Я могу задавать SQL Azure для оценки Vunerability на уровне сервера, а не на уровне базы данных?


Так что недавно я нашел довольно аккуратную функцию, где SQL Azure может планировать vunerability assesment сканирование регулярно

Чтобы настроить это, вы должны зайти в каждую базу данных на вашем сервере и настроить хранилище и тех, кто должен получать отчеты.

Допустим, у меня есть 100 баз данных - это займет очень много времени. Есть ли способ, которым я могу установить проверку Vunerability на уровне сервера.

Или в противном случае скрипт, который может настроить это сканирование (предпочтительно SQL сценарий, если это возможно)?

2 2

2 ответа:

Да, вы можете настроить это на уровне сервера, как показано ниже.

Введите описание изображения здесь

Однако периодическое сканирование можно настроить только на уровне базы данных. Команда базы данных SQL Azure упомянула, что они предоставят больше возможностей для запуска сканирования и анализа результатов в масштабе. В настоящее время доступен вариант использования API ARM через библиотеку Azure SQL Management SDK.

Команда базы данных SQL Azure также упомянула, что командлеты PowerShell будут выпущены в ближайшее время. в будущем, чтобы включить автоматизацию с помощью сценариев PowerShell, и по мере того, как они будут прогрессировать, возможность масштабирования будет доступна и через портал.

В настоящее время при оценке уязвимости SQL целевое хранилище и периодические проверки можно настроить только на уровне базы данных. По мере развития этой функции мы будем предоставлять больше возможностей для запуска сканирования и анализа результатов в масштабе.

В настоящее время доступен вариант использования API ARM через Azure SQL management SDK: https://www.nuget.org/packages/Microsoft.Azure.Management.Sql

В ближайшем будущем будут выпущены командлеты Powershell для автоматизации через сценарий PowerShell. И по мере того, как мы будем прогрессировать, возможность работать в масштабе будет доступна и через портал.

Тем временем, мы очень рады получить дополнительную обратную связь о текущей функциональности VA и дополнительных запросах функций.