Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Panel zabezpieczeń usługi AKS pokazuje wyniki zabezpieczeń klastra Azure Kubernetes Service (AKS) w Microsoft Defender dla Chmury.
Ten artykuł wyjaśnia, jak przeglądać, badać i usuwać alerty bezpieczeństwa, luki, błędy konfiguracyjne oraz ustalenia zgodności w panelu ogólnym.
Wymagania wstępne
Aby korzystać z pulpitu nawigacyjnego bezpieczeństwa AKS, upewnij się, że masz następujące elementy:
Subskrypcja platformy Microsoft Azure. Jeśli nie masz subskrypcji platformy Azure, możesz zarejestrować się w celu uzyskania bezpłatnej subskrypcji.
Microsoft Defender dla Chmury z jednym z następujących planów:
- Defender for Containers (Ochrona dla Kontenerów)
- CSPM w usłudze Defender
Przegląd wyników zabezpieczeń
Użyj poniższych sekcji, aby przejrzeć alerty, luki, błędy konfigurujące i wyniki zgodności na panelu bezpieczeństwa AKS.
Alerty zabezpieczeń
Alerty zabezpieczeń wskazują podejrzane działania lub potencjalne zagrożenia wykryte w klastrze.
Na przykład alert Wykryto ujawnioną usługę Kubernetes jest generowany, gdy usługa Kubernetes typu LoadBalancer zostanie utworzona lub zaktualizowana i publicznie udostępnia obciążenia. Określ priorytety tego alertu, gdy ekspozycja jest niezamierzona lub gdy usługi połączone z Internetem mają słabe lub brakujące uwierzytelnianie.
Alerty są priorytetowe według ważności, aby ułatwić ustalenie, które problemy należy najpierw zbadać:
- Wysokie Wysokie prawdopodobieństwo, że zasób jest skompromitowany. Zbadaj natychmiast.
- Średni Wskazuje podejrzane działanie, które może reprezentować naruszenie zabezpieczeń.
- Niskie Może wskazywać na łagodne lub zablokowane działanie.
- Informacyjne Zapewnia kontekst i może być istotny w przypadku korelacji z innymi alertami.
Zbadanie alertu bezpieczeństwa
Aby zbadać alert bezpieczeństwa:
Zaloguj się do portalu Azure.
Przejdź do usługi Kubernetes>Klastery.
Wybierz odpowiedni klaster AKS.
Wybierz usługę Microsoft Defender dla Chmury.
Na karcie Alerty zabezpieczeń wybierz alert, aby otworzyć okienko szczegółów.
W okienku szczegółów:
- Przejrzyj szczegóły alertu i zalecane kroki korygowania.
- Użyj powiązanych jednostek, aby zidentyfikować zasoby, których dotyczy problem.
- Wybierz pozycję Otwórz dzienniki , aby zbadać aktywność w odpowiednim przedziale czasu.
- Utwórz regułę pomijania, jeśli alert nie jest odpowiedni dla twojej organizacji.
- Skonfiguruj reguły zabezpieczeń dla obsługiwanych typów alertów.
Po wyeliminowaniu problemu zaktualizuj stan alertu.
Ocena luk w zabezpieczeniach
Sekcja oceny luk w zabezpieczeniach zawiera luki w zabezpieczeniach dotyczące uruchamiania obrazów kontenerów i pul węzłów Kubernetes.
Ustalenia są priorytetowe według ważności. Po włączeniu CSPM w usłudze Defender priorytetyzacja uwzględnia również kontekstowe sygnały ryzyka.
Każde znalezisko obejmuje pakiety, których dotyczy problem, skojarzone CVE oraz poprawioną wersję w celu jego naprawy.
Luki w zabezpieczeniach mogą obejmować:
- pakiety OS (Linux i Windows)
- Pakiety specyficzne dla języka (Linux)
Aby uzyskać informacje o obsługiwanych konfiguracjach, zapoznaj się z macierzą wsparcia dla programu Defender dla kontenerów.
Przeglądanie wyników dotyczących luk w zabezpieczeniach
Aby przejrzeć wyniki luk w zabezpieczeniach:
Zaloguj się do portalu Azure.
Przejdź do usługi Kubernetes>Klastery.
Wybierz odpowiedni klaster AKS.
Wybierz usługę Microsoft Defender dla Chmury.
Na karcie Luki w zabezpieczeniach wybierz składnik, aby otworzyć okienko szczegółów.
W okienku szczegółów:
- Przejrzyj dotknięte pakiety i powiązane CVE.
- Zidentyfikuj stałą wersję pakietu podatnego na zagrożenia.
- Zaktualizuj obraz kontenera lub zależność, aby rozwiązać problem.
Jeśli nie zostaną wyświetlone oczekiwane luki w zabezpieczeniach, sprawdź, czy obraz, typ pakietu i środowisko są obsługiwane. Zobacz macierz wsparcia dla Defender dla kontenerów.
Błędy konfiguracji
Błędy konfiguracji identyfikują problemy z konfiguracją zabezpieczeń w zasobach Kubernetes, ustawieniach klastra i uruchomionych obciążeniach.
Wyniki są oparte na ocenach konfiguracji Azure Policy i Kubernetes.
Przeanalizuj te ustalenia z uwzględnieniem ekspozycji sieciowej, w tym typów usług Kubernetes Service i konfiguracji Ingress, które mogą nieumyślnie wystawiać zasoby do internetu.
Każde odkrycie zawiera wskazówki dotyczące korygowania. Niektóre odkrycia wspierają automatyczne korygowanie za pomocą Quick Fix lub egzekwowanie zasad.
Przeglądanie i korygowanie błędów konfiguracji
Aby przejrzeć i skorygować błędy konfiguracji:
Zaloguj się do portalu Azure.
Przejdź do usługi Kubernetes>Klastery.
Wybierz odpowiedni klaster AKS.
Wybierz usługę Microsoft Defender dla Chmury.
Na karcie Błędy konfiguracji wybierz znalezienie, aby otworzyć okienko szczegółów.
W okienku szczegółów:
- Przejrzyj opis i kroki korygowania.
- Przejrzyj typy usługi Kubernetes Service i ustawienia ekspozycji ruchu przychodzącego, aby zmniejszyć niezamierzony dostęp do Internetu.
- W przypadku błędów konfiguracji na poziomie klastra wybierz pozycję Szybka poprawka , jeśli jest dostępna.
- W przypadku problemów z obciążeniem zastosuj zalecane Azure Policy, aby zapobiec cyklowi.
- Przypisz właściciela do śledzenia zaradczych działań (wymaga programu CSPM w usłudze Defender).
Zgodność
Sekcja zgodności przedstawia stan klastra względem standardów regulacyjnych i testów porównawczych.
Wyświetla on listę kontrolek, które klaster nie spełnia i udostępnia zalecenia ułatwiające ich korygowanie.
Ocena zgodności
Aby ocenić zgodność:
Zaloguj się do portalu Azure.
Przejdź do usługi Kubernetes>Klastery.
Wybierz odpowiedni klaster AKS.
Wybierz usługę Microsoft Defender dla Chmury.
Na karcie Zgodność przejrzyj niespełnione kontrole.
Wybierz kontrolkę, aby otworzyć okienko szczegółów.
W okienku szczegółów:
- Przejrzyj zalecenia i kroki korygowania.
- Wprowadź wymagane zmiany, aby przejść kontrolę.