Włączanie oceny luk w zabezpieczeniach (Express)

Overview

Włącz ocenę podatności w konfiguracji Express, aby wykrywać i naprawiać luki w bazie danych bez użycia konta pamięciowego. Możesz także włączyć ocenę podatności, korzystając z klasycznej konfiguracji.

Ważna

Usługa Express Configuration jest ogólnie dostępna dla obszarów roboczych Azure SQL Managed Instance i Azure Synapse Analytics. Dostępność Express Configuration dla tych usług rozszerza ogólnie dostępne doświadczenie zarządzane przez Microsoft dla Azure SQL Database, bez dodatkowych kosztów.

Konfiguracja ekspresowa umożliwia włączenie SQL VA bez konieczności konfigurowania konta magazynu zarządzanego przez klienta. Konfiguracja ekspresowa jest zalecanym trybem włączania i zapewnia taką samą wartość zabezpieczeń jak konfiguracja klasyczna z uproszczoną konfiguracją.

Ujednolicony interfejs API REST (v2026-04-01-preview) umożliwia spójne zarządzanie oceną luk w zabezpieczeniach SQL w usługach Azure SQL Database, SQL Managed Instance, obszarach roboczych Synapse oraz SQL na komputerach (na maszynach wirtualnych platformy Azure i w środowiskach SQL z obsługą usługi Arc).

Wymagania wstępne

Zanim włączysz wyraźną ocenę podatności, upewnij się, że spełniasz następujące warunki:

Włączanie konfiguracji ekspresowej oceny luk w zabezpieczeniach

Po włączeniu planu Defender for Azure SQL w usłudze Microsoft Defender dla Chmury usługa Microsoft Defender dla Chmury automatycznie włącza funkcję Advanced Threat Protection oraz ocenę podatności z użyciem konfiguracji ekspresowej dla wszystkich baz danych Azure SQL w wybranej subskrypcji.

Jeśli masz bazy danych Azure SQL, w których ocena luk w zabezpieczeniach jest włączona w konfiguracji klasycznej, możesz włączyć konfigurację ekspresową, aby oceny nie wymagały konta magazynu.

Jeśli masz wyłączone bazy danych Azure SQL Database z oceną luk w zabezpieczeniach, możesz włączyć ocenę luk w zabezpieczeniach przy użyciu konfiguracji ekspresowej.

Aby włączyć ocenę luk w zabezpieczeniach bez konta magazynu, użyj konfiguracji ekspresowej:

  1. Zaloguj się do portalu Azure.

  2. Otwórz konkretny zasób bazy danych SQL.

  3. W obszarze Zabezpieczenia wybierz pozycję Defender dla Chmury.

  4. Włącz ekspresową konfigurację oceny luk w zabezpieczeniach:

    • Jeśli ocena podatności nie jest skonfigurowana, wybierz opcję Włącz w powiadomieniu z prośbą o włączenie konfiguracji ekspresowej oceny podatności i potwierdź zmianę.

      Screenshot przedstawiający powiadomienie o włączeniu konfiguracji ekspresowej oceny luk w zabezpieczeniach w okienku ustawień Defender dla Chmury.

      Możesz także wybrać Konfiguruj, a następnie w Defender wybrać Włącz ustawienia SQL:

      Zrzut ekranu przedstawiający opcję włączania konfiguracji ekspresowej oceny luk w zabezpieczeniach w okienku ustawień Microsoft Defender dla SQL.

      Wybierz pozycję Włącz , aby użyć konfiguracji ekspresowej oceny luk w zabezpieczeniach.

    • Jeśli ocena luk w zabezpieczeniach jest już skonfigurowana, wybierz pozycję Włącz w powiadomieniu z monitem o przełączenie się do konfiguracji ekspresowej i potwierdzenie zmiany.

      Ważna

      Wartości bazowe i historia skanowania nie są przenoszone.

      Zrzut ekranu przedstawiający powiadomienie o migracji dotyczące przejścia z klasycznej na ekspresową konfigurację oceny luk w zabezpieczeniach w panelu ustawień Defender dla Chmury.

      Możesz także wybrać Konfiguruj, a następnie w Defender wybrać Włącz ustawienia SQL:

      Zrzut ekranu przedstawiający opcję migracji umożliwiającą przełączenie z klasycznej na ekspresową konfigurację oceny podatności w okienku ustawień Microsoft Defender for SQL.

Po włączeniu oceny luk w zabezpieczeniach należy przeskanować bazy danych przed udostępnieniem wyników. Poczekaj na ukończenie początkowego skanowania w zaplanowanym czasie skanowania każdej bazy danych, a następnie przejrzyj wyniki. Aby dowiedzieć się więcej, zobacz Przeglądanie i korygowanie luk w zabezpieczeniach. Możesz również uruchamiać skanowania oceny luk w zabezpieczeniach na żądanie, aby zobaczyć bieżące wyniki.

Note

Do każdej bazy danych jest losowo przypisywany czas skanowania w określonym dniu tygodnia.

Włączanie ekspresowej oceny luk w zabezpieczeniach na dużą skalę

Jeśli masz zasoby SQL, w których nie włączono Zaawansowanej ochrony przed zagrożeniami i oceny podatności, użyj interfejsów API oceny podatności SQL, aby włączyć ocenę podatności SQL z konfiguracją ekspresową na szeroką skalę.