refresh temuan alih-alih menunggu pemindaian terjadwal berikutnya.

Untuk menjalankan pemindaian sesuai permintaan:

  1. Masuk ke Portal Microsoft Azure.

  2. Buka sumber daya SQL Database Anda.

  3. Di bagian judul Keamanan, pilih Microsoft Defender untuk Cloud.

  4. Pilih Tampilkan temuan tambahan dalam Penilaian Kerentanan.

    Cuplikan layar membuka hasil pemindaian dan opsi pemindaian manual.

  5. Pilih Pindai.

    Cuplikan layar memilih pemindaian untuk menjalankan pemindaian penilaian kerentanan sesuai permintaan sumber daya SQL Anda.

  6. Tinjau dan remediasi kerentanan.

Meninjau dan memulihkan temuan Penilaian Kerentanan

Setelah pemindaian selesai, halaman Penilaian Kerentanan memperlihatkan tampilan penuh keamanan database Anda. Ini termasuk:

  • Gambaran umum status keamanan Anda
  • Jumlah masalah yang ditemukan
  • Ringkasan tingkat keparahan risiko
  • Daftar temuan untuk penyelidikan

Meninjau dan memulihkan kerentanan (portal Microsoft Azure)

Nota

Pengalaman ini saat ini dalam tahap pratinjau. Pengalaman tingkat server (agregat) yang ada tetap tersedia selama pratinjau.

Dalam pengalaman ini:

  • Temuan Penilaian Kerentanan SQL mengikuti struktur rekomendasi yang sama yang digunakan di Pertahanan Microsoft untuk Cloud.
  • Setiap aturan Penilaian Kerentanan SQL sesuai dengan rekomendasinya sendiri.
  • Rekomendasi dikaitkan langsung dengan sumber daya database SQL yang terpengaruh.
  • Setiap aturan dapat ditinjau, diperbaiki, atau ditandai sebagai garis besar secara independen.
  1. Masuk ke portal Azure.

  2. BukaDefender untuk Cloud>Rekomendasi.

  3. Pilih Rekomendasi menurut tampilan risiko .

  4. Sesuaikan tampilan:

    • Gunakan filter Tampilan per sumber daya untuk mencantumkan semua instance penilaian menurut sumber daya yang telah dilaporkan. Cuplikan layar halaman Rekomendasi Defender for Cloud di portal Microsoft Azure, memperlihatkan Tampilan per sumber daya dan pemfilteran Pemindai ke Penilaian Kerentanan SQL.
    • Gunakan filter Tampilkan menurut judul untuk mengagregasi semua instans penilaian di bawah satu nilai.
  5. Pilih filter Pemindai dan dari opsi, pilih Penilaian Kerentanan SQL.

  6. Tinjau temuan (Lihat berdasarkan sumber daya saja):

    1. Memilih rekomendasi.

    2. Tinjau deskripsinya.

    3. Pilih Kelola hasil kueri dan remediasi untuk meninjau kueri yang digunakan untuk mengevaluasi rekomendasi, membuat skrip remediasi, atau mengatur garis besar.

    4. Pilih tautan nama sumber daya untuk informasi dan tindakan selengkapnya.

      Cuplikan layar halaman detail rekomendasi Penilaian Kerentanan SQL di portal Microsoft Azure, menyoroti Kelola hasil dan remediasi kueri dan opsi untuk menambahkan hasil kueri sebagai garis besar.

    5. Di halaman Kesehatan sumber daya database, tinjau rekomendasi yang dihasilkan untuk sumber daya, picu pemindaian SQL VA, atau buka halaman riwayat pemindaian SQL VA.

      Cuplikan layar halaman kesehatan sumber daya di portal Azure memperlihatkan bagian hasil Penilaian Kerentanan SQL dengan Pindai sekarang dan Riwayat pemindaian.

  7. Tinjau temuan (Tampilkan menurut judul saja):

    1. Memilih rekomendasi.

    2. Pilih Tampilkan skrip remediasi untuk tampilan agregat dari jenis operasi remediasi untuk semua database dalam cakupan.

