Procjenom ranjivosti Azure SQL-a sada se može upravljati pomoću SQL VA PowerShell cmdlet komandi

Sigurnost / Procjenom ranjivosti Azure SQL-a sada se može upravljati pomoću SQL VA PowerShell cmdlet komandi 1 minuta čitanja

Microsoft Azure. CirtixGuru



Kroz Microsoftovo izdanje modula AzureRM 6.6.0 Azure Resource Manager, administratori sada mogu koristiti cmdlet komande VA Powershell strukturiranog jezika upita (SQL) za svoju mrežu procjene ranjivosti. Komande su sadržane u paketu AzureRM.Sql. Ovo ažuriranje možete preuzeti putem Galerija PowerShell .

Microsoftova Procjena ranjivosti SQL Alat je administratorima sustava pružio sredstva za otkrivanje, upravljanje i popravljanje potencijalnih ranjivosti baze podataka radi poboljšanja sigurnosti njihovih sustava. Alat se koristi za osiguravanje zahtjeva za usklađenošću prilikom skeniranja baza podataka, udovoljavanje standardima privatnosti tvrtke i nadgledanje cijele poslovne mreže, što bi inače bilo teško za cijelu mrežu.



Paket SQL napredne zaštite od prijetnji za Azure SQL bazu podataka pruža zaštita podataka kroz klasifikaciju osjetljivih podataka. Također koristi otkrivanje prijetnji za rješavanje sigurnosnih problema i koristi alat za procjenu ranjivosti za prepoznavanje rizičnih područja.



Komande uključene u ažuriranje pozivaju SQL napredna zaštita od prijetnji paket koji pruža tri glavne funkcije. Prvi skup može se koristiti za pokretanje paketa Napredne zaštite od prijetnji u Azure SQL bazi podataka. Drugi set cmdlet komandi može se koristiti za postavljanje parametara procjene ranjivosti. Treći set cmdlet komandi može se koristiti za pokretanje skeniranja i upravljanje njihovim rezultatima. Prednost ovih novih uvedenih cmdlet komandi je ta što se te operacije mogu izravno izvoditi iz konzole PowerShell kroz brojne baze podataka s lakoćom.



Update-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentSettings

Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

Convert-AzureRmSqlDatabaseVulnerabilityAssessmentScan;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
Start-AzureRmSqlDatabaseVulnerabilityAssessmentScan



Prolazak kroz upotrebu ovih cmdlet komandi podrazumijeva prvo uključivanje napredne zaštite od prijetnji. Zatim, administrator mora postaviti upute za procjenu ranjivosti za sustav, uključujući detalje poput učestalosti skeniranja. Dalje, osnovni parametri moraju se postaviti za mjerenje skeniranja. Nakon što se ovi detalji konfiguriraju, administrator može pokrenuti skeniranje ranjivosti baze podataka i preuzeti rezultate u Excel datoteku. Sve se ovaj poziv obavlja iz PowerShella. Uzorak skripte ovog postupka pruža Ronit Reger na MSDN Microsoftov blog .