Az Azure SQL biztonsági résének felmérése mostantól az SQL VA PowerShell-parancsmagokkal kezelhető

Biztonság / Az Azure SQL biztonsági résének felmérése mostantól az SQL VA PowerShell-parancsmagokkal kezelhető 1 perc olvasás

Microsoft Azure. CirtixGuru



Az AzureRM 6.6.0 Azure Resource Manager modul Microsoft általi kiadásával a rendszergazdák mostantól a Strukturált lekérdezési nyelv (SQL) VA Powershell parancsmagjait használhatják a biztonsági rés hálózaton keresztül. A parancsmagokat az AzureRM.Sql csomag tartalmazza. Ez a frissítés a PowerShell Galéria .

A Microsofté SQL biztonsági rés értékelése Az eszköz a rendszergazdák számára biztosította a potenciális adatbázis-biztonsági rések felderítését, kezelését és kijavítását a rendszerek biztonságának javítása érdekében. Az eszközt arra használták, hogy biztosítsák az adatbázis-ellenőrzések megfelelőségi követelményeit, megfeleljenek a cég adatvédelmi normáinak, és figyelemmel kísérjék a teljes vállalati hálózatot, amelyet egyébként nehéz lenne hálózatszerte végrehajtani.



Az Azure SQL Database SQL Advanced Threat Protection csomagja biztosítja információvédelem a bizalmas adatok osztályozása révén. Azt is használja fenyegetés észlelése a biztonsági problémák megoldása érdekében, és a biztonsági rések azonosításához alkalmazza a biztonsági rés elemző eszközt.



A frissítésben található parancsmagok a SQL Advanced Threat Protection csomag, amely három fő funkciót biztosít. Az első készlet használható az Advanced Threat Protection csomag elindítására az Azure SQL Database-en. A parancsmagok második csoportja felhasználható a biztonsági rés értékelésének paramétereinek beállításához. A parancsmagok harmadik csoportja használható a futtatáshoz és az eredmények kezeléséhez. Ezeknek az új bevezetett parancsmagoknak az az előnye, hogy ezeket a műveleteket egyszerűen a PowerShell konzolról lehet futtatni számos adatbázisban.



Update-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentSettings

Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

Convert-AzureRmSqlDatabaseVulnerabilityAssessmentScan;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
Start-AzureRmSqlDatabaseVulnerabilityAssessmentScan



Ezeknek a parancsmagoknak a bejárása magában foglalja az Advanced Threat Protection első bekapcsolását. Ezután a rendszergazdának be kell állítania a biztonsági rés felmérésének utasításait a rendszer számára, beleértve az olyan részleteket is, mint a vizsgálatok gyakorisága. Ezután be kell állítani az alapparamétereket a beolvasások méréséhez. Miután konfigurálta ezeket a részleteket, a rendszergazda futtathat egy biztonsági rést az adatbázisban, és az eredményeket Excel fájlba töltheti le. Ezt a hívást mind a PowerShellről kell végrehajtani. Ennek a folyamatnak egy mintaszkriptjét Ronit Reger biztosítja a MSDN Microsoft Blog .