Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Detectie en beveiligingsstatus voor serverless containerworkloads in Microsoft Defender voor Cloud helpen u risico’s te beoordelen en te prioriteren in serverless containeromgevingen waar hostagents niet beschikbaar zijn.
In Defender cloudbeveiligingsstatusbeheer (Defender CSPM) breidt deze mogelijkheid de dekking van de beveiligingsstatus uit naar ondersteunde serverloze containerresources en toont deze bevindingen in dezelfde omgevingen die u al gebruikt. Deze ervaringen omvatten inventarisatie, aanbevelingen en analyse van aanvalspaden. Deze zichtbaarheid helpt uw team om blootgestelde workloads te vinden, meer inzicht te krijgen in een breder risico en het oplossen van problemen die het belangrijkst zijn.
Note
De houding voor serverloze containers ondersteunt:
- Azure Container Apps (ACA)
- Azure Container Instances (ACI)
- Amazon Elastic Container Service (ECS) op AWS Fargate
Wat is detectie en beveiligingsstatus voor serverless containerworkloads?
Detectie en houding voor serverloze containerworkloads breidt Defender CSPM mogelijkheden uit naar serverloze containerplatforms. Hiermee krijgt u een uniforme weergave van gedetecteerde resources, onjuiste configuratieresultaten, bevindingen van evaluatie van beveiligingsproblemen en context voor aanvalspaden voor ondersteunde workloads.
Deze mogelijkheid is gericht op detectie en houding. Het is ontworpen voor serverloze containeromgevingen waarbij runtime- en hosttelemetrie worden beperkt door de platformabstractie.
Vereisten en beschikbaarheid
Detectie en houding gebruiken voor serverloze containerworkloads:
- Schakel Defender CSPM in.
- Schakel registertoegang in Defender CSPM planinstellingen in voor volledige toegang tot alle functies van serverloze containers.
- Zorg ervoor dat ondersteunde workloads aanwezig zijn in uw verbonden omgevingen.
- Gebruik een rol met de vereiste machtigingen:
- Beveiligingslezer om bevindingen en de status van de houding weer te geven.
- Beveiligingsbeheerder om instellingen te wijzigen en uitzonderingen te beheren.
- Gebruik alleen commerciële clouds. Deze mogelijkheid ondersteunt Azure en AWS en is niet beschikbaar in onafhankelijke of nationale clouds.
Zie voor meer informatie over de beschikbaarheid van de cloud en het platform:
Belangrijkste mogelijkheden
De houding voor serverloze containers biedt deze mogelijkheden:
- Zichtbaarheid van inventaris voor ondersteunde serverloze containerbronnen.
- Beveiligingsaanbevelingen voor onjuiste configuratieresultaten en bevindingen van evaluatie van beveiligingsproblemen die zijn afgeleid van de context van de afbeelding en het besturingsvlak.
- Analyse van aanvalspaden waarmee u prioriteit kunt geven aan relaties met hoog risico en blootstellingspaden.
Hoe de houding voor serverloze containers werkt
Wanneer u het onderdeel Serverloze containers inschakelt in Defender CSPM instellingen, begint Defender voor Cloud met het evalueren van ondersteunde serverloze containerbronnen. De initiële dekking kan tot 24 uur duren.
Zie Beveiligingsbronnen met Defender CSPM voor stappen voor het inschakelen.
Voorraad
Defender voor Cloud ondersteunde serverloze containerresources detecteert en weergeeft in inventarisweergaven, zodat u inzicht krijgt in de aanwezigheid en dekking van resources.
Nadat u de resultaten hebt gefilterd, selecteert u een resource om details over de beveiligingsstatus te bekijken, inclusief actieve beveiligingsaanbevelingen en hun ernstniveaus.
Aanbevelingen
Defender voor Cloud genereert postuuraanbevelingen op basis van configuratiesignalen op besturingsvlak en metagegevens van containerinstallatiekopieën, waaronder resultaten van evaluatie van beveiligingsproblemen, indien van toepassing.
Zie Aanbevelingen voor beveiliging herstellen in Microsoft Defender voor Cloud om bevindingen op te lossen.
Analyse van aanvalspaden
Defender voor Cloud correleert ondersteunde bevindingen in aanvalspaden om u te helpen prioriteit te geven aan herstel op basis van waarschijnlijke risicodoorgifte.
Zie Hoe u aanvalspaden beheert voor meer informatie over het onderzoeken van aanvalspaden.
Cloudbeveiligingsverkenner
Defender voor Cloud Cloud Security Explorer biedt geavanceerde filter- en querymogelijkheden waarmee u de beveiligingspostuur van uw serverloze containers kunt analyseren. U kunt aangepaste query's maken om specifieke onjuiste configuraties of beveiligingsproblemen in uw workloads te identificeren.
Meer informatie over het bouwen van query's met Cloud Security Explorer.
Limitations
De houding voor serverloze containers heeft de volgende beperkingen:
- Alleen posture-dekking. Detectie van runtimerisico's en actieve reacties zijn niet opgenomen.
- Inzichten zijn gebaseerd op besturingsvlaksignalen en metagegevens van afbeeldingen. Telemetrie van host- en runtimeprocessen wordt niet gebruikt.
- Beschikbaarheid is beperkt tot ondersteunde workloads in Azure- en AWS-clouds.