    3. Setelah meninjau, tutup panel samping skrip Remediasi.

    4. Gulir ke kanan untuk mencapai kolom Tindakan di bawah Sumber daya yang terpengaruh.

    5. Pilih Perlihatkan kueri dan hasil untuk setiap database yang terpengaruh guna menyiapkan patokan secara menyeluruh.

  8. Verifikasi bahwa temuan yang sudah diperbaiki muncul sebagai baik. Dalam konfigurasi ekspres, persetujuan garis besar segera berlaku. Dalam konfigurasi klasik, persetujuan garis besar berpengaruh pada pemindaian berikutnya.

Tinjau dan remediasi kerentanan (portal Defender)

Nota

Pengalaman ini saat ini dalam tahap pratinjau. Pengalaman tingkat server (agregat) yang ada tetap tersedia di portal Microsoft Azure selama pratinjau.

Dalam pengalaman ini:

  • Temuan Penilaian Kerentanan SQL mengikuti struktur rekomendasi yang sama yang digunakan di Pertahanan Microsoft untuk Cloud.
  • Setiap aturan Penilaian Kerentanan SQL sesuai dengan rekomendasinya sendiri.
  • Rekomendasi dikaitkan langsung dengan sumber daya database SQL yang terpengaruh.
  • Pembuatan skrip dan pengaturan garis besar dilakukan menggunakan portal Microsoft Azure.
  1. Buka portal Pertahanan Microsoft.

  2. Pilih Manajemen paparan>Rekomendasi.

  3. Pilih tab Cloud .

  4. Pilih Kesalahan konfigurasi.

  5. Pilih bagaimana Anda ingin melihat hasil:

    • Rekomendasi per aset
    • Judul rekomendasi
  6. Pilih filter Pemindai dan dari opsi, pilih Penilaian Kerentanan SQL.

    Cuplikan layar halaman Rekomendasi portal Defender memperlihatkan Kesalahan Konfigurasi Cloud > dan pemfilteran Pemindai ke Penilaian Kerentanan SQL.

  7. Tinjau temuan (Rekomendasi per tampilan aset saja):

    1. Pilih rekomendasi untuk melihat deskripsi dan statusnya.

    2. Pilih Kelola di portal Microsoft Azure untuk operasi SQL VA seperti pengaturan garis besar dan pemicu pemindaian SQL VA.

    Cuplikan layar halaman Rekomendasi portal Defender memperlihatkan rekomendasi Penilaian Kerentanan SQL dalam tampilan Menurut aset.

  8. Tinjau temuan (Tampilan judul rekomendasi saja):

    1. Tinjau kolom Status untuk rekomendasi di semua sumber daya yang dipilih.

    2. Klik Kelola di portal Microsoft Azure untuk operasi SQL VA seperti pengaturan garis besar dan pemicu pemindaian SQL VA.

    Cuplikan layar halaman Rekomendasi portal Defender memperlihatkan rekomendasi Penilaian Kerentanan SQL dalam mode Berdasarkan judul.

  9. Verifikasi bahwa temuan yang diremediasi muncul dalam kondisi sehat. Dalam konfigurasi ekspres, persetujuan garis besar segera berlaku. Dalam konfigurasi klasik, persetujuan garis besar berpengaruh pada pemindaian berikutnya.

Pemecahan Masalah Umum

Gunakan tabel ini untuk mengatasi masalah umum saat bekerja dengan Penilaian Kerentanan SQL:

Masalah Kemungkinan penyebabnya Resolusi
Hasil pemindaian tidak terlihat Peran pengamat yang hilang Pastikan peran Admin Keamanan atau Pembaca Keamanan ditetapkan.
Tidak dapat mengubah pengaturan Peran konfigurasi tidak mencukup Tetapkan sebagai Pengelola Keamanan SQL (dan untuk versi klasik: Pemilik + Pembaca Data Blob Penyimpanan pada akun penyimpanan).
Garis dasar tidak ditampilkan (klasik) Pemindaian baru belum berjalan Jalankan pemindaian sesuai permintaan lain untuk menerapkan perubahan garis besar.
Garis besar tidak tercermin (ekspres) Ketidakcocokan ekspektasi Dasar acuan segera berlaku; perbarui tab Penilaian Kerentanan.
Kesalahan akses saat membuka tautan email (klasik) Peran penyimpanan hilang Tambahkan Pembaca Data Blob Penyimpanan untuk akun penyimpanan yang berisi hasil pemindaian.

Langkah selanjutnya