Ativar o Defender for Containers no Microsoft Defender para a Cloud

Este artigo explica como ativar o plano Microsoft Defender for Containers no Microsoft Defender para a Cloud.

Prerequisites

Antes de começar, certifique-se de que:

Ativar o plano do 'Defender for Containers'

  1. Inicie sessão no portal Azure.

  2. Vai a Microsoft Defender para Cloud>Definições de ambiente.

  3. Selecione a subscrição onde estão localizados os seus clusters AKS.

  4. Na página de planos do Defender, localize a linha Containers e alterne o estado para Ligado.

  5. Selecione Definições na linha do plano de Contentores.

  6. Alterne Ligado ou Desligado os componentes relevantes do Defender de Containers.

    • Varredura sem agente para máquinas
      Realiza vulnerabilidade sem agente e varredura secreta nos nós Kubernetes.

      • Para excluir máquinas da análise sem agente, adicione o nome e o valor da tag de exclusão.
    • Sensor Defender
      Implanta o sensor Defender em nós de cluster para recolher telemetria de segurança em tempo de execução usada para deteção de ameaças.

      • Enable Defender Security Gating: Adiciona uma camada de controlo de admissão que avalia as implementações contra políticas de segurança antes da execução das cargas de trabalho no cluster.
      • Habilitar Defender Runtime Anti Malware: Ativa a deteção de malware em tempo de execução para hosts e containers Kubernetes e pode, opcionalmente, bloquear a execução de ficheiros maliciosos em tempo real.
    • Política do Azure
      Implementa o complemento Azure Policy for Kubernetes para permitir avaliações de postura de segurança do Kubernetes e recomendações de segurança relacionadas.

    • Acesso à API Kubernetes
      Permite ao Defender para a Cloud aceder à API Kubernetes para inventário de clusters, análise de configuração e capacidades que dependem dos metadados Kubernetes.

    • Acesso ao registo
      Permite a avaliação de vulnerabilidades sem agente para imagens de contentores armazenadas em registos ligados.

      • Conclusões de segurança: Gera conclusões e liga-as a imagens de contentores quando novas imagens são enviadas ou as existentes são atualizadas.

    Captura de ecrã da página de Definições e monitorização do plano de Containers no Microsoft Defender para a Cloud, mostrando componentes disponíveis do Defender para Containers.

  7. Selecione Continuar.

  8. Selecione Guardar.

Verifique se o plano está ativado

  1. Inicie sessão no portal Azure.

  2. Vai a Microsoft Defender para Cloud>Definições de ambiente.

  3. Selecione uma subscrição.

  4. Verifique se Containers está definido como Ligado.

  5. Selecione Definições ao lado de Contentores e confirme que os componentes necessários estão ativados.