Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Overview
Włącz ocenę podatności w konfiguracji Express, aby wykrywać i naprawiać luki w bazie danych bez użycia konta pamięciowego. Możesz także włączyć ocenę podatności, korzystając z klasycznej konfiguracji.
Ważna
Usługa Express Configuration jest ogólnie dostępna dla obszarów roboczych Azure SQL Managed Instance i Azure Synapse Analytics. Dostępność Express Configuration dla tych usług rozszerza ogólnie dostępne doświadczenie zarządzane przez Microsoft dla Azure SQL Database, bez dodatkowych kosztów.
Konfiguracja ekspresowa umożliwia włączenie SQL VA bez konieczności konfigurowania konta magazynu zarządzanego przez klienta. Konfiguracja ekspresowa jest zalecanym trybem włączania i zapewnia taką samą wartość zabezpieczeń jak konfiguracja klasyczna z uproszczoną konfiguracją.
Ujednolicony interfejs API REST (v2026-04-01-preview) umożliwia spójne zarządzanie oceną luk w zabezpieczeniach SQL w usługach Azure SQL Database, SQL Managed Instance, obszarach roboczych Synapse oraz SQL na komputerach (na maszynach wirtualnych platformy Azure i w środowiskach SQL z obsługą usługi Arc).
Wymagania wstępne
Zanim włączysz wyraźną ocenę podatności, upewnij się, że spełniasz następujące warunki:
- Włącz Microsoft Defender for Azure SQL, aby móc skanować zasoby Azure SQL.
- Przeczytaj i zrozum różnice między konfiguracją ekspresową a klasyczną.
Włączanie konfiguracji ekspresowej oceny luk w zabezpieczeniach
Po włączeniu planu Defender for Azure SQL w usłudze Microsoft Defender dla Chmury usługa Microsoft Defender dla Chmury automatycznie włącza funkcję Advanced Threat Protection oraz ocenę podatności z użyciem konfiguracji ekspresowej dla wszystkich baz danych Azure SQL w wybranej subskrypcji.
Jeśli masz bazy danych Azure SQL, w których ocena luk w zabezpieczeniach jest włączona w konfiguracji klasycznej, możesz włączyć konfigurację ekspresową, aby oceny nie wymagały konta magazynu.
Jeśli masz wyłączone bazy danych Azure SQL Database z oceną luk w zabezpieczeniach, możesz włączyć ocenę luk w zabezpieczeniach przy użyciu konfiguracji ekspresowej.
Aby włączyć ocenę luk w zabezpieczeniach bez konta magazynu, użyj konfiguracji ekspresowej:
Zaloguj się do portalu Azure.
Otwórz konkretny zasób bazy danych SQL.
W obszarze Zabezpieczenia wybierz pozycję Defender dla Chmury.
Włącz ekspresową konfigurację oceny luk w zabezpieczeniach:
Jeśli ocena podatności nie jest skonfigurowana, wybierz opcję Włącz w powiadomieniu z prośbą o włączenie konfiguracji ekspresowej oceny podatności i potwierdź zmianę.
Możesz także wybrać Konfiguruj, a następnie w Defender wybrać Włącz ustawienia SQL:
Wybierz pozycję Włącz , aby użyć konfiguracji ekspresowej oceny luk w zabezpieczeniach.
Jeśli ocena luk w zabezpieczeniach jest już skonfigurowana, wybierz pozycję Włącz w powiadomieniu z monitem o przełączenie się do konfiguracji ekspresowej i potwierdzenie zmiany.
Ważna
Wartości bazowe i historia skanowania nie są przenoszone.
Możesz także wybrać Konfiguruj, a następnie w Defender wybrać Włącz ustawienia SQL:
Po włączeniu oceny luk w zabezpieczeniach należy przeskanować bazy danych przed udostępnieniem wyników. Poczekaj na ukończenie początkowego skanowania w zaplanowanym czasie skanowania każdej bazy danych, a następnie przejrzyj wyniki. Aby dowiedzieć się więcej, zobacz Przeglądanie i korygowanie luk w zabezpieczeniach. Możesz również uruchamiać skanowania oceny luk w zabezpieczeniach na żądanie, aby zobaczyć bieżące wyniki.
Note
Do każdej bazy danych jest losowo przypisywany czas skanowania w określonym dniu tygodnia.
Włączanie ekspresowej oceny luk w zabezpieczeniach na dużą skalę
Jeśli masz zasoby SQL, w których nie włączono Zaawansowanej ochrony przed zagrożeniami i oceny podatności, użyj interfejsów API oceny podatności SQL, aby włączyć ocenę podatności SQL z konfiguracją ekspresową na szeroką skalę.