Aktivera Defender för containrar i Microsoft Defender för molnet

I den här artikeln beskrivs hur du aktiverar Microsoft Defender för containrar i Microsoft Defender för molnet.

Förutsättningar

Innan du börjar bör du kontrollera att:

Aktivera Defender for Containers-planen

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj den prenumeration där dina AKS-kluster finns.

  4. På sidan Defender-planer letar du upp raden Containrar och växlar statusen till .

  5. Välj Inställningar i raden för containerplan.

  6. Växla de relevanta Defender för containrar-komponenterna genom att slå på eller stänga av.

    • Agentlös genomsökning av maskiner
      Utför agentlös sårbarhet och hemlig genomsökning på Kubernetes-noder.

      • Om du vill undanta datorer från agentlös genomsökning lägger du till namn och värde för undantagstaggen.
    • Defendersensor
      Distribuerar Defender-sensorn till klusternoder för att samla in telemetri för körningssäkerhet som används för hotidentifiering.

      • Enable Defender Security Gating: Lägger till ett antagningskontrolllager som utvärderar distributioner mot säkerhetsprinciper innan arbetsbelastningar körs i klustret.
      • Enable Defender Runtime Anti Malware: Aktiverar detektering av skadlig kod under körning för Kubernetes-värdar och containrar och kan eventuellt blockera körning av skadliga filer i realtid.
    • Azure Policy
      Distribuerar Azure Policy för Kubernetes-tillägget för att aktivera Kubernetes säkerhetsstatusutvärderingar och relaterade säkerhetsrekommendationer.

    • Åtkomst till Kubernetes API
      Ger Defender för molnet åtkomst till Kubernetes API för klusterinventering, konfigurationsanalys och funktioner som är beroende av Kubernetes-metadata.

    • Registeråtkomst
      Möjliggör agentlös sårbarhetsbedömning för containeravbildningar som lagras i anslutna register.

      • Säkerhetsresultat: Genererar resultat och länkar dem till containeravbildningar när nya avbildningar skickas eller befintliga avbildningar uppdateras.

    Skärmbild på sidan Inställningar och övervakning för containerplanen i Microsoft Defender för molnet, som visar tillgängliga Defender för containrarkomponenter.

  7. Välj Fortsätt.

  8. Välj Spara.

Kontrollera att planen är aktiverad

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj prenumerationen.

  4. Kontrollera att Containrar är inställda på På.

  5. Välj Inställningar bredvid Containrar och bekräfta att nödvändiga komponenter är aktiverade.