Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Defender for Containers verwendet die Anti-Malware-Engine Microsoft Defender Antivirus, um Knoten nach schädlichen Dateien zu scannen.
Wenn Schadsoftware erkannt wird, generiert Defender for Cloud Sicherheitswarnungen, die in Defender for Cloud und Defender XDR untersucht und behoben werden können. Dieser Artikel erklärt die Voraussetzungen für das Scannen von Malware auf Kubernetes-Knoten, wie man Malware-Warnungen im Azure-Portal überprüft und wie man die empfohlenen Sanierungsschritte befolgt.
Voraussetzungen
Stellen Sie Folgendes sicher, bevor Sie beginnen:
Sie haben ein Azure-Abonnement. Wenn du kein Azure-Abonnement hast, erstelle vor Beginn ein kostenloses Azure-Konto.
Microsoft Defender for Cloud ist in Ihrem Abonnement mit einem der folgenden Tarife aktiviert. Wenn es nicht aktiviert ist, siehe "Verbinden Sie Ihr Azure-Abo.
- Defender für Container
- Defender für Server P2
Die agentlose Überprüfung für Maschinen ist aktiviert.
Überprüfen und Beheben von Kubernetes-Knoten-Malware-Warnungen
Um Malware-Warnungen für Kubernetes-Knoten zu überprüfen und zu beheben, folgen Sie diesen Schritten:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Security alerts.
Wählen Sie die relevante Schadsoftwarewarnung für den Kubernetes-Knoten aus.
Wählen Sie "Vollständige Details anzeigen " aus, um die erkannte Schadsoftware zu überprüfen, einschließlich betroffener Knotenpools und Schadsoftwaredateien.
Wählen Sie "Weiter" aus: Ergreifen Sie Maßnahmen >> , um die Anleitung zur Behebung zu öffnen.
Führen Sie die empfohlenen Schritte aus, um die Bedrohung zu beheben.