Azure SQL ievainojamības novērtējumu tagad var pārvaldīt, izmantojot SQL VA PowerShell cmdlet

Drošība / Azure SQL ievainojamības novērtējumu tagad var pārvaldīt, izmantojot SQL VA PowerShell cmdlet 1 minūte lasīta

Microsoft Azure. CirtixGuru



Microsoft izlaižot moduli AzureRM 6.6.0 Azure Resource Manager, administratori tagad var izmantot strukturētās vaicājumu valodas (SQL) VA Powershell cmdlet savai ievainojamības novērtēšanas tīklam. Cmdlet ir ietverti AzureRM.Sql pakotnē. Šo atjauninājumu var lejupielādēt, izmantojot PowerShell galerija .

Microsoft SQL ievainojamības novērtējums rīks ir nodrošinājis sistēmas administratoriem līdzekļus, lai atklātu, pārvaldītu un novērstu potenciālās datu bāzes ievainojamības, lai uzlabotu viņu sistēmu drošību. Šis rīks ir izmantots, lai nodrošinātu atbilstības prasības datu bāzu skenēšanā, atbilstu uzņēmuma privātuma standartiem un uzraudzītu visu uzņēmuma tīklu, ko citādi būtu grūti izdarīt visā tīklā.



Nodrošina SQL uzlaboto draudu aizsardzības pakotni Azure SQL datu bāzei informācijas aizsardzība izmantojot slepeno datu klasifikāciju. Tas arī izmanto draudu noteikšana lai atrisinātu drošības problēmas un izmanto Neaizsargātības novērtēšanas rīku, lai identificētu riska jomas.



Atjauninājumā iekļautās cmdlet izsauc SQL uzlabotā draudu aizsardzība trīs galvenās funkcijas. Pirmo kopu var izmantot, lai sāktu uzlaboto draudu aizsardzības pakotni Azure SQL datu bāzē. Otro cmdlet komplektu var izmantot, lai iestatītu ievainojamības novērtēšanas parametrus. Trešo cmdlet komplektu var izmantot skenēšanai un to rezultātu pārvaldībai. Šo jauno ieviesto cmdlet priekšrocība ir tā, ka šīs darbības var viegli palaist tieši no PowerShell konsoles daudzās datu bāzēs.



Update-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentSettings

Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

Convert-AzureRmSqlDatabaseVulnerabilityAssessmentScan;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
Start-AzureRmSqlDatabaseVulnerabilityAssessmentScan



Pārejot caur šiem cmdletiem, vispirms ir jāieslēdz uzlabotā draudu aizsardzība. Pēc tam administratoram ir jāizveido ievainojamības novērtēšanas instrukcijas sistēmai, iekļaujot tādu informāciju kā skenēšanas biežums. Pēc tam ir jāiestata bāzes parametri, lai mērītu skenēšanu. Kad šī informācija ir konfigurēta, administrators datu bāzē var palaist ievainojamības skenēšanu un rezultātus lejupielādēt Excel failā. Šis zvans tiks veikts no PowerShell. Šī procesa skripta paraugu nodrošina Ronit Reger vietnē MSDN Microsoft emuārs .