Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Aperçu
Activez l’évaluation des vulnérabilités avec la configuration express pour trouver et corriger les vulnérabilités de la base de données sans dépendre d’un compte de stockage. Vous pouvez également activer l’évaluation des vulnérabilités en utilisant la configuration classique.
Important
Express Configuration est généralement disponible pour les espaces de travail Azure SQL Managed Instance et Azure Synapse Analytics. La disponibilité express de la configuration pour ces services étend l’expérience généralement disponible par Microsoft pour Azure SQL Database, sans coût supplémentaire.
Express Configuration vous permet d’activer SQL VA sans configurer un compte de stockage géré par le client. Express Configuration est le mode d’activation recommandé et fournit la même valeur de sécurité que la configuration classique avec une configuration simplifiée.
Une API REST unifiée (v2026-04-01-preview) gère SQL VA de manière cohérente sur l’ensemble d’Azure SQL Database, SQL Managed Instance, des workspaces Synapse et de SQL sur des machines (machine virtuelle Azure et SQL compatible Arc).
Prerequisites
Avant d’activer l’évaluation express des vulnérabilités, assurez-vous que les conditions préalables suivantes sont remplies :
- Assurez-vous que Microsoft Defender pour Azure SQL est activé afin de pouvoir exécuter des analyses sur vos bases de données Azure SQL.
- Vérifiez que vous avez lu et compris les différences entre la configuration express et classique.
Activer la configuration express de l’évaluation des vulnérabilités
Lorsque vous activez le plan Defender pour Azure SQL dans Defender pour le cloud, Defender pour le cloud active automatiquement la protection avancée contre les menaces et l’évaluation des vulnérabilités avec la configuration rapide pour toutes les bases de données Azure SQL dans l’abonnement sélectionné.
Si vous avez des bases de données Azure SQL avec l’évaluation des vulnérabilités activée dans la configuration classique, vous pouvez activer la configuration rapide afin que les évaluations ne nécessitent pas de compte de stockage.
Si vous disposez de bases de données Azure SQL pour lesquelles l’évaluation des vulnérabilités est désactivée, vous pouvez l’activer via la configuration express.
Pour activer l’évaluation des vulnérabilités, sans compte de stockage, en utilisant la configuration express :
Connectez-vous au portail Azure.
Ouvrez la ressource de base de données Azure SQL spécifique.
Sous l’en-tête Sécurité, sélectionnez Defender pour le cloud.
Activez la configuration rapide de l’évaluation des vulnérabilités :
Si l’évaluation des vulnérabilités n’est pas configurée, sélectionnez Activer dans l’avis qui vous invite à activer la configuration rapide de l’évaluation des vulnérabilités, puis confirmez la modification.
Vous pouvez également sélectionner Configurer, puis Activer dans les paramètres de Microsoft Defender pour SQL :
Sélectionnez Activer pour utiliser la configuration rapide de l’évaluation des vulnérabilités.
Si l’évaluation des vulnérabilités est déjà configurée, sélectionnez Activer dans l’avis qui vous invite à passer à la configuration rapide, puis confirmez la modification.
Important
Les lignes de référence et l’historique d’analyse ne sont pas migrés.
Vous pouvez également sélectionner Configurer, puis Activer dans les paramètres de Microsoft Defender pour SQL :
Une fois que vous avez activé l’évaluation des vulnérabilités, vos bases de données doivent être analysées avant la disponibilité des résultats. Attendez que l’analyse initiale se termine sur le temps d’analyse planifié de chaque base de données, puis passez en revue les résultats. Pour plus d’informations, consultez Vérifier et corriger les vulnérabilités. Vous pouvez également exécuter des analyses d’évaluation des vulnérabilités à la demande pour voir les résultats actuels.
Note
Chaque base de données se voit attribuer aléatoirement une heure d’analyse un jour donné de la semaine.
Activer l’évaluation rapide des vulnérabilités à grande échelle
Si vous avez des ressources SQL pour lesquelles la protection avancée contre les menaces et l’évaluation des vulnérabilités ne sont pas activées, vous pouvez utiliser les API d’évaluation des vulnérabilités SQL pour activer l’évaluation des vulnérabilités SQL avec la configuration rapide à grande échelle.
Contenu connexe
Pour en savoir plus :