Habilitación de Defender para contenedores en Microsoft Defender para la nube

En este artículo se explica cómo habilitar el plan de Microsoft Defender para contenedores en Microsoft Defender para la nube.

Prerequisites

Antes de comenzar, asegúrese de que:

Habilite el plan de Defender para contenedores

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube>Configuración del entorno.

  3. Seleccione la suscripción donde se encuentran los clústeres de AKS.

  4. En la página Planes de Defender, busque la fila Contenedores y cambie el estado a Activado.

  5. Seleccione Configuración en la fila Plan de contenedores.

  6. Activar o desactivar los componentes relevantes de Defender para contenedores: Activado o Desactivado

    • Escaneo sin agente para máquinas
      Realiza la detección de vulnerabilidades y secretos sin agente en los nodos de Kubernetes.

      • Para excluir máquinas del análisis sin agente, agregue el nombre y el valor de la etiqueta de exclusión.
    • Sensor de Defender
      Implementa el sensor de Defender en nodos de clúster para recopilar telemetría de seguridad en tiempo de ejecución que se usa para la detección de amenazas.

      • Enable Defender Security Gating: Agrega una capa de control de admisión que evalúa las implementaciones en las directivas de seguridad antes de que las cargas de trabajo se ejecuten en el clúster.
      • Enable Defender Runtime Anti Malware: Habilita la detección de malware en tiempo de ejecución para hosts y contenedores de Kubernetes y puede bloquear opcionalmente la ejecución de archivos malintencionados en tiempo real.
    • Azure Policy
      Despliega el complemento de Azure Policy para Kubernetes para habilitar las evaluaciones de la postura de seguridad de Kubernetes y las recomendaciones de seguridad relacionadas.

    • Acceso a la API de Kubernetes
      Permite que Defender for Cloud accedan a la API de Kubernetes para el inventario de clústeres, el análisis de configuración y las funcionalidades que dependen de los metadatos de Kubernetes.

    • Acceso al Registro
      Habilita la evaluación de vulnerabilidades sin agente para las imágenes de contenedor almacenadas en registros conectados.

      • Conclusiones de seguridad: Genera resultados y los vincula a imágenes de contenedor cuando se insertan nuevas imágenes o se actualizan las imágenes existentes.

    Captura de pantalla de la página de Configuración y supervisión del plan de Contenedores en Microsoft Defender para la Nube, mostrando los componentes disponibles de Defender para Contenedores.

  7. Selecciona Continuar.

  8. Haga clic en Guardar.

Comprobación de que el plan está habilitado

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube>Configuración del entorno.

  3. Seleccione la suscripción.

  4. Compruebe que Containers está establecido en Activado.

  5. Seleccione Configuración junto a Contenedores y confirme que los componentes necesarios están habilitados.