Revisión y corrección de alertas de malware para nodos de Kubernetes

Defender para contenedores usa el motor antimalware de Microsoft Defender Antivirus para examinar los nodos de Kubernetes en busca de archivos malintencionados. Cuando se detecta malware, Defender for Cloud genera alertas de seguridad que se pueden investigar y corregir en Defender for Cloud y Defender XDR.

Requisitos previos

Antes de comenzar, asegúrese de que:

Revisión y corrección de alertas de malware de nodo de Kubernetes

  1. Inicie sesión en el portal Azure.

  2. Vaya a Microsoft Defender for Cloud> Alertas de seguridad.

  3. Seleccione la alerta de malware pertinente para el nodo de Kubernetes.

    Captura de pantalla de la selección de la línea que muestra la alerta de seguridad de malware para el nodo de Kubernetes.

  4. Seleccione Ver detalles completos para revisar el malware detectado, incluidos los grupos de nodos afectados y los archivos de malware.

    Captura de pantalla de la selección del botón ver detalles completos para ver los detalles completos.

  5. Seleccione Siguiente: Realizar acción >> para abrir la guía de corrección.

    Captura de pantalla de la selección de la pestaña Realizar acción para ver las instrucciones para corregir la amenaza.

  6. Siga los pasos recomendados para corregir la amenaza.

    Captura de pantalla que muestra las instrucciones para corregir la amenaza.