Ang Azure SQL Vulnerability Assessment ay maaari nang mapamahalaan sa pamamagitan ng SQL VA PowerShell cmdlets

Seguridad / Ang Azure SQL Vulnerability Assessment ay maaari nang mapamahalaan sa pamamagitan ng SQL VA PowerShell cmdlets 1 minuto basahin

Microsoft Azure. CirtixGuru



Sa pamamagitan ng paglabas ng Microsoft ng AzureRM 6.6.0 Azure Resource Manager module, ang mga administrador ay maaari nang gumamit ng Structured Query Language (SQL) VA Powershell cmdlets para sa kanilang malawak na network ng Mga Pagsusuri sa Vulnerability. Ang mga cmdlet ay nakapaloob sa AzureRM.Sql package. Ang pag-update na ito ay maaaring ma-download sa pamamagitan ng Gallery ng PowerShell .

Microsoft's SQL Kakayahang Pagsusuri ang tool ay nagbigay ng mga administrator ng system ng mga paraan upang matuklasan, pamahalaan, at ayusin ang mga potensyal na kahinaan sa database upang mapabuti ang seguridad ng kanilang system. Ginamit ang tool upang matiyak ang mga kinakailangan sa pagsunod sa mga pag-scan sa database, matugunan ang mga pamantayan sa privacy ng kompanya, at subaybayan ang buong network ng enterprise na kung hindi man ay mahirap gawin ang buong network.



Ang SQL Advanced na Proteksyon ng Banta para sa Azure SQL Database ay nagbibigay proteksyon sa impormasyon sa pamamagitan ng sensitibong pag-uuri ng data. Gumagamit din ito pagbabanta ng banta upang malutas ang mga alalahanin sa seguridad at gamitin ang tool sa Vulnerability Assessment upang makilala ang mga lugar ng peligro.



Ang mga cmdlet na kasama sa pag-update ay tumawag sa Proteksyon ng SQL Advanced na Banta package, na nagbibigay ng tatlong pangunahing pag-andar. Ang unang hanay ay maaaring magamit upang simulan ang advanced na pakete ng Proteksyon ng Banta sa Azure SQL Database. Ang pangalawang hanay ng mga cmdlet ay maaaring magamit upang i-set up ang mga parameter ng Vulnerability Assessment. Ang pangatlong hanay ng mga cmdlet ay maaaring magamit para sa pagpapatakbo ng mga pag-scan at pamamahala ng kanilang mga resulta. Ang pakinabang ng mga bagong ipinakilala na cmdlet ay ang pagpapatakbo na ito ay maaaring patakbuhin nang direkta mula sa PowerShell console sa maraming mga database nang madali.



Update-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
I-clear-AzureRmSqlDatabaseVulnerabilityAssessmentSettings

Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
I-clear-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

Convert-AzureRmSqlDatabaseVulnerabilityAssessmentScan;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
Start-AzureRmSqlDatabaseVulnerabilityAssessmentScan



Ang isang lakad sa pamamagitan ng paggamit ng mga cmdlet na ito ay nagsasaad ng pag-on muna ng Advanced Threat Protection. Pagkatapos, dapat i-set up ng administrator ang mga tagubilin sa Vulnerability Assessment para sa system kasama ang mga detalye tulad ng dalas ng mga pag-scan. Susunod, dapat itakda ang mga parameter ng Baseline upang masukat ang mga pag-scan laban. Kapag na-configure ang mga detalyeng ito, maaaring magpatakbo ang administrator ng isang kahinaan sa pag-scan sa database at i-download ang mga resulta sa isang file na Excel. Ang tawag na ito ay tapos na lahat mula sa PowerShell. Ang isang sample na iskrip ng prosesong ito ay ibinigay ni Ronit Reger sa MSDN Microsoft Blog .