Abilitare la valutazione delle vulnerabilità (rapida)

Overview

Abilita la valutazione delle vulnerabilità con la configurazione express per individuare e correggere le vulnerabilità del database senza dipendere da un account di archiviazione. È anche possibile abilitare la valutazione della vulnerabilità usando la configurazione classica.

Importante

Configurazione rapida è disponibile a livello generale per le aree di lavoro Istanza gestita di SQL di Azure e Azure Synapse Analytics. La disponibilità di configurazione Express per questi servizi estende l'esperienza generalmente disponibile da Microsoft per database SQL di Azure, senza costi aggiuntivi.

Express Configuration consente di abilitare SQL VA senza dover configurare un account di archiviazione gestito dal cliente. Configurazione rapida è la modalità di abilitazione consigliata e fornisce lo stesso valore di sicurezza di Configurazione classica con un'installazione semplificata.

Un'API REST unificata (v2026-04-01-preview) gestisce SQL VA in modo coerente in database SQL di Azure, in Istanza gestita di SQL, nelle aree di lavoro Synapse e in SQL in esecuzione su computer (macchine virtuali di Azure e SQL abilitato per Azure Arc).

Prerequisiti

Prima di abilitare la valutazione express delle vulnerabilità, assicurati che siano soddisfatti i seguenti prerequisiti:

Abilitare la configurazione rapida della valutazione della vulnerabilità

Una volta abilitato il piano Defender per Azure SQL in Defender per il cloud, Defender per il cloud abilita automaticamente Advanced Threat Protection e la valutazione delle vulnerabilità con la configurazione rapida per tutti i database SQL di Azure nella sottoscrizione selezionata.

Se si hanno database SQL di Azure con la valutazione delle vulnerabilità abilitata nella configurazione classica, è possibile abilitare la configurazione rapida, in modo che le valutazioni non necessitino di un account di archiviazione.

Se si hanno database SQL di Azure con la valutazione delle vulnerabilità disabilitata, è possibile abilitare la valutazione delle vulnerabilità con la configurazione rapida.

Per abilitare la valutazione delle vulnerabilità senza un account di archiviazione usando la configurazione rapida:

  1. Accedi al portale di Azure.

  2. Apri la specifica risorsa database SQL di Azure.

  3. Nell'intestazione Sicurezza, selezionare Defender per il cloud.

  4. Abilitare la configurazione rapida della valutazione delle vulnerabilità:

    • Se la valutazione delle vulnerabilità non è configurata, selezionare Abilita nella notifica che richiede di abilitare la configurazione rapida della valutazione delle vulnerabilità, quindi confermare la modifica.

      Screenshot che mostra l'avviso di abilitazione per la configurazione rapida della valutazione della vulnerabilità nel riquadro delle impostazioni Defender per il cloud.

      È anche possibile selezionare Configura e quindi Abilita nelle impostazioni di Microsoft Defender per SQL:

      Schermata che mostra l'opzione per abilitare la configurazione della valutazione rapida delle vulnerabilità nel riquadro delle impostazioni di Microsoft Defender per SQL.

      Selezionare Abilita per usare la configurazione rapida della valutazione delle vulnerabilità.

    • Se la valutazione delle vulnerabilità è già configurata, selezionare Abilita nella notifica che richiede di passare alla configurazione rapida e confermare la modifica.

      Importante

      Non viene eseguita la migrazione delle baseline e della cronologia delle analisi.

      Screenshot che mostra l'avviso di migrazione per passare dalla configurazione classica alla configurazione di valutazione della vulnerabilità Express nel riquadro Impostazioni di Defender per il cloud.

      È anche possibile selezionare Configura e quindi Abilita nelle impostazioni di Microsoft Defender per SQL:

      Schermata che mostra l'opzione di migrazione per passare dalla configurazione classica alla configurazione della valutazione della vulnerabilità express nel riquadro delle impostazioni di Microsoft Defender per SQL.

Dopo aver abilitato la valutazione della vulnerabilità, i database devono essere analizzati prima che i risultati siano disponibili. Attendere il completamento dell'analisi iniziale in base all'ora di analisi pianificata di ogni database e quindi esaminare i risultati. Per altre informazioni, vedere Esaminare e correggere le vulnerabilità. È anche possibile eseguire le analisi di valutazione delle vulnerabilità su richiesta per visualizzare i risultati correnti.

Note

A ogni database viene assegnata in modo casuale un'ora di analisi in un giorno impostato della settimana.

Abilitare la valutazione delle vulnerabilità rapida su larga scala

Se si hanno risorse SQL in cui la valutazione delle vulnerabilità e Advanced Threat Protection non sono abilitati, è possibile usare le API di valutazione delle vulnerabilità SQL per abilitare la valutazione delle vulnerabilità SQL con la configurazione rapida su larga scala.

Altre informazioni su: