Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie die Sicherheitsrisikobewertung (klassisch) aktivieren, um Datenbanksicherheitsrisiken zu finden und zu beheben. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen, einschließlich der Aktivierung von Microsoft Defender für Azure SQL. Es wird empfohlen, die Sicherheitsrisikobewertung mithilfe der express-Konfiguration zu aktivieren, sodass Sie nicht von einem Speicherkonto (general für Azure SQL-Datenbank, Azure verwaltete Instanz und Azure Synapse Analytics Workspace) abhängig sind.
Voraussetzungen
Bevor Sie die klassische Konfiguration aktivieren, stellen Sie sicher, dass Sie diese Voraussetzungen erfüllen:
- Stellen Sie sicher, dass Microsoft Defender for Azure SQL aktiviert ist, damit Sie Überprüfungen für Ihre Azure SQL-Datenbank-Instanzen ausführen können.
- Stellen Sie sicher, dass Sie die Unterschiede zwischen Express- und klassischer Konfiguration gelesen und verstanden haben.
Aktivieren der Sicherheitsrisikobewertung – klassische Konfiguration
Wenn Sie den Defender für Azure SQL Plan in Defender for Cloud aktivieren, aktiviert Defender for Cloud standardmäßig Erweiterter Schutz vor Bedrohungen- und Sicherheitsrisikobewertung in der Expresskonfiguration für Azure SQL Datenbanken im ausgewählten Abonnement.
Wenn Ihre Umgebung weiterhin von einer speicherkontobasierten Überprüfung abhängt, können Sie die Schwachstellenbewertung in der klassischen Konfiguration aktivieren.
Wenn Sie Azure SQL-Datenbanken mit aktivierter Schwachstellenbewertung in der klassischen Konfiguration haben, können Sie die Express-Konfiguration aktivieren, sodass Schwachstellenbewertungsscans kein Speicherkonto benötigen.
Wenn es Azure SQL-Datenbank-Instanzen mit deaktivierter Sicherheitsrisikobewertung gibt, können Sie die Sicherheitsrisikobewertung mit der klassischen Konfiguration aktivieren.
Um die Sicherheitsrisikobewertung mit einem Speicherkonto zu aktivieren, verwenden Sie die klassische Konfiguration:
Öffnen Sie im portal Azure die Ressource, die Sie in Azure SQL-Datenbank, SQL Managed Instance Datenbank oder Azure Synapse konfigurieren möchten.
Wählen Sie unter der Überschrift Sicherheit die Option Defender für Cloud aus.
Wählen Sie Configure aus, um den Microsoft Defender für den SQL-Einstellungsbereich für die Server- oder verwaltete Instanz zu öffnen.
Geben Sie auf der Seite Servereinstellungen die Einstellungen für Microsoft Defender for SQL ein:
Konfigurieren Sie ein Speicherkonto zum Speichern der Überprüfungsergebnisse für alle Datenbanken auf dem Server oder in der verwalteten Instanz. Weitere Informationen zu Speicherkonten finden Sie unter Informationen zu Azure-Speicherkonten.
Zum Konfigurieren von Sicherheitsrisikobewertungen für die automatische Durchführung von Überprüfungen zum Erkennen von Sicherheitsfehlkonfigurationen legen Sie Regelmäßig wiederkehrende Überprüfungen auf Ein fest. Die Ergebnisse werden an die E-Mail-Adressen gesendet, die Sie unter Überprüfungsberichte senden an angegeben haben. Sie können E-Mail-Benachrichtigungen auch an Administratoren und Abonnementbesitzer senden, indem Sie E-Mail-Benachrichtigung auch an Administratoren und Abonnementbesitzer senden aktivieren.
Note
Jeder Datenbank wird zufällig eine Scanzeit an einem festgelegten Wochentag zugewiesen. E-Mail-Benachrichtigungen werden zufällig pro Server an einem festgelegten Wochentag geplant. Der E-Mail-Benachrichtigungsbericht enthält Daten aus allen wiederkehrenden Datenbankscans, die während der vorangegangenen Woche ausgeführt wurden (ohne On-Demand-Scans).
Nächste Schritte
Weitere Informationen zu: