Compartilhar via


Examinar e corrigir alertas de malware para nodes do Kubernetes

Defender para contêineres usa o mecanismo antimalware do Microsoft Defender Antivírus para verificar os nós do Kubernetes em busca de arquivos mal-intencionados. Quando o malware é detectado, Defender para Nuvem gera alertas de segurança que podem ser investigados e corrigidos em Defender para Nuvem e Defender XDR.

Pré-requisitos

Antes de começar, verifique se:

Examinar e remediar alertas de malware em nós do Kubernetes

  1. Entre no portal Azure.

  2. Vá para Microsoft Defender para Nuvem>alertas de segurança.

  3. Selecione o alerta de malware relevante para o nó do Kubernetes.

    Captura de tela da seleção da linha que mostra o alerta de segurança de malware para o nó do Kubernetes.

  4. Selecione Exibir detalhes completos para examinar o malware detectado, incluindo pools de nós afetados e arquivos de malware.

    Captura de tela da seleção do botão

  5. Selecione Avançar: tome medidas >> para abrir as diretrizes de correção.

    Captura de tela da seleção da aba Executar ação para ver as instruções para corrigir a ameaça.

  6. Siga as etapas recomendadas para corrigir a ameaça.

    Captura de tela mostrando as instruções para corrigir a ameaça.