Defender inschakelen voor containers in Microsoft Defender voor Cloud

In dit artikel wordt uitgelegd hoe u het Microsoft Defender for Containers-plan inschakelt in Microsoft Defender voor Cloud.

Vereiste voorwaarden

Voordat u begint, moet u ervoor zorgen dat:

Het Defender for Containers-plan inschakelen

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer het abonnement waar uw AKS-clusters zich bevinden.

  4. Zoek op de pagina Defender-abonnementen de rij Containers en schakel de status in op Aan.

  5. Selecteer Instellingen in de rij Containers-plan.

  6. Schakel On of Off de relevante Defender for Containers-onderdelen in:

    • Scannen zonder agent voor machines
      Voert kwetsbaarheids- en geheimenscans zonder agent uit op Kubernetes-knooppunten.

      • Als u machines wilt uitsluiten van scannen zonder agent, voegt u de naam en waarde van de uitsluitingstag toe.
    • Defender-sensor
      Implementeert de Defender sensor op clusterknooppunten om runtimebeveiligingstelemetrie te verzamelen die wordt gebruikt voor detectie van bedreigingen.

      • Enable Defender Security Gating: Voegt een toegangsbeheerlaag toe waarmee implementaties worden geëvalueerd op basis van beveiligingsbeleid voordat workloads in het cluster worden uitgevoerd.
      • Enable Defender Runtime Antimalware: Maakt runtime-malwaredetectie mogelijk voor Kubernetes-hosts en -containers en kan eventueel schadelijke bestandsuitvoering in realtime blokkeren.
    • Azure Policy
      Implementeert de Azure Policy voor de Kubernetes-invoegtoepassing om Kubernetes-beveiligingspostuurbeoordelingen en gerelateerde beveiligingsaanbevelingen in te schakelen.

    • Kubernetes-API-toegang
      Hiermee heeft Defender voor Cloud toegang tot de Kubernetes-API voor clusterinventaris, configuratieanalyse en mogelijkheden die afhankelijk zijn van Kubernetes-metagegevens.

    • Registertoegang
      Maakt evaluatie van beveiligingsproblemen zonder agent mogelijk voor containerinstallatiekopieën die zijn opgeslagen in verbonden registers.

      • Beveiligingsresultaten: Genereert bevindingen en koppelt deze aan containerinstallatiekopieën wanneer nieuwe installatiekopieën worden gepusht of bestaande installatiekopieën worden bijgewerkt.

    Schermopname van de pagina Instellingen en bewaking voor het plan Containers in Microsoft Defender voor Cloud, met beschikbare Defender voor Containers-componenten.

  7. Klik op Doorgaan.

  8. Selecteer Opslaan.

Controleren of het plan is ingeschakeld

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer het abonnement.

  4. Controleer of Containers is ingesteld op Aan.

  5. Selecteer Instellingen naast Containers en controleer of de vereiste onderdelen zijn ingeschakeld.