Examiner et corriger les alertes de programmes malveillants pour les nœuds Kubernetes

Defender pour Conteneurs utilise le moteur anti-programme malveillant de Microsoft Defender Antivirus pour rechercher les fichiers malveillants dans les nœuds Kubernetes. Lorsque des programmes malveillants sont détectés, Defender for Cloud génère des alertes de sécurité qui peuvent être examinées et corrigées dans Defender for Cloud et Defender XDR.

Prérequis

Avant de commencer, assurez-vous que :

Examiner et corriger les alertes de programmes malveillants de nœud Kubernetes

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender for Cloud> Alertes de sécurité.

  3. Sélectionnez l’alerte de programme malveillant appropriée pour le nœud Kubernetes.

    Capture d’écran montrant la sélection de la ligne affichant l’alerte de sécurité relative au logiciel malveillant pour le nœud Kubernetes.

  4. Sélectionnez Afficher les détails complets pour examiner les programmes malveillants détectés, y compris les pools de nœuds affectés et les fichiers de programmes malveillants.

    Capture d’écran de la sélection du bouton Afficher les détails complets pour voir tous les détails.

  5. Sélectionnez Suivant : Prenez des mesures >> pour ouvrir les instructions de correction.

    Capture d’écran de la sélection de l’onglet Prendre des mesures pour voir les instructions afin de corriger la menace.

  6. Suivez les étapes recommandées pour corriger la menace.

    Capture d’écran montrant les instructions pour corriger la menace.