Distribuire la valutazione della vulnerabilità nei database SQL di Azure (versione classica)

Questo articolo illustra come abilitare la valutazione delle vulnerabilità classica per poter identificare e correggere le vulnerabilità dei database. Prima di iniziare, rivedi i prerequisiti, incluso l'abilitazione di Microsoft Defender per Azure SQL. È consigliabile abilitare la valutazione della vulnerabilità usando la configurazione express in modo da non dipendere da un account di archiviazione (generally disponibile per database SQL di Azure, Azure Istanza gestita e Azure Synapse Analytics Workspace).

Prerequisiti

Prima di abilitare la configurazione classica, assicurarsi di soddisfare questi prerequisiti:

Abilitare la configurazione classica della valutazione delle vulnerabilità

Per impostazione predefinita, quando si abilita il piano Defender per Azure SQL in Defender per il cloud, Defender per il cloud abilita Protezione avanzata dalle minacce e la valutazione della vulnerabilità nella configurazione rapida per i database di Azure SQL nella sottoscrizione selezionata.

Se l'ambiente dipende ancora dall'analisi basata sull'account di archiviazione, è possibile abilitare la valutazione delle vulnerabilità nella configurazione classica.

Se hai database Azure SQL con valutazione delle vulnerabilità abilitata nella configurazione classica, puoi abilitare la configurazione express in modo che le scansioni delle vulnerabilità non richiedano un account di storage.

Se si hanno database SQL di Azure con la valutazione delle vulnerabilità disabilitata, è possibile abilitare la valutazione delle vulnerabilità con la configurazione classica.

Per abilitare la valutazione delle vulnerabilità con un account di archiviazione, usare la configurazione classica:

  1. Nel portale Azure aprire la risorsa da configurare in database SQL di Azure, Istanza gestita di SQL Database o Azure Synapse.

  2. Nell'intestazione Sicurezza, selezionare Defender per il cloud.

  3. Selezionare Configura per aprire il riquadro Microsoft Defender per le impostazioni SQL per il server o l'istanza gestita.

    Screenshot della configurazione di Defender per SQL.

  4. Nella pagina Impostazioni server immettere le impostazioni di Microsoft Defender per SQL:

    Screenshot della configurazione delle analisi di valutazione delle vulnerabilità SQL.

    1. Configurare un account di archiviazione in cui verranno archiviati i risultati delle analisi per tutti i database nel server o nell'istanza gestita. Per altre informazioni sugli account di archiviazione, vedere Informazioni sugli account di archiviazione di Azure.

    2. Per configurare l'esecuzione automatica settimanale delle analisi di valutazione delle vulnerabilità per rilevare eventuali configurazioni errate, impostare Analisi ricorrenti periodiche su Attivo. I risultati vengono inviati all'indirizzo e-mail fornito in Invia report di analisi a. È anche possibile inviare notifiche e-mail agli amministratori e ai proprietari delle sottoscrizioni abilitando Invia notifiche e-mail anche agli amministratori e ai proprietari delle sottoscrizioni.

    Note

    A ogni database viene assegnata in modo casuale un'ora di analisi in un giorno impostato della settimana. Le notifiche e-mail vengono pianificate in modo casuale per server in un giorno della settimana impostato. Il report di notifica e-mail include dati da tutte le analisi del database ricorrenti eseguite nella settimana precedente (non include le analisi su richiesta).

Passaggi successivi

Altre informazioni su: