Abilitare Defender per i contenitori in Microsoft Defender per il cloud

Questo articolo illustra come abilitare il piano Microsoft Defender per contenitori in Microsoft Defender per il cloud.

Prerequisiti

Prima di iniziare, verificare che:

Abilitare il piano di Defender per contenitori

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.

  3. Selezionare la sottoscrizione in cui si trovano i cluster AKS.

  4. Nella pagina Piani di Defender, trovare la riga Contenitori e attivare lo stato su Attivo.

  5. Selezionare Impostazioni nella riga del piano Contenitori.

  6. Attiva/disattiva On o Off l'Defender pertinente per i componenti dei contenitori:

    • Analisi senza agente per i computer
      Esegue l'analisi di vulnerabilità e segreti senza agente nei nodi Kubernetes.

      • Per escludere i computer dall'analisi senza agente, aggiungere il nome e il valore del tag di esclusione.
    • Sensore Defender
      Distribuisce il sensore Defender nei nodi del cluster per raccogliere i dati di telemetria di sicurezza di runtime usati per il rilevamento delle minacce.

      • Enable Defender Security Gating: Aggiunge un livello di controllo di ammissione che valuta le distribuzioni rispetto ai criteri di sicurezza prima dell'esecuzione dei carichi di lavoro nel cluster.
      • Enable Defender Runtime Anti Malware: Abilita il rilevamento di malware di runtime per host e contenitori Kubernetes e può facoltativamente bloccare l'esecuzione di file dannosi in tempo reale.
    • Criteri di Azure
      Distribuisce il componente aggiuntivo Criteri di Azure per Kubernetes per abilitare le valutazioni del comportamento di sicurezza di Kubernetes e le raccomandazioni relative alla sicurezza.

    • Accesso all'API di Kubernetes
      Consente Defender per il cloud di accedere all'API Kubernetes per l'inventario del cluster, l'analisi della configurazione e le funzionalità che si basano sui metadati di Kubernetes.

    • Accesso al Registro di sistema
      Abilita la valutazione della vulnerabilità senza agente per le immagini del contenitore archiviate nei registri connessi.

      • Risultati della sicurezza: Genera i risultati e li collega alle immagini del contenitore quando vengono aggiornate nuove immagini o le immagini esistenti.

    Screenshot della pagina Impostazioni e monitoraggio per il piano Contenitori in Microsoft Defender per il cloud, che mostra i componenti di Defender per i Contenitori disponibili.

  7. Seleziona Continua.

  8. Seleziona Salva.

Verificare che il piano sia abilitato

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.

  3. Selezionare la sottoscrizione.

  4. Verificare che Contenitori sia impostato Attivo.

  5. Selezionare Impostazioni accanto a Contenitori e verificare che i componenti necessari siano abilitati.