Activer Defender pour les conteneurs dans Microsoft Defender for Cloud

Cet article explique comment activer le plan Microsoft Defender pour conteneurs dans Microsoft Defender for Cloud.

Prerequisites

Avant de commencer, assurez-vous que :

Activer le plan Defender pour les conteneurs

  1. Connectez-vous au portail Azure.

  2. Accédez aux paramètres Microsoft Defender for Cloud>Environment.

  3. Sélectionnez l’abonnement où se trouvent vos clusters AKS.

  4. Dans la page des plans Defender, recherchez la ligne Conteneurs et changez le statut sur Activé.

  5. Sélectionnez Paramètres dans la ligne du plan Conteneurs.

  6. Basculez On ou Off le Defender approprié pour les composants conteneurs :

    • Analyse sans agent des machines
      Effectue une analyse sans agent des vulnérabilités et des secrets sur les nœuds Kubernetes.

      • Pour exclure les ordinateurs de l’analyse sans agent, ajoutez le nom et la valeur de l’étiquette d’exclusion.
    • Capteur Defender
      Déploie le capteur Defender sur des nœuds de cluster pour collecter les données de télémétrie de sécurité du runtime utilisées pour la détection des menaces.

      • Enable Defender Security Gating : Ajoute une couche de contrôle d’admission qui évalue les déploiements par rapport aux stratégies de sécurité avant l’exécution des charges de travail dans le cluster.
      • Enable Defender Runtime Anti Malware : Active la détection des programmes malveillants runtime pour les hôtes et conteneurs Kubernetes et peut éventuellement bloquer l’exécution de fichiers malveillants en temps réel.
    • Azure Policy
      Déploie le Azure Policy pour le module complémentaire Kubernetes pour activer les évaluations de posture de sécurité Kubernetes et les recommandations de sécurité associées.

    • Accès à l’API Kubernetes
      Permet Defender for Cloud d’accéder à l’API Kubernetes pour l’inventaire des clusters, l’analyse de la configuration et les fonctionnalités qui s’appuient sur les métadonnées Kubernetes.

    • Accès au Registre
      Active l’évaluation des vulnérabilités sans agent pour les images conteneur stockées dans les registres connectés.

      • Résultats de la sécurité : Génère des résultats et les lie à des images conteneur lorsque de nouvelles images sont envoyées (push) ou que des images existantes sont mises à jour.

    Capture d'écran de la page Paramètres et surveillance du plan Conteneurs dans Microsoft Defender for Cloud, montrant les composants disponibles de Defender for Containers.

  7. Cliquez sur Continuer.

  8. Cliquez sur Enregistrer.

Vérifier que le plan est activé

  1. Connectez-vous au portail Azure.

  2. Accédez aux paramètres Microsoft Defender for Cloud>Environment.

  3. Sélectionnez l’abonnement.

  4. Vérifiez que les conteneurs sont définis sur Activé.

  5. Sélectionnez Paramètres en regard des conteneurs et vérifiez que les composants requis sont activés.