Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, aprenderá a habilitar la evaluación de vulnerabilidades de la versión clásica para detectar y corregir las vulnerabilidades de la base de datos. Antes de empezar, revisa los requisitos previos, incluyendo habilitar Microsoft Defender para Azure SQL. Se recomienda habilitar la evaluación de vulnerabilidades mediante la configuración de express por lo que no depende de una cuenta de almacenamiento (generalmente disponible para Azure SQL Database, Azure Instancia administrada y Azure Synapse Analytics Workspace).
Prerequisites
Antes de habilitar la configuración clásica, asegúrese de cumplir estos requisitos previos:
- Asegúrese de que Microsoft Defender para Azure SQL esté habilitado para poder ejecutar exámenes en las bases de datos de Azure SQL.
- Asegúrese de leer y comprender las diferencias entre la configuración rápida y clásica.
Habilitación de la configuración clásica de la evaluación de vulnerabilidades
De forma predeterminada, cuando habilita el plan Defender for Azure SQL en Defender for Cloud, Defender for Cloud habilita Protección contra amenazas avanzada y la evaluación de vulnerabilidades en la configuración exprés para las bases de datos de Azure SQL de la suscripción seleccionada.
Si el entorno todavía depende del examen basado en la cuenta de almacenamiento, puede habilitar la evaluación de vulnerabilidades en la configuración clásica.
Si tienes bases de datos Azure SQL con la evaluación de vulnerabilidades activada en la configuración clásica, puedes activar la configuración exprés para que los escaneos de evaluación de vulnerabilidades no requieran una cuenta de almacenamiento.
Si tiene bases de datos de Azure SQL con la evaluación de vulnerabilidades deshabilitada, puede habilitarla con la configuración clásica.
Para habilitar la evaluación de vulnerabilidades con una cuenta de almacenamiento, use la configuración clásica:
En el portal Azure, abra el recurso que desea configurar en Azure SQL Database, SQL Managed Instance Database o Azure Synapse.
En el encabezado Seguridad, seleccione Defender for Cloud.
Seleccione Configure para abrir el Microsoft Defender del panel de configuración de SQL para el servidor o la instancia administrada.
En la página Configuración del servidor, establezca la configuración de Microsoft Defender para SQL:
Configure una cuenta de almacenamiento en la que se almacenarán los resultados del examen de todas las bases de datos del servidor o instancia administrada. Para más información sobre las cuentas de almacenamiento, vea Acerca de las cuentas de almacenamiento de Azure.
Para configurar las evaluaciones de vulnerabilidades para que ejecuten exámenes semanales de forma automática para detectar configuraciones de seguridad incorrectas, establezca Exámenes periódicos en Activado. Los resultados se envían a las direcciones de correo electrónico que especifica en Enviar informes de examen a. También puede enviar por correo electrónico una notificación a los administradores y a los propietarios de la suscripción habilitando Enviar también por correo electrónico una notificación a los administradores y a los propietarios de la suscripción.
Note
A cada base de datos se le asigna aleatoriamente una hora de examen en un día establecido de la semana. Las notificaciones por correo electrónico se programan aleatoriamente por servidor en un día establecido de la semana. El informe de notificación por correo electrónico incluye datos de todos los exámenes de base de datos periódicos que se ejecutaron durante la semana anterior (los exámenes a petición no se incluyen).
Pasos siguientes
Más información sobre: