Azure SQL データベース上に脆弱性評価を展開する (クラシック)

脆弱性 評価 クラシックを有効にして、データベースの脆弱性を見つけて修正できます。

始める前に、Microsoft Defender for Azure SQLの有効化を含む前提条件を確認してください。 ストレージ アカウントに依存しないよう、Express 構成を使用して脆弱性評価を有効にすることをお勧めします(Azure SQL Database、Azure Managed Instance、Azure Synapse Analytics ワークスペースで一般提供されています)。

前提条件

クラシック設定を有効にする前に、以下の前提条件を満たしていることを確認してください:

脆弱性評価のクラシック構成を有効にする

既定では、Defender for Cloud で Defender for Azure SQL プランを有効にすると、選択したサブスクリプション内の Azure SQL データベースに対して、高速構成で 高度な脅威保護 と脆弱性評価が有効になります。

環境がストレージ アカウント ベースのスキャンに依存している場合は、クラシック構成で脆弱性評価を有効にすることができます。

クラシック設定で脆弱性評価が有効なAzure SQLデータベースがあれば、脆弱性評価スキャンにストレージアカウントを必要とせずにExpress設定を有効にすることができます。

脆弱性評価が無効になっている Azure SQL データベースがある場合は、クラシック構成で脆弱性評価を有効にすることができます。

ストレージ アカウントで脆弱性評価を有効にするには、クラシック構成を使用します。

  1. Azure ポータルで、Azure SQL Database、SQL Managed Instance Database、またはAzure Synapseで構成するリソースを開きます。

  2. [セキュリティ] という見出しの下で [Defender for Cloud] を選択します。

  3. Configure を選択して、サーバーまたはマネージド インスタンスの [SQL 設定のMicrosoft Defender] ウィンドウを開きます。

    Defender for SQL 構成のスクリーンショット。

  4. [サーバー設定] ページで、Microsoft Defender for SQL の設定を入力します。

    SQL 脆弱性評価スキャンの構成のスクリーンショット。

  5. サーバーまたは管理インスタンス上のすべてのデータベースのスキャン結果を保存するストレージアカウントを設定しましょう。 ストレージ アカウントについて詳しくは、「Azure ストレージ アカウントについて」をご覧ください。

  6. セキュリティの構成の誤りを検出するために週単位のスキャンを自動的に実行するように脆弱性評価を構成するには、 [定期的な反復スキャン] を [オン] に設定します。 結果は、 [スキャン レポートの送信先] で指定したメール アドレスに送信されます。 管理者やサブスクリプション所有者にもメール通知を送信できます。管理者 およびサブスクリプション所有者にもメール通知を送信できます。

注

各データベースには、設定した曜日のスキャン時間がランダムに割り当てられます。 メールの通知は、設定した曜日にサーバーごとにランダムにスケジュールされます。 メール通知レポートには、前週に実施されたすべての繰り返しデータベーススキャンのデータが含まれています。 オンデマンドスキャンは含まれていません。