Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como habilitar o plano Microsoft Defender para Contêineres no Microsoft Defender para Nuvem.
- AKS (Serviço de Kubernetes do Azure)
- Amazon Elastic Kubernetes Service (EKS)
- Mecanismo do Kubernetes do Google (GKE)
- Kubernetes habilitado para Azure Arc
Pré-requisitos
Antes de começar, verifique se:
Você tem um cluster do AKS. Consulte a matriz de suporte.
Você analisou os padrões de acesso da funcionalidade Defender for Containers.
Você analisou as permissões e o acesso à rede necessários.
Habilitar o plano do Defender para contêineres
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Environment settings.
Selecione a assinatura em que os clusters do AKS estão localizados.
Na página de planos do Defender, localize a linha Contêineres e alterne o status para Ativar.
Selecione Configurações na linha do plano de contêineres.
Alterne On ou Off o Defender relevante para componentes de contêineres:
Verificação sem agente para computadores
Executa varredura sem agente de vulnerabilidades e segredos em nós do Kubernetes.- Para excluir computadores da verificação sem agente, adicione o nome e o valor da marca de exclusão.
Sensor Defensor
Implanta o sensor Defender em nós de cluster para coletar a telemetria de segurança de runtime usada para detecção de ameaças.- Enable Defender Security Gating: Adiciona uma camada de controle de admissão que avalia as implantações em relação às políticas de segurança antes da execução das cargas de trabalho no cluster.
- Enable Defender Runtime Anti Malware: Habilita a detecção de malware de runtime para hosts e contêineres do Kubernetes e, opcionalmente, pode bloquear a execução de arquivos mal-intencionados em tempo real.
Azure Policy
Implanta o componente adicional Azure Policy para Kubernetes, a fim de habilitar avaliações de postura de segurança do Kubernetes e recomendações de segurança relacionadas.Acesso à API do Kubernetes
Permite que Defender para Nuvem acessem a API do Kubernetes para inventário de cluster, análise de configuração e recursos que dependem de metadados do Kubernetes.Acesso ao Registro
Habilita a avaliação de vulnerabilidade sem agente para imagens de contêiner armazenadas em registros conectados.- Descobertas de segurança: Gera descobertas e as vincula a imagens de container quando novas imagens são push ou imagens existentes são atualizadas.
Selecione Continuar.
Clique em Salvar.
Verificar se o plano está habilitado
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Environment settings.
Selecione a assinatura.
Verifique se os contêineres estão definidos como Ativados.
Selecione Configurações ao lado de Contêineres e confirme se os componentes necessários estão habilitados.