Granska och åtgärda aviseringar om skadlig kod för Kubernetes-noder

Defender for Containers använder motorn Microsoft Defender Antivirus mot skadlig kod för att söka igenom Kubernetes-noder efter skadliga filer. När skadlig kod identifieras genererar Defender för molnet säkerhetsaviseringar som kan undersökas och åtgärdas i Defender för molnet och Defender XDR.

Förutsättningar

Innan du börjar bör du kontrollera att:

Granska och åtgärda aviseringar om skadlig kubernetes-nod

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Säkerhetsaviseringar.

  3. Välj relevant avisering om skadlig kod för Kubernetes-noden.

    Skärmbild av att välja raden som visar säkerhetsaviseringen för skadlig kod för Kubernetes-noden.

  4. Välj Visa fullständig information för att granska den identifierade skadliga koden, inklusive berörda nodpooler och filer med skadlig kod.

    Skärmbild av att välja knappen Visa fullständig information för att visa fullständig information.

  5. Välj Nästa: Vidta åtgärder >> för att öppna reparationsvägledningen.

    Skärmbild av att välja fliken Vidta åtgärd för att se anvisningarna för att åtgärda hotet.

  6. Följ de rekommenderade stegen för att åtgärda hotet.

    Skärmbild som visar instruktionerna för att åtgärda hotet.