Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Binden Sie eine JFrog Artifactory-Mandanteninstanz in Microsoft Defender for Cloud ein, um die agentenlose Sicherheitsrisikobewertung für Containerimages zu aktivieren.
JFrog Artifactory wird als externe Registrierung unterstützt. Nach dem Onboarding werden Bilder gescannt, und Sicherheitsrisikoergebnisse werden als Empfehlungen angezeigt.
Jeder Connector stellt einen einzelnen JFrog Artifactory-Mandanten dar. Um mehrere Mandanten zu integrieren, erstellen Sie für jeden einen separaten Connector.
Voraussetzungen
Bevor Sie JFrog Artifactory einsteigen, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:
Ein Azure-Abonnement mit aktiviertem Microsoft Defender für Cloud. Wenn Sie kein Konto besitzen, erstellen Sie ein Azure Konto.
Sicherheitsadministratorberechtigungen (oder höher) in Microsoft Defender for Cloud.
Einer der folgenden Pläne ist aktiviert:
- Defender für Container
- Defender CSPM
Ein JFrog Artifactory (Cloud)-Mandant mit Administratorzugriff.
JFrog Artifactory in Defender for Cloud integrieren
Um Ihren JFrog Artifactory-Mieter an Bord zu nehmen, folgen Sie diesen Schritten:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud > Umgebungseinstellungen.
Wählen Sie Umgebung hinzufügen>JFrog aus.
Geben Sie einen Namen des Connectors ein.
Wählen Sie einen Ort aus.
Wählen Sie ein Abonnement und eine Ressourcengruppe aus.
Wählen Sie ein Scanintervall aus.
Geben Sie die Server-ID (JFrog Artifactory-URL-Präfix) ein.
Wählen Sie "Weiter" aus: Wählen Sie Pläne >aus.
Aktivieren Sie in der Spalte Status die relevanten Pläne:
- Grundlegendes CSPM: Nur Inventar
- Defender für Container: Inventar- und Sicherheitsrisikobewertung
- Defender CSPM: Fügt kontextbezogene Risikosignale hinzu
Wählen Sie "Weiter" aus: Zugriff >konfigurieren.
Wählen Sie Ihr Betriebssystem aus.
Laden Sie das generierte Verbindungsskript herunter, und führen Sie es mit der JFrog CLI aus.
Wählen Sie Next : Überprüfen und generieren >.
Wählen Sie "Erstellen" aus.
Onboarding überprüfen
Nach dem Abschluss des Onboardings:
Vergewissern Sie sich, dass der Verbindungsstatus für Ihre JFrog-Umgebung in Umgebungseinstellungen als Verbunden angezeigt wird.
Überprüfen Sie, ob Images von Ihrem JFrog Artifactory-Mandanten in Defender for Cloud unter Bestand angezeigt werden.
Überprüfen Sie, ob Empfehlungen zu Sicherheitsanfälligkeiten für Ihre JFrog-Images in Defender for Cloud angezeigt werden.
Das Scannen beginnt in der Regel innerhalb einer Stunde nach dem Onboarding.