Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come abilitare il piano Microsoft Defender per contenitori in Microsoft Defender per il cloud.
- Servizio Azure Kubernetes (AKS)
- Servizio Kubernetes elastico Amazon (EKS)
- Google Kubernetes Engine (GKE)
- Kubernetes con abilitazione di Azure Arc
Prerequisiti
Prima di iniziare, verificare che:
Si dispone di un cluster AKS. Vedere la matrice di supporto.
Hai esaminato i modelli di accesso alle funzionalità del Defender for Containers.
Sono state esaminate le autorizzazioni e l'accesso alla rete necessari.
Abilitare il piano di Defender per contenitori
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.
Selezionare la sottoscrizione in cui si trovano i cluster AKS.
Nella pagina Piani di Defender, trovare la riga Contenitori e attivare lo stato su Attivo.
Selezionare Impostazioni nella riga del piano Contenitori.
Attiva/disattiva On o Off l'Defender pertinente per i componenti dei contenitori:
Analisi senza agente per i computer
Esegue l'analisi di vulnerabilità e segreti senza agente nei nodi Kubernetes.- Per escludere i computer dall'analisi senza agente, aggiungere il nome e il valore del tag di esclusione.
Sensore Defender
Distribuisce il sensore Defender nei nodi del cluster per raccogliere i dati di telemetria di sicurezza di runtime usati per il rilevamento delle minacce.- Enable Defender Security Gating: Aggiunge un livello di controllo di ammissione che valuta le distribuzioni rispetto ai criteri di sicurezza prima dell'esecuzione dei carichi di lavoro nel cluster.
- Enable Defender Runtime Anti Malware: Abilita il rilevamento di malware di runtime per host e contenitori Kubernetes e può facoltativamente bloccare l'esecuzione di file dannosi in tempo reale.
Criteri di Azure
Distribuisce il componente aggiuntivo Criteri di Azure per Kubernetes per abilitare le valutazioni del comportamento di sicurezza di Kubernetes e le raccomandazioni relative alla sicurezza.Accesso all'API di Kubernetes
Consente Defender per il cloud di accedere all'API Kubernetes per l'inventario del cluster, l'analisi della configurazione e le funzionalità che si basano sui metadati di Kubernetes.Accesso al Registro di sistema
Abilita la valutazione della vulnerabilità senza agente per le immagini del contenitore archiviate nei registri connessi.- Risultati della sicurezza: Genera i risultati e li collega alle immagini del contenitore quando vengono aggiornate nuove immagini o le immagini esistenti.
Seleziona Continua.
Seleziona Salva.
Verificare che il piano sia abilitato
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.
Selezionare la sottoscrizione.
Verificare che Contenitori sia impostato Attivo.
Selezionare Impostazioni accanto a Contenitori e verificare che i componenti necessari siano abilitati.