Dela via


Hitta och åtgärda sårbarheter i dina Azure SQL-databaser

Microsoft Defender för molnet tillhandahåller sårbarhetsbedömning för dina Azure SQL-databaser. Sårbarhetsbedömning söker igenom dina databaser efter sårbarheter i programvaran och innehåller en lista över resultat. Du kan använda resultaten för att åtgärda sårbarheter i programvara och inaktivera resultat.

Förutsättningar

Kontrollera att du vet om du använder expresskonfigurationer eller klassiska konfigurationer innan du fortsätter.

Så här ser du vilken konfiguration du använder:

  1. Öppna den specifika resursen i Azure SQL Database, SQL Managed Instance Database eller Azure Synapse i Azure-portalen.
  2. Under rubriken Säkerhet väljer du Defender för molnet.
  3. I fönstret Aktivera status väljer du Konfigurera för att öppna fönstret Microsoft Defender för SQL-inställningar för antingen hela servern eller den hanterade instansen.

Om sårbarhetsinställningarna visar alternativet för att konfigurera ett lagringskonto använder du den klassiska konfigurationen. Annars använder du expresskonfigurationen.

Hitta säkerhetsrisker i dina Azure SQL-databaser

Behörigheter

En av följande behörigheter krävs för att visa resultat av sårbarhetsbedömning i rekommendationen från Microsoft Defender för molnet om att sårbarhetsresultat för SQL-databaser ska vara lösta:

  • Säkerhetsadministratör
  • Säkerhetsläsare

Följande behörigheter krävs för att ändra inställningarna för sårbarhetsbedömning:

  • SQL-säkerhetshanteraren

Om du får automatiska e-postmeddelanden med länkar till genomsökningsresultat krävs följande behörigheter för att komma åt länkarna om genomsökningsresultat eller för att visa genomsökningsresultat på resursnivå:

  • SQL-säkerhetshanteraren

Dataresidens

SQL-sårbarhetsbedömning frågar SQL-servern med hjälp av offentligt tillgängliga frågor under Defender för molnet rekommendationer för SQL-sårbarhetsbedömning och lagrar frågeresultatet. SQL-sårbarhetsbedömningsdata lagras på platsen för den logiska server som den är konfigurerad på. Om användaren till exempel har aktiverat sårbarhetsbedömning på en logisk server i Europa, västra, lagras resultaten i Europa, västra. Dessa data samlas bara in om sql-lösningen för sårbarhetsbedömning har konfigurerats på den logiska servern.

Sårbarhetsgenomsökningar på begäran

Du kan köra sql-sårbarhetsbedömningsgenomsökningar på begäran:

  1. På resursens Defender för molnet-sida väljer du Visa ytterligare resultat i Sårbarhetsbedömning för att komma åt genomsökningsresultaten från tidigare genomsökningar.

    Screenshot of opening the scan results and manual scan options.

  2. Om du vill köra en genomsökning på begäran för att söka igenom databasen efter säkerhetsrisker väljer du Sök i verktygsfältet:

    Screenshot of selecting scan to run an on-demand vulnerability assessment scan of your SQL resource.

Kommentar

Genomsökningen är enkel och säker. Det tar några sekunder att köra och är helt skrivskyddad. Den gör inga ändringar i databasen.

Åtgärda sårbarheter

När en sårbarhetssökning är klar visas rapporten i Azure-portalen. Rapporten visar:

  • En översikt över ditt säkerhetstillstånd
  • Antalet problem som hittades
  • En sammanfattning av riskernas allvarlighetsgrad
  • En lista över resultaten för ytterligare undersökningar

Screenshot of sample scan report from the SQL vulnerability assessment scanner.

Så här åtgärdar du de sårbarheter som identifierats:

  1. Granska dina resultat och ta reda på vilka av rapportens resultat som är verkliga säkerhetsproblem för din miljö.

  2. Välj varje misslyckat resultat för att förstå dess inverkan och varför säkerhetskontrollen misslyckades.

    Dricks

    Informationssidan för resultat innehåller åtgärdsbar reparationsinformation som förklarar hur du löser problemet.

    Screenshot of list of vulnerability assessment findings.

    Screenshot of examining the findings from a vulnerability scan.

  3. När du granskar dina utvärderingsresultat kan du markera specifika resultat som en acceptabel baslinje i din miljö. En baslinje är i huvudsak en anpassning av hur resultaten rapporteras. I efterföljande genomsökningar betraktas resultat som matchar baslinjen som pass. När du har upprättat säkerhetstillståndet för baslinjen rapporterar sårbarhetsbedömning endast avvikelser från baslinjen. På så sätt kan du fokusera på relevanta frågor.

    Screenshot of approving a finding as a baseline for future scans.

  4. Alla resultat som du har lagt till i baslinjen visas nu som Godkända med en indikation om att de har passerat på grund av baslinjeändringarna. Du behöver inte köra en ny genomsökning för att baslinjen ska börja gälla.

    Screenshot of passed assessments indicating they've passed per custom baseline.

Genomsökningar av sårbarhetsbedömningar kan nu användas för att säkerställa att databasen har en hög säkerhetsnivå och att organisationens principer uppfylls.

Nästa steg