Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Defender for Containers utilise le moteur antivirus anti-malware Microsoft Defender pour scanner les nœuds à la recherche de fichiers malveillants.
Lorsque des programmes malveillants sont détectés, Defender for Cloud génère des alertes de sécurité qui peuvent être examinées et corrigées dans Defender for Cloud et Defender XDR. Cet article explique les prérequis pour l’analyse des malwares sur les nœuds Kubernetes, comment consulter les alertes malwares dans le portail Azure, et comment suivre les étapes recommandées de remédiation.
Prerequisites
Avant de commencer, assurez-vous que :
Vous disposez d’un abonnement Azure. Si vous n’avez pas d’abonnement Azure, créez un compte Azure gratuit avant de commencer.
Microsoft Defender for Cloud est activé sur votre abonnement via l’un des forfaits suivants. Si ce n'est pas activé, voir Connecter votre abonnement Azure.
- Defender pour conteneurs
- Defender pour les serveurs P2
L’analyse sans agent pour les machines est activée.
Examiner et corriger les alertes de programmes malveillants de nœud Kubernetes
Pour examiner et corriger les alertes malveillantes pour les nœuds Kubernetes, suivez ces étapes :
Connectez-vous au portail Azure.
Accédez à Microsoft Defender for Cloud> Alertes de sécurité.
Sélectionnez l’alerte de programme malveillant appropriée pour le nœud Kubernetes.
Sélectionnez Afficher les détails complets pour examiner les programmes malveillants détectés, y compris les pools de nœuds affectés et les fichiers de programmes malveillants.
Sélectionnez Suivant : Prenez des mesures >> pour ouvrir les instructions de correction.
Suivez les étapes recommandées pour corriger la menace.