Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Defender for Containers gebruikt de Microsoft Defender Antivirus anti-malware-engine om nodes te scannen op kwaadaardige bestanden.
Wanneer malware wordt gedetecteerd, genereert Defender voor Cloud beveiligingswaarschuwingen die kunnen worden onderzocht en hersteld in Defender voor Cloud en Defender XDR. Dit artikel legt de vereisten uit voor malwarescanning op Kubernetes-nodes, hoe je malwarewaarschuwingen in het Azure-portaal kunt bekijken en hoe je de aanbevolen herstelstappen kunt volgen.
Prerequisites
Voordat u begint, moet u ervoor zorgen dat:
U hebt een Azure-abonnement. Als je geen Azure-abonnement hebt, maak dan een gratis Azure-account aan voordat je begint.
Microsoft Defender voor Cloud is ingeschakeld op je abonnement met een van de volgende abonnementen. Als het niet is ingeschakeld, zie dan Connect your Azure subscription.
- Defender voor containers
- Defender voor Servers P2
Scannen zonder agent voor machines is ingeschakeld.
Malwarewaarschuwingen voor Kubernetes-knooppunten controleren en herstellen
Om malwarewaarschuwingen voor Kubernetes-nodes te beoordelen en te herstellen, volgt u deze stappen:
Meld u aan bij het Azure-portaal.
Ga naar Microsoft Defender voor Cloud>Beveiligingswaarschuwingen.
Selecteer de relevante malwarewaarschuwing voor het Kubernetes-knooppunt.
Selecteer Volledige details weergeven om de gedetecteerde malware te bekijken, inclusief betrokken knooppuntgroepen en malwarebestanden.
Selecteer Volgende: Actie ondernemen >> om de herstelrichtlijnen te openen.
Volg de aanbevolen stappen om de bedreiging te verhelpen.