Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a habilitar a avaliação de vulnerabilidades clássica para encontrar e corrigir vulnerabilidades de banco de dados. Antes de começar, revise os pré-requisitos, incluindo habilitar o Microsoft Defender para SQL do Azure. Recomendamos habilitar a avaliação de vulnerabilidade usando a configuração express para que você não dependa de uma conta de armazenamento (generally disponível para Banco de Dados SQL do Azure, Azure Instância Gerenciada e Azure Synapse Analytics Workspace).
Pré-requisitos
Antes de habilitar a configuração clássica, verifique se você atende a estes pré-requisitos:
- Verifique se Microsoft Defender para SQL do Azure está habilitado para que você possa executar verificações em seus bancos de dados SQL do Azure.
- Leia e entenda as diferenças entre a configuração expressa e clássica.
Habilitar a configuração clássica da avaliação de vulnerabilidade
Por padrão, quando você habilita o plano do Defender para SQL do Azure no Defender para Nuvem, o Defender para Nuvem habilita a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidades na configuração expressa para bancos de dados do SQL do Azure na assinatura selecionada.
Se o ambiente ainda depender da verificação baseada em conta de armazenamento, você poderá habilitar a avaliação de vulnerabilidade na configuração clássica.
Se você tiver bancos de dados SQL do Azure com avaliação de vulnerabilidades ativada na configuração clássica, pode ativar a configuração expressa para que as varreduras de avaliação de vulnerabilidades não exijam uma conta de armazenamento.
Se você tiver banco de dados SQL do Azure com avaliação de vulnerabilidade desabilitada, poderá habilitar a avaliação de vulnerabilidade com a configuração clássica.
Para habilitar a avaliação de vulnerabilidade com uma conta de armazenamento, use a configuração clássica:
No portal Azure, abra o recurso que você deseja configurar em Banco de Dados SQL do Azure, banco de dados Instância Gerenciada de SQL ou Azure Synapse.
No título Segurança, selecione Defender para Nuvem.
Selecione Configure para abrir o painel Microsoft Defender de configurações do SQL para o servidor ou a instância gerenciada.
Na página Configurações do servidor, defina as configurações do Microsoft Defender para SQL:
Comece configurando uma conta de armazenamento na qual os resultados da verificação de todos os bancos de dados no servidor serão armazenados. Para saber mais sobre as contas de armazenamento, confira Sobre as contas de armazenamento do Azure.
Para configurar avaliações de vulnerabilidade para executar verificações semanais automaticamente para detectar configurações de segurança incorretas, defina Verificações recorrentes periódicas para Ativado. Os resultados são enviados para os endereços de email que você fornecer em Enviar relatórios de verificação para. Também é possível enviar notificações por email para administradores e proprietários de assinatura habilitando Também enviar email de notificação para administradores e proprietários de assinatura.
Note
Cada banco de dados recebe aleatoriamente uma hora de verificação em um dia definido da semana. As notificações por email são agendadas aleatoriamente por servidor em um dia definido da semana. O relatório de notificação por email inclui dados de todas as verificações de banco de dados recorrentes que foram executadas durante a semana anterior (não inclui verificações sob demanda).
Próximas Etapas
Saiba mais sobre: