Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt uitgelegd hoe u het Microsoft Defender for Containers-plan inschakelt in Microsoft Defender voor Cloud.
- Azure Kubernetes Service (AKS)
- Amazon Elastic Kubernetes Service (EKS)
- Google Kubernetes Engine (GKE)
- Azure Arc-enabled Kubernetes
Vereiste voorwaarden
Voordat u begint, moet u ervoor zorgen dat:
U hebt een AKS-cluster. Zie de ondersteuningsmatrix.
U hebt de toegangspatronen van de Defender for Containers-functionaliteit bekeken.
U hebt de vereiste netwerktoegang en machtigingen gecontroleerd.
Het Defender for Containers-plan inschakelen
Meld u aan bij het Azure-portaal.
Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.
Selecteer het abonnement waar uw AKS-clusters zich bevinden.
Zoek op de pagina Defender-abonnementen de rij Containers en schakel de status in op Aan.
Selecteer Instellingen in de rij Containers-plan.
Schakel On of Off de relevante Defender for Containers-onderdelen in:
Scannen zonder agent voor machines
Voert kwetsbaarheids- en geheimenscans zonder agent uit op Kubernetes-knooppunten.- Als u machines wilt uitsluiten van scannen zonder agent, voegt u de naam en waarde van de uitsluitingstag toe.
Defender-sensor
Implementeert de Defender sensor op clusterknooppunten om runtimebeveiligingstelemetrie te verzamelen die wordt gebruikt voor detectie van bedreigingen.- Enable Defender Security Gating: Voegt een toegangsbeheerlaag toe waarmee implementaties worden geëvalueerd op basis van beveiligingsbeleid voordat workloads in het cluster worden uitgevoerd.
- Enable Defender Runtime Antimalware: Maakt runtime-malwaredetectie mogelijk voor Kubernetes-hosts en -containers en kan eventueel schadelijke bestandsuitvoering in realtime blokkeren.
Azure Policy
Implementeert de Azure Policy voor de Kubernetes-invoegtoepassing om Kubernetes-beveiligingspostuurbeoordelingen en gerelateerde beveiligingsaanbevelingen in te schakelen.Kubernetes-API-toegang
Hiermee heeft Defender voor Cloud toegang tot de Kubernetes-API voor clusterinventaris, configuratieanalyse en mogelijkheden die afhankelijk zijn van Kubernetes-metagegevens.Registertoegang
Maakt evaluatie van beveiligingsproblemen zonder agent mogelijk voor containerinstallatiekopieën die zijn opgeslagen in verbonden registers.- Beveiligingsresultaten: Genereert bevindingen en koppelt deze aan containerinstallatiekopieën wanneer nieuwe installatiekopieën worden gepusht of bestaande installatiekopieën worden bijgewerkt.
Klik op Doorgaan.
Selecteer Opslaan.
Controleren of het plan is ingeschakeld
Meld u aan bij het Azure-portaal.
Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.
Selecteer het abonnement.
Controleer of Containers is ingesteld op Aan.
Selecteer Instellingen naast Containers en controleer of de vereiste onderdelen zijn ingeschakeld.