Partilhar via


Analisar e remediar alertas de malware para nodos Kubernetes

O Defender for Containers utiliza o motor anti-malware Microsoft Defender Antivirus para analisar os nós Kubernetes à procura de ficheiros maliciosos. Quando é detetado malware, o Defender para a Cloud gera alertas de segurança que podem ser investigados e corrigidos no Defender para a Cloud e no Defender XDR.

Pré-requisitos

Antes de começar, certifique-se de que:

Analisar e remediar alertas de malware nos nós do Kubernetes

  1. Inicie sessão no portal Azure.

  2. Vá a Microsoft Defender para a Cloud>Alertas de segurança.

  3. Selecione o alerta relevante de malware para o nó do Kubernetes.

    Captura de ecrã a selecionar a linha que apresenta o alerta de segurança de malware para o nó Kubernetes.

  4. Selecione Ver detalhes completos para rever o malware detetado, incluindo pools de nós afetados e ficheiros de malware.

    Captura de ecrã mostrando a seleção do botão ver detalhes completos para consultar os detalhes completos.

  5. Selecione Próximo: Tome Ação >> para abrir a orientação de remediação.

    Captura de tela da seleção da guia Executar ação para ver as instruções para remediar a ameaça.

  6. Siga os passos recomendados para remediar a ameaça.

    Captura de ecrã a mostrar as instruções para remediar a ameaça.