Defender inschakelen voor containers in Microsoft Defender voor Cloud

Schakel het Microsoft Defender voor containers in Microsoft Defender voor Cloud in om uw Kubernetes-clusters en containerworkloads te beveiligen. Dit artikel leidt je door het inschakelen van het plan in het Azure-portaal voor Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE) en Azure Arc-compatibele Kubernetes-clusters. Wanneer u het plan inschakelt, kunt u beveiligingscomponenten configureren zoals runtime dreigingsdetectie, kwetsbaarheidsscanning en beoordelingen van de beveiligingsstatus.

Prerequisites

Voordat u begint, moet u ervoor zorgen dat:

Het Defender for Containers-plan inschakelen

Om het Defender for Containers-plan voor je AKS-clusters in het Azure-portaal in te schakelen:

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer het abonnement waar uw AKS-clusters zich bevinden.

  4. Zoek op de pagina Defender-abonnementen de rij Containers en schakel de status in op Aan.

  5. Selecteer Instellingen in de rij Containers-plan.

  6. Schakel On of Off de relevante Defender for Containers-onderdelen in:

    • Scannen zonder agent voor machines
      Voert kwetsbaarheids- en geheimenscans zonder agent uit op Kubernetes-knooppunten.

      • Als u machines wilt uitsluiten van scannen zonder agent, voegt u de naam en waarde van de uitsluitingstag toe.
    • Defender-sensor
      Implementeert de Defender sensor op clusterknooppunten om runtimebeveiligingstelemetrie te verzamelen die wordt gebruikt voor detectie van bedreigingen.

      • Enable Defender Security Gating: Voegt een toegangsbeheerlaag toe waarmee implementaties worden geëvalueerd op basis van beveiligingsbeleid voordat workloads in het cluster worden uitgevoerd.
      • Enable Defender Runtime Antimalware: Maakt runtime-malwaredetectie mogelijk voor Kubernetes-hosts en -containers en kan eventueel schadelijke bestandsuitvoering in realtime blokkeren.
    • Azure Policy
      Implementeert de Azure Policy voor de Kubernetes-invoegtoepassing om Kubernetes-beveiligingspostuurbeoordelingen en gerelateerde beveiligingsaanbevelingen in te schakelen.

    • Kubernetes-API-toegang
      Hiermee heeft Defender voor Cloud toegang tot de Kubernetes-API voor clusterinventaris, configuratieanalyse en mogelijkheden die afhankelijk zijn van Kubernetes-metagegevens.

    • Registertoegang
      Maakt evaluatie van beveiligingsproblemen zonder agent mogelijk voor containerinstallatiekopieën die zijn opgeslagen in verbonden registers.

      • Beveiligingsresultaten: Genereert bevindingen en koppelt deze aan containerinstallatiekopieën wanneer nieuwe installatiekopieën worden gepusht of bestaande installatiekopieën worden bijgewerkt.

        Note

        Het onderdeel Beveiligingsresultaten kan niet worden ingeschakeld via Azure Policy. Om dit in te schakelen, zet u het aan op de Instellingen-pagina van het abonnement.

    Schermopname van de pagina Instellingen en bewaking voor het plan Containers in Microsoft Defender voor Cloud, met beschikbare Defender voor Containers-componenten.

  7. Klik op Doorgaan.

  8. Kies Opslaan.

Controleren of het plan is ingeschakeld

Om te bevestigen dat het Defender for Containers-plan is ingeschakeld en de benodigde componenten actief zijn:

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer het abonnement of de connector waar je Defender for Containers hebt ingeschakeld.

  4. Controleer of Containers is ingesteld op Aan.

  5. Selecteer Instellingen naast Containers en controleer of de vereiste onderdelen zijn ingeschakeld.