Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Containers utiliza el motor antimalware Microsoft Defender Antivirus para escanear nodos en busca de archivos maliciosos.
Cuando se detecta malware, Defender for Cloud genera alertas de seguridad que se pueden investigar y corregir en Defender for Cloud y Defender XDR. Este artículo explica los requisitos previos para el escaneo de malware en nodos de Kubernetes, cómo revisar alertas de malware en el portal de Azure y cómo seguir los pasos recomendados para la remediación.
Prerequisites
Antes de comenzar, asegúrese de que:
Tiene una suscripción de Azure. Si no tienes una suscripción a Azure, crea una cuenta gratuita en Azure antes de empezar.
Microsoft Defender para la nube está habilitado en tu suscripción con uno de los siguientes planes. Si no está activado, consulta Conectar tu suscripción a Azure.
- Microsoft Defender para contenedores
- Defender para servidores P2
El escaneo sin agente de las máquinas está habilitado.
Revisión y corrección de alertas de malware de nodo de Kubernetes
Para revisar y remediar alertas de malware para nodos Kubernetes, sigue estos pasos:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube> Alertas de seguridad.
Seleccione la alerta de malware pertinente para el nodo de Kubernetes.
Seleccione Ver detalles completos para revisar el malware detectado, incluidos los grupos de nodos afectados y los archivos de malware.
Seleccione Siguiente: Realizar acción >> para abrir la guía de corrección.
Siga los pasos recomendados para corregir la amenaza.