ขณะนี้ Azure SQL Vulnerability Assessment สามารถจัดการได้ผ่าน SQL VA PowerShell cmdlets

ความปลอดภัย / ขณะนี้ Azure SQL Vulnerability Assessment สามารถจัดการได้ผ่าน SQL VA PowerShell cmdlets อ่าน 1 นาที

Microsoft Azure CirtixGuru



จากการเปิดตัวโมดูล AzureRM 6.6.0 Azure Resource Manager ของ Microsoft ขณะนี้ผู้ดูแลระบบสามารถใช้ cmdlets ของ VA Powershell ภาษาคิวรีที่มีโครงสร้าง (SQL) สำหรับเครือข่ายการประเมินช่องโหว่ได้ทั่ว cmdlet อยู่ในแพ็คเกจ AzureRM.Sql สามารถดาวน์โหลดการอัปเดตนี้ได้ทางไฟล์ แกลเลอรี PowerShell .

Microsoft’s การประเมินช่องโหว่ของ SQL เครื่องมือช่วยให้ผู้ดูแลระบบสามารถค้นพบจัดการและแก้ไขช่องโหว่ของฐานข้อมูลที่อาจเกิดขึ้นเพื่อปรับปรุงความปลอดภัยของระบบ เครื่องมือนี้ถูกนำมาใช้เพื่อให้แน่ใจว่าข้อกำหนดในการสแกนฐานข้อมูลเป็นไปตามมาตรฐานความเป็นส่วนตัวของ บริษัท และตรวจสอบเครือข่ายทั้งองค์กรซึ่งมิฉะนั้นจะทำได้ยากในการทำทั่วทั้งเครือข่าย



แพคเกจ SQL Advanced Threat Protection สำหรับฐานข้อมูล Azure SQL มีให้ การปกป้องข้อมูล ผ่านการจำแนกข้อมูลที่ละเอียดอ่อน นอกจากนี้ยังใช้ การตรวจจับภัยคุกคาม เพื่อแก้ไขข้อกังวลด้านความปลอดภัยและใช้เครื่องมือประเมินช่องโหว่เพื่อระบุประเด็นความเสี่ยง



cmdlet ที่รวมอยู่ในการปรับปรุงเรียก การป้องกันภัยคุกคามขั้นสูงของ SQL แพคเกจให้สามฟังก์ชันหลัก ชุดแรกสามารถใช้เพื่อเริ่มต้นแพ็คเกจการป้องกันภัยคุกคามขั้นสูงบนฐานข้อมูล Azure SQL สามารถใช้ cmdlet ชุดที่สองเพื่อตั้งค่าพารามิเตอร์การประเมินช่องโหว่ cmdlet ชุดที่สามสามารถใช้เพื่อเรียกใช้การสแกนและจัดการผลลัพธ์ได้ ประโยชน์ของ cmdlet ที่แนะนำใหม่เหล่านี้คือการดำเนินการเหล่านี้สามารถเรียกใช้โดยตรงจากคอนโซล PowerShell ในฐานข้อมูลจำนวนมากได้อย่างง่ายดาย



ปรับปรุง AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
รับ AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
ล้าง AzureRmSqlDatabaseVulnerabilityAssessmentSettings

ชุด AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
รับ AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
ล้าง AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

แปลง AzureRmSqlDatabaseVulnerabilityAssessmentScan;
รับ AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
เริ่มต้น AzureRmSqlDatabaseVulnerabilityAssessmentScan



การเดินผ่านการใช้งาน cmdlet เหล่านี้ทำให้เกิดการเปิดใช้งาน Advanced Threat Protection ก่อน จากนั้นผู้ดูแลระบบจะต้องตั้งค่าคำแนะนำการประเมินช่องโหว่สำหรับระบบรวมถึงรายละเอียดต่างๆเช่นความถี่ในการสแกน ถัดไปต้องตั้งค่าพารามิเตอร์พื้นฐานเพื่อวัดการสแกน เมื่อกำหนดค่ารายละเอียดเหล่านี้แล้วผู้ดูแลระบบสามารถเรียกใช้การสแกนช่องโหว่บนฐานข้อมูลและดาวน์โหลดผลลัพธ์ลงในไฟล์ Excel การโทรนี้ทำได้จาก PowerShell สคริปต์ตัวอย่างของกระบวนการนี้จัดทำโดย Ronit Reger ในไฟล์ MSDN Microsoft Blog .