Oceno ranljivosti Azure SQL je zdaj mogoče upravljati s pomočjo komandnih plošč SQL VA PowerShell

Varnost / Oceno ranljivosti Azure SQL je zdaj mogoče upravljati s pomočjo komandnih plošč SQL VA PowerShell 1 minuta branja

Microsoft Azure. CirtixGuru



Z Microsoftovo izdajo modula AzureRM 6.6.0 Azure Resource Manager lahko skrbniki zdaj za svoje omrežje ocenjevanja ranljivosti uporabljajo ukazne mize VA Powershell strukturiranega poizvedbe (SQL). Ukazne komande so v paketu AzureRM.Sql. To posodobitev lahko prenesete prek Galerija PowerShell .

Microsoftova Ocena ranljivosti SQL orodje je sistemskim skrbnikom zagotovilo sredstva za odkrivanje, upravljanje in odpravljanje morebitnih ranljivosti baz podatkov za izboljšanje njihove sistemske varnosti. Orodje je bilo uporabljeno za zagotavljanje skladnosti pri skeniranju baz podatkov, izpolnjevanje standardov zasebnosti podjetja in spremljanje celotne poslovne mreže, kar bi bilo sicer težko izvesti po vsej mreži.



Paket SQL Advanced Threat Protection za bazo podatkov Azure SQL ponuja varovanje informacij s klasifikacijo občutljivih podatkov. Uporablja tudi odkrivanje groženj za reševanje varnostnih težav in uporablja orodje za oceno ranljivosti za prepoznavanje tveganih področij.



Komande, vključene v posodobitev, prikličejo Napredna zaščita pred grožnjami SQL paket, ki zagotavlja tri glavne funkcije. Prvi nabor je mogoče uporabiti za zagon paketa Advanced Threat Protection v zbirki podatkov Azure SQL. Drugi nabor komandnih plošč lahko uporabite za nastavitev parametrov ocene ranljivosti. Tretji niz komandnih plošč lahko uporabite za izvajanje pregledov in upravljanje njihovih rezultatov. Prednost teh novih uvedenih ukazov cmdlets je, da je te operacije z lahkoto zagnati neposredno iz konzole PowerShell v številnih zbirkah podatkov.



Update-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentSettings;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentSettings

Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline;
Clear-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline

Convert-AzureRmSqlDatabaseVulnerabilityAssessmentScan;
Get-AzureRmSqlDatabaseVulnerabilityAssessmentScanRecord;
Start-AzureRmSqlDatabaseVulnerabilityAssessmentScan



Sprehod skozi uporabo teh cmdlet vključuje prvo vklop napredne zaščite pred grožnjami. Nato mora skrbnik nastaviti navodila za oceno ranljivosti za sistem, vključno s podrobnostmi, kot je pogostost pregledov. Nato je treba za merjenje skeniranja nastaviti osnovne parametre. Ko so te podrobnosti nastavljene, lahko skrbnik zažene pregled ranljivosti v zbirki podatkov in rezultate prenese v Excelovo datoteko. Ta klic naj bo izveden iz PowerShell-a. Vzorčni skript tega postopka ponuja Ronit Reger na MSDN Microsoftov spletni dnevnik .