Revisión y corrección de alertas de malware para nodos de Kubernetes

Defender for Containers utiliza el motor antimalware Microsoft Defender Antivirus para escanear nodos en busca de archivos maliciosos.

Cuando se detecta malware, Defender for Cloud genera alertas de seguridad que se pueden investigar y corregir en Defender for Cloud y Defender XDR. Este artículo explica los requisitos previos para el escaneo de malware en nodos de Kubernetes, cómo revisar alertas de malware en el portal de Azure y cómo seguir los pasos recomendados para la remediación.

Prerequisites

Antes de comenzar, asegúrese de que:

  • Tiene una suscripción de Azure. Si no tienes una suscripción a Azure, crea una cuenta gratuita en Azure antes de empezar.

  • Microsoft Defender para la nube está habilitado en tu suscripción con uno de los siguientes planes. Si no está activado, consulta Conectar tu suscripción a Azure.

    • Microsoft Defender para contenedores
    • Defender para servidores P2
  • El escaneo sin agente de las máquinas está habilitado.

Revisión y corrección de alertas de malware de nodo de Kubernetes

Para revisar y remediar alertas de malware para nodos Kubernetes, sigue estos pasos:

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube> Alertas de seguridad.

  3. Seleccione la alerta de malware pertinente para el nodo de Kubernetes.

    Captura de pantalla de la selección de la línea que muestra la alerta de seguridad de malware para el nodo de Kubernetes.

  4. Seleccione Ver detalles completos para revisar el malware detectado, incluidos los grupos de nodos afectados y los archivos de malware.

    Captura de pantalla de la selección del botón ver detalles completos para ver los detalles completos.

  5. Seleccione Siguiente: Realizar acción >> para abrir la guía de corrección.

    Captura de pantalla de la selección de la pestaña Realizar acción para ver las instrucciones para corregir la amenaza.

  6. Siga los pasos recomendados para corregir la amenaza.

    Captura de pantalla que muestra las instrucciones para corregir la amenaza.