Aktivieren der Sicherheitsrisikobewertung (Express)

Overview

Aktivieren Sie die Schwachstellenbewertung mit der Express-Konfiguration, um Datenbankschwachstellen zu finden und zu beheben, ohne auf ein Speicherkonto angewiesen zu sein. Sie können die Sicherheitsrisikobewertung auch mithilfe der klassischen Konfiguration aktivieren.

Von Bedeutung

Express-Konfiguration ist allgemein für Azure SQL Managed Instance und Azure Synapse Analytics Arbeitsbereiche verfügbar. Die Express-Konfigurationsverfügbarkeit für diese Dienste erweitert das allgemein verfügbare, von Microsoft verwaltete Erlebnis für Azure SQL-Datenbank ohne zusätzliche Kosten.

Express Configuration ermöglicht es, SQL VA zu aktivieren, ohne ein vom Kunden verwaltetes Speicherkonto konfigurieren zu müssen. Die Expresskonfiguration ist der empfohlene Aktivierungsmodus und bietet den gleichen Sicherheitswert wie die klassische Konfiguration mit einem vereinfachten Setup.

Eine einheitliche REST-API (v2026-04-01-preview) verwaltet SQL VA konsistent über Azure SQL-Datenbank, SQL Managed Instance-, Synapse-Arbeitsbereiche und SQL auf Computern (Azure VM und Arc-fähigen SQL).

Voraussetzungen

Bevor Sie eine ausdrückliche Schwachstellenbewertung aktivieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Aktivieren der Expresskonfiguration für die Sicherheitsrisikobewertung

Wenn Sie den Defender for Azure SQL-Plan in Defender for Cloud aktivieren, aktiviert Defender for Cloud im ausgewählten Abonnement automatisch Erweiterter Schutz vor Bedrohungen und die Sicherheitsrisikobewertung mit der Expresskonfiguration für alle Azure SQL-Datenbank-Instanzen.

Wenn es Azure SQL-Datenbank-Instanzen mit aktivierter Sicherheitsrisikobewertung in der klassischen Konfiguration gibt, können Sie die Expresskonfiguration aktivieren, sodass für Bewertungen kein Speicherkonto erforderlich ist.

Wenn es Azure SQL-Datenbankinstanzen mit deaktivierter Sicherheitsrisikobewertung gibt, können Sie die Sicherheitsrisikobewertung mit der Expresskonfiguration aktivieren.

Gehen Sie wie folgt vor, um die Sicherheitsrisikobewertung ohne Speicherkonto unter Verwendung der Expresskonfiguration zu aktivieren:

  1. Melden Sie sich im Azure-Portal an.

  2. Öffnen Sie die spezifische Azure SQL-Datenbank-Ressource.

  3. Wählen Sie unter der Überschrift Sicherheit die Option Defender für Cloud aus.

  4. Aktivieren Sie die Expresskonfiguration der Sicherheitsrisikobewertung:

    • Wenn die Sicherheitsrisikobewertung nicht konfiguriert ist, wählen Sie Aktivieren in dem Hinweis aus, in dem Sie aufgefordert werden, die Expresskonfiguration für die Sicherheitsrisikobewertung zu aktivieren, und bestätigen Sie die Änderung.

      Screenshot mit der Aktivierungsbenachrichtigung zur Konfiguration der Express-Sicherheitsrisikobewertung im Einstellungsbereich Defender for Cloud.

      Sie können auch Konfigurieren und dann in den Microsoft Defender for SQL-Einstellungen Aktivieren auswählen:

      Screenshot, der die Option zum Aktivieren der Konfiguration für die Schnellbewertung von Sicherheitsrisiken im Einstellungsbereich von Microsoft Defender für SQL zeigt.

      Wählen Sie Aktivieren aus, um die Expresskonfiguration für die Sicherheitsrisikobewertung zu verwenden.

    • Wenn die Sicherheitsrisikobewertung bereits konfiguriert ist, wählen Sie Aktivieren in dem Hinweis aus, in dem Sie aufgefordert werden, auf die Expresskonfiguration umzustellen, und bestätigen Sie die Änderung.

      Von Bedeutung

      Baselines und Überprüfungsverlauf werden nicht migriert.

      Screenshot mit dem Migrationshinweis zum Wechsel von der klassischen zur Express-Konfiguration der Sicherheitsrisikobewertung im Einstellungsbereich von Defender for Cloud.

      Sie können auch Konfigurieren und dann in den Microsoft Defender for SQL-Einstellungen Aktivieren auswählen:

      Screenshot, der die Migrationsoption für den Wechsel von der klassischen zur Express-Konfiguration für die Sicherheitsrisikobewertung im Einstellungsbereich von Microsoft Defender für SQL zeigt.

Nachdem Sie die Sicherheitsrisikobewertung aktiviert haben, müssen Ihre Datenbanken überprüft werden, bevor Ergebnisse verfügbar sind. Warten Sie, bis die erste Überprüfung zum geplanten Überprüfungszeitpunkt der jeweiligen Datenbank abgeschlossen ist, und sehen Sie sich dann die Ergebnisse an. Weitere Informationen finden Sie unter Überprüfen und Beheben von Sicherheitsrisiken. Sie können auch bedarfsgesteuerte Überprüfungen zur Sicherheitsrisikobewertung ausführen, um die aktuellen Ergebnisse anzuzeigen.

Note

Jeder Datenbank wird zufällig eine Scanzeit an einem festgelegten Wochentag zugewiesen.

Aktivieren der Sicherheitsrisikobewertung mithilfe der Expresskonfiguration im großen Stil

Wenn Sie über SQL-Ressourcen verfügen, für die Erweiterter Schutz vor Bedrohungen und die Sicherheitsrisikobewertung nicht aktiviert sind, können Sie die SQL-APIs zur Sicherheitsrisikobewertung verwenden, um die SQL-Sicherheitsrisikobewertung mit der Expresskonfiguration in großem Stil zu aktivieren.

Weitere Informationen zu: