Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender for Containers utilizza il motore anti-malware Microsoft Defender Antivirus per scansionare i nodi alla ricerca di file dannosi.
Quando viene rilevato malware, Defender per il cloud genera avvisi di sicurezza che possono essere esaminati e risolti in Defender per il cloud e Defender XDR. Questo articolo spiega i prerequisiti per la scansione del malware sui nodi Kubernetes, come rivedere gli avvisi malware nel portale Azure e come seguire i passaggi raccomandati per la correzione.
Prerequisiti
Prima di iniziare, verificare che:
Disponi di un abbonamento a Azure. Se non hai un abbonamento Azure, crea un account Azure gratuito prima di iniziare.
Microsoft Defender per il cloud è abilitato sul tuo abbonamento con uno dei seguenti piani. Se non è abilitato, vedi Collega il tuo abbonamento Azure.
- Defender per contenitori
- Defender per i server P2
L'analisi senza agente per i computer è abilitata.
Esaminare e correggere gli avvisi malware del nodo Kubernetes
Per rivedere e risolvere gli avvisi malware per i nodi Kubernetes, segui questi passaggi:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Sicurezza avvisi.
Selezionare l'avviso malware pertinente per il nodo Kubernetes.
Selezionare Visualizza dettagli completi per esaminare il malware rilevato, inclusi i pool di nodi interessati e i file malware.
Selezionare Avanti: Eseguire un'azione >> per aprire le linee guida per la correzione.
Seguire la procedura consigliata per correggere la minaccia.