Azure ให้ฟีเจอร์ตรวจสอบช่องโหว่และ ATP สำหรับ SQL เข้าสู่สถานะ General Available แล้ว

Azure ได้ประกาศให้ฟีเจอร์ช่วยตรวจสอบช่องโหว่ของ SQL Database เป็นสถานะ General Available แล้ว เพื่อช่วยให้องค์กรปิดช่องโหว่ด้านความมั่นคงปลอดภัยของฐานข้อมูลได้อย่างมั่นใจ นอกจากนี้ในสภาพแวดล้อมแบบ Dynamic Database ที่เปลี่ยนบ่อยทำให้ติดตามยาก ฟีเจอร์ VA (Vulnerability Assessment) จะสามารถช่วยตรวจสอบการตั้งค่าเหล่านั้นได้

credit : azure.microsoft.com

นอกจากทาง Azure จะกล่าวว่าฟีเจอร์ VA ถูกออกแบบมาให้ใช้งานได้อย่างง่ายดายแล้ว ความสามารถหลักๆ ของฟีเจอร์นี้คือ

  • สามารถตั้งตารางเวลาการสแกนหาช่องโหว่ได้ เช่น อาจจะทำอาทิตย์ละครั้ง
  • สามารถ Export รายงานผลการสแกนหาช่องโหว่ได้
  • มีการตรวจสอบครอบคลุมช่องโหว่ในระดับของฐานข้อมูลจนถึงเซิร์ฟเวอร์ในส่วนที่เกี่ยวของกับระบบฐานข้อมูล
  • สามารถตรวจสอบดูรายละเอียดผลการสแกนย้อนหลังได้

โดยฟีเจอร์ VA จะเป็นส่วนหนึ่งในแพ็กเกจด้านความมั่นคงปลอดภัยสำหรับฐานข้อมูลของ Azure ชื่อว่า SQL Advanced Threat Protection ซึ่งมันสามารถ ค้นหา แบ่งกลุ่ม และปกป้อง ข้อมูลที่ละเอียดอ่อนได้ รวมถึงสามารถบริการจัดการช่องโหว่ในฐานข้อมูลที่เกิดขึ้นและตรวจหากิจกรรมที่ต้องสงสัยและอาจะเชี่อมโยงกับภัยคุกคามที่เกี่ยวพันกับฐานข้อมูลได้ ความง่ายของฟีเจอร์นี้คือเพียงแค่คลิกเดียวก็สามารถเปิดใช้กับเซิร์ฟเวอร์ฐานข้อมูลได้ทั้งหมด

ผู้สนใจสามารถติดตามเพิ่มเติมได้ที่ SQL ATP และ SQL Vulnerability Assessment  สามารถลองใช้ได้ฟรี 60 วัน หรือสำรวจดูราคาได้ที่นี่

ที่มา : https://azure.microsoft.com/en-us/blog/announcing-sql-atp-and-sql-vulnerability-assessment-general-availability/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