Esaminare e correggere gli avvisi malware per i nodi Kubernetes

Defender for Containers utilizza il motore anti-malware Microsoft Defender Antivirus per scansionare i nodi alla ricerca di file dannosi.

Quando viene rilevato malware, Defender per il cloud genera avvisi di sicurezza che possono essere esaminati e risolti in Defender per il cloud e Defender XDR. Questo articolo spiega i prerequisiti per la scansione del malware sui nodi Kubernetes, come rivedere gli avvisi malware nel portale Azure e come seguire i passaggi raccomandati per la correzione.

Prerequisiti

Prima di iniziare, verificare che:

  • Disponi di un abbonamento a Azure. Se non hai un abbonamento Azure, crea un account Azure gratuito prima di iniziare.

  • Microsoft Defender per il cloud è abilitato sul tuo abbonamento con uno dei seguenti piani. Se non è abilitato, vedi Collega il tuo abbonamento Azure.

    • Defender per contenitori
    • Defender per i server P2
  • L'analisi senza agente per i computer è abilitata.

Esaminare e correggere gli avvisi malware del nodo Kubernetes

Per rivedere e risolvere gli avvisi malware per i nodi Kubernetes, segui questi passaggi:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Sicurezza avvisi.

  3. Selezionare l'avviso malware pertinente per il nodo Kubernetes.

    Screenshot della selezione della riga che mostra l'avviso di sicurezza malware per il nodo Kubernetes.

  4. Selezionare Visualizza dettagli completi per esaminare il malware rilevato, inclusi i pool di nodi interessati e i file malware.

    Screenshot della selezione del pulsante Visualizza dettagli completi per visualizzare i dettagli completi.

  5. Selezionare Avanti: Eseguire un'azione >> per aprire le linee guida per la correzione.

    Screenshot della scheda Esegui azione per visualizzare le istruzioni per correggere la minaccia.

  6. Seguire la procedura consigliata per correggere la minaccia.

    Screenshot che mostra le istruzioni per correggere la minaccia.