Habilitar Defender para contêineres no Microsoft Defender para Nuvem

Este artigo explica como habilitar o plano Microsoft Defender para Contêineres no Microsoft Defender para Nuvem.

Pré-requisitos

Antes de começar, verifique se:

Habilitar o plano do Defender para contêineres

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Environment settings.

  3. Selecione a assinatura em que os clusters do AKS estão localizados.

  4. Na página de planos do Defender, localize a linha Contêineres e alterne o status para Ativar.

  5. Selecione Configurações na linha do plano de contêineres.

  6. Alterne On ou Off o Defender relevante para componentes de contêineres:

    • Verificação sem agente para computadores
      Executa varredura sem agente de vulnerabilidades e segredos em nós do Kubernetes.

      • Para excluir computadores da verificação sem agente, adicione o nome e o valor da marca de exclusão.
    • Sensor Defensor
      Implanta o sensor Defender em nós de cluster para coletar a telemetria de segurança de runtime usada para detecção de ameaças.

      • Enable Defender Security Gating: Adiciona uma camada de controle de admissão que avalia as implantações em relação às políticas de segurança antes da execução das cargas de trabalho no cluster.
      • Enable Defender Runtime Anti Malware: Habilita a detecção de malware de runtime para hosts e contêineres do Kubernetes e, opcionalmente, pode bloquear a execução de arquivos mal-intencionados em tempo real.
    • Azure Policy
      Implanta o componente adicional Azure Policy para Kubernetes, a fim de habilitar avaliações de postura de segurança do Kubernetes e recomendações de segurança relacionadas.

    • Acesso à API do Kubernetes
      Permite que Defender para Nuvem acessem a API do Kubernetes para inventário de cluster, análise de configuração e recursos que dependem de metadados do Kubernetes.

    • Acesso ao Registro
      Habilita a avaliação de vulnerabilidade sem agente para imagens de contêiner armazenadas em registros conectados.

      • Descobertas de segurança: Gera descobertas e as vincula a imagens de container quando novas imagens são push ou imagens existentes são atualizadas.

    Screenshot da página Configurações e Monitoramento do plano Contêineres no Microsoft Defender para Nuvem, mostrando os componentes disponíveis do Defender para Contêineres.

  7. Selecione Continuar.

  8. Clique em Salvar.

Verificar se o plano está habilitado

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Environment settings.

  3. Selecione a assinatura.

  4. Verifique se os contêineres estão definidos como Ativados.

  5. Selecione Configurações ao lado de Contêineres e confirme se os componentes necessários estão habilitados.