Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, você aprenderá a habilitar o clássico de avaliação de vulnerabilidades, para que possa encontrar e corrigir vulnerabilidades de banco de dados. Antes de começar, reveja os pré-requisitos, incluindo a ativação do Microsoft Defender para SQL do Azure. Recomendamos que ative a avaliação de vulnerabilidades usando a configuração express para não depender de uma conta de armazenamento (geralmente disponível para Base de Dados SQL do Azure, Azure Managed Instance e Azure Synapse Analytics Workspace).
Pré-requisitos
Antes de ativares a configuração clássica, certifica-te de que cumpres estes pré-requisitos:
- Certifique-se de que o Microsoft Defender for SQL do Azure está habilitado para que você possa executar verificações em seus bancos de dados SQL do Azure.
- Certifique-se de ler e entender as diferenças entre a configuração expressa e clássica.
Ativar a configuração clássica de avaliação de vulnerabilidades
Por predefinição, quando ativa o plano Defender for SQL do Azure no Defender para a Cloud, o Defender para a Cloud ativa a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidades na configuração expresso para as bases de dados do SQL do Azure na subscrição selecionada.
Se o seu ambiente ainda depender da análise baseada em conta de armazenamento, pode ativar a avaliação de vulnerabilidades na configuração clássica.
Se tiver bases de dados SQL do Azure com avaliação de vulnerabilidades ativada na configuração clássica, pode ativar a configuração expressa para que as análises de vulnerabilidades não exijam uma conta de armazenamento.
Se você tiver bancos de dados SQL do Azure com avaliação de vulnerabilidade desabilitada, poderá habilitar a avaliação de vulnerabilidade com a configuração clássica.
Para habilitar a avaliação de vulnerabilidades com uma conta de armazenamento, use a configuração clássica:
No portal Azure, abra o recurso que pretende configurar na Base de Dados SQL do Azure, na Base de Dados da Instância Gerida de SQL ou no Azure Synapse.
No título Segurança, selecione Defender para a Cloud.
Selecione Configure para abrir o painel de definições Microsoft Defender SQL para o servidor ou instância gerida.
Na página Configurações do servidor , insira as configurações do Microsoft Defender para SQL:
Configure uma conta de armazenamento onde os resultados da verificação para todos os bancos de dados no servidor ou instância gerenciada serão armazenados. Para obter informações sobre contas de armazenamento, consulte Sobre contas de armazenamento do Azure.
Para configurar avaliações de vulnerabilidade para executar automaticamente verificações semanais para detetar erros de configuração de segurança, defina Verificações periódicas recorrentes como Ativado. Os resultados são enviados para os endereços de e-mail fornecidos em Enviar relatórios de verificação para. Você também pode enviar notificações por e-mail para administradores e proprietários de assinaturas ativando Também enviar notificação por e-mail para administradores e proprietários de assinaturas.
Note
É atribuído aleatoriamente a cada base de dados um tempo de análise num determinado dia da semana. As notificações por e-mail são agendadas aleatoriamente por servidor em um dia definido da semana. O relatório de notificação por e-mail inclui dados de todas as verificações recorrentes do banco de dados que foram executadas durante a semana anterior (não inclui varreduras por solicitação).
Passos seguintes
Saiba mais sobre: