Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se explica cómo habilitar el plan de Microsoft Defender para contenedores en Microsoft Defender para la nube.
- Azure Kubernetes Service (AKS)
- Amazon Elastic Kubernetes Service (EKS)
- Google Kubernetes Engine (GKE)
- Kubernetes habilitado por Azure Arc
Prerequisites
Antes de comenzar, asegúrese de que:
Tiene un clúster de AKS. Consulte la matriz de compatibilidad.
Ha revisado los patrones de acceso de la función Defender for Containers.
Ha revisado los permisos y el acceso a la red necesarios.
Habilite el plan de Defender para contenedores
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Configuración del entorno.
Seleccione la suscripción donde se encuentran los clústeres de AKS.
En la página Planes de Defender, busque la fila Contenedores y cambie el estado a Activado.
Seleccione Configuración en la fila Plan de contenedores.
Activar o desactivar los componentes relevantes de Defender para contenedores: Activado o Desactivado
Escaneo sin agente para máquinas
Realiza la detección de vulnerabilidades y secretos sin agente en los nodos de Kubernetes.- Para excluir máquinas del análisis sin agente, agregue el nombre y el valor de la etiqueta de exclusión.
Sensor de Defender
Implementa el sensor de Defender en nodos de clúster para recopilar telemetría de seguridad en tiempo de ejecución que se usa para la detección de amenazas.- Enable Defender Security Gating: Agrega una capa de control de admisión que evalúa las implementaciones en las directivas de seguridad antes de que las cargas de trabajo se ejecuten en el clúster.
- Enable Defender Runtime Anti Malware: Habilita la detección de malware en tiempo de ejecución para hosts y contenedores de Kubernetes y puede bloquear opcionalmente la ejecución de archivos malintencionados en tiempo real.
Azure Policy
Despliega el complemento de Azure Policy para Kubernetes para habilitar las evaluaciones de la postura de seguridad de Kubernetes y las recomendaciones de seguridad relacionadas.Acceso a la API de Kubernetes
Permite que Defender for Cloud accedan a la API de Kubernetes para el inventario de clústeres, el análisis de configuración y las funcionalidades que dependen de los metadatos de Kubernetes.Acceso al Registro
Habilita la evaluación de vulnerabilidades sin agente para las imágenes de contenedor almacenadas en registros conectados.- Conclusiones de seguridad: Genera resultados y los vincula a imágenes de contenedor cuando se insertan nuevas imágenes o se actualizan las imágenes existentes.
Captura de pantalla de la página de Configuración y supervisión del plan de Contenedores en Microsoft Defender para la Nube, mostrando los componentes disponibles de Defender para Contenedores.
Selecciona Continuar.
Haga clic en Guardar.
Comprobación de que el plan está habilitado
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Configuración del entorno.
Seleccione la suscripción.
Compruebe que Containers está establecido en Activado.
Seleccione Configuración junto a Contenedores y confirme que los componentes necesarios están habilitados.
Contenido relacionado
Introducción a la implementación de Defender for Containers
Deploy Defender for Containers componentes mediante CLI de Azure