Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como ativar o plano Microsoft Defender for Containers no Microsoft Defender para a Cloud.
- Azure Kubernetes Service (AKS)
- Serviço Amazon Elastic Kubernetes (EKS)
- Motor Kubernetes do Google (GKE)
- Kubernetes ativado pelo Azure Arc
Prerequisites
Antes de começar, certifique-se de que:
Tem um cluster AKS. Veja a matriz de suporte.
Revisaste os padrões de acesso da funcionalidade Defender para Containers.
Revistaste o acesso à rede e as permissões necessárias.
Ativar o plano do 'Defender for Containers'
Inicie sessão no portal Azure.
Vai a Microsoft Defender para Cloud>Definições de ambiente.
Selecione a subscrição onde estão localizados os seus clusters AKS.
Na página de planos do Defender, localize a linha Containers e alterne o estado para Ligado.
Selecione Definições na linha do plano de Contentores.
Alterne Ligado ou Desligado os componentes relevantes do Defender de Containers.
Varredura sem agente para máquinas
Realiza vulnerabilidade sem agente e varredura secreta nos nós Kubernetes.- Para excluir máquinas da análise sem agente, adicione o nome e o valor da tag de exclusão.
Sensor Defender
Implanta o sensor Defender em nós de cluster para recolher telemetria de segurança em tempo de execução usada para deteção de ameaças.- Enable Defender Security Gating: Adiciona uma camada de controlo de admissão que avalia as implementações contra políticas de segurança antes da execução das cargas de trabalho no cluster.
- Habilitar Defender Runtime Anti Malware: Ativa a deteção de malware em tempo de execução para hosts e containers Kubernetes e pode, opcionalmente, bloquear a execução de ficheiros maliciosos em tempo real.
Política do Azure
Implementa o complemento Azure Policy for Kubernetes para permitir avaliações de postura de segurança do Kubernetes e recomendações de segurança relacionadas.Acesso à API Kubernetes
Permite ao Defender para a Cloud aceder à API Kubernetes para inventário de clusters, análise de configuração e capacidades que dependem dos metadados Kubernetes.Acesso ao registo
Permite a avaliação de vulnerabilidades sem agente para imagens de contentores armazenadas em registos ligados.- Conclusões de segurança: Gera conclusões e liga-as a imagens de contentores quando novas imagens são enviadas ou as existentes são atualizadas.
Selecione Continuar.
Selecione Guardar.
Verifique se o plano está ativado
Inicie sessão no portal Azure.
Vai a Microsoft Defender para Cloud>Definições de ambiente.
Selecione uma subscrição.
Verifique se Containers está definido como Ligado.
Selecione Definições ao lado de Contentores e confirme que os componentes necessários estão ativados.