Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs hur du aktiverar Microsoft Defender för containrar i Microsoft Defender för molnet.
- Azure Kubernetes Service (AKS)
- Amazon Elastic Kubernetes Service (EKS)
- Google Kubernetes Engine (GKE)
- Kubernetes aktiverade via Azure Arc
Förutsättningar
Innan du börjar bör du kontrollera att:
Du har ett AKS-kluster. Se supportmatrisen.
Du har granskat funktionsåtkomstmönster för Defender för containrar.
Du har granskat nödvändig nätverksåtkomst och behörigheter.
Aktivera Defender for Containers-planen
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Miljöinställningar.
Välj den prenumeration där dina AKS-kluster finns.
På sidan Defender-planer letar du upp raden Containrar och växlar statusen till På.
Välj Inställningar i raden för containerplan.
Växla de relevanta Defender för containrar-komponenterna genom att slå på eller stänga av.
Agentlös genomsökning av maskiner
Utför agentlös sårbarhet och hemlig genomsökning på Kubernetes-noder.- Om du vill undanta datorer från agentlös genomsökning lägger du till namn och värde för undantagstaggen.
Defendersensor
Distribuerar Defender-sensorn till klusternoder för att samla in telemetri för körningssäkerhet som används för hotidentifiering.- Enable Defender Security Gating: Lägger till ett antagningskontrolllager som utvärderar distributioner mot säkerhetsprinciper innan arbetsbelastningar körs i klustret.
- Enable Defender Runtime Anti Malware: Aktiverar detektering av skadlig kod under körning för Kubernetes-värdar och containrar och kan eventuellt blockera körning av skadliga filer i realtid.
Azure Policy
Distribuerar Azure Policy för Kubernetes-tillägget för att aktivera Kubernetes säkerhetsstatusutvärderingar och relaterade säkerhetsrekommendationer.Åtkomst till Kubernetes API
Ger Defender för molnet åtkomst till Kubernetes API för klusterinventering, konfigurationsanalys och funktioner som är beroende av Kubernetes-metadata.Registeråtkomst
Möjliggör agentlös sårbarhetsbedömning för containeravbildningar som lagras i anslutna register.- Säkerhetsresultat: Genererar resultat och länkar dem till containeravbildningar när nya avbildningar skickas eller befintliga avbildningar uppdateras.
Välj Fortsätt.
Välj Spara.
Kontrollera att planen är aktiverad
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Miljöinställningar.
Välj prenumerationen.
Kontrollera att Containrar är inställda på På.
Välj Inställningar bredvid Containrar och bekräfta att nödvändiga komponenter är aktiverade.
Relaterat innehåll
distributionsöversikt för Defender för containrar