Przegląd wyników zabezpieczeń na pulpicie zabezpieczeń AKS

Panel zabezpieczeń usługi AKS pokazuje wyniki zabezpieczeń klastra Azure Kubernetes Service (AKS) w Microsoft Defender dla Chmury.

Ten artykuł wyjaśnia, jak przeglądać, badać i usuwać alerty bezpieczeństwa, luki, błędy konfiguracyjne oraz ustalenia zgodności w panelu ogólnym.

Wymagania wstępne

Aby korzystać z pulpitu nawigacyjnego bezpieczeństwa AKS, upewnij się, że masz następujące elementy:

Przegląd wyników zabezpieczeń

Użyj poniższych sekcji, aby przejrzeć alerty, luki, błędy konfigurujące i wyniki zgodności na panelu bezpieczeństwa AKS.

Alerty zabezpieczeń

Alerty zabezpieczeń wskazują podejrzane działania lub potencjalne zagrożenia wykryte w klastrze.

Na przykład alert Wykryto ujawnioną usługę Kubernetes jest generowany, gdy usługa Kubernetes typu LoadBalancer zostanie utworzona lub zaktualizowana i publicznie udostępnia obciążenia. Określ priorytety tego alertu, gdy ekspozycja jest niezamierzona lub gdy usługi połączone z Internetem mają słabe lub brakujące uwierzytelnianie.

Alerty są priorytetowe według ważności, aby ułatwić ustalenie, które problemy należy najpierw zbadać:

  • Wysokie Wysokie prawdopodobieństwo, że zasób jest skompromitowany. Zbadaj natychmiast.
  • Średni Wskazuje podejrzane działanie, które może reprezentować naruszenie zabezpieczeń.
  • Niskie Może wskazywać na łagodne lub zablokowane działanie.
  • Informacyjne Zapewnia kontekst i może być istotny w przypadku korelacji z innymi alertami.

Zbadanie alertu bezpieczeństwa

Aby zbadać alert bezpieczeństwa:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do usługi Kubernetes>Klastery.

  3. Wybierz odpowiedni klaster AKS.

  4. Wybierz usługę Microsoft Defender dla Chmury.

  5. Na karcie Alerty zabezpieczeń wybierz alert, aby otworzyć okienko szczegółów.

W okienku szczegółów:

  • Przejrzyj szczegóły alertu i zalecane kroki korygowania.
  • Użyj powiązanych jednostek, aby zidentyfikować zasoby, których dotyczy problem.
  • Wybierz pozycję Otwórz dzienniki , aby zbadać aktywność w odpowiednim przedziale czasu.
  • Utwórz regułę pomijania, jeśli alert nie jest odpowiedni dla twojej organizacji.
  • Skonfiguruj reguły zabezpieczeń dla obsługiwanych typów alertów.

Po wyeliminowaniu problemu zaktualizuj stan alertu.

Zrzut ekranu przedstawiający kartę Alerty bezpieczeństwa ze szczegółami alertu.

Ocena luk w zabezpieczeniach

Sekcja oceny luk w zabezpieczeniach zawiera luki w zabezpieczeniach dotyczące uruchamiania obrazów kontenerów i pul węzłów Kubernetes.

Ustalenia są priorytetowe według ważności. Po włączeniu CSPM w usłudze Defender priorytetyzacja uwzględnia również kontekstowe sygnały ryzyka.

Każde znalezisko obejmuje pakiety, których dotyczy problem, skojarzone CVE oraz poprawioną wersję w celu jego naprawy.

Luki w zabezpieczeniach mogą obejmować:

  • pakiety OS (Linux i Windows)
  • Pakiety specyficzne dla języka (Linux)

Aby uzyskać informacje o obsługiwanych konfiguracjach, zapoznaj się z macierzą wsparcia dla programu Defender dla kontenerów.

Przeglądanie wyników dotyczących luk w zabezpieczeniach

Aby przejrzeć wyniki luk w zabezpieczeniach:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do usługi Kubernetes>Klastery.

  3. Wybierz odpowiedni klaster AKS.

  4. Wybierz usługę Microsoft Defender dla Chmury.

  5. Na karcie Luki w zabezpieczeniach wybierz składnik, aby otworzyć okienko szczegółów.

W okienku szczegółów:

  • Przejrzyj dotknięte pakiety i powiązane CVE.
  • Zidentyfikuj stałą wersję pakietu podatnego na zagrożenia.
  • Zaktualizuj obraz kontenera lub zależność, aby rozwiązać problem.

Jeśli nie zostaną wyświetlone oczekiwane luki w zabezpieczeniach, sprawdź, czy obraz, typ pakietu i środowisko są obsługiwane. Zobacz macierz wsparcia dla Defender dla kontenerów.

Zrzut ekranu przedstawiający zakładkę Luki w zabezpieczeniach z widocznymi podatnymi składnikami i stopniem zagrożenia.

Błędy konfiguracji

Błędy konfiguracji identyfikują problemy z konfiguracją zabezpieczeń w zasobach Kubernetes, ustawieniach klastra i uruchomionych obciążeniach.

Wyniki są oparte na ocenach konfiguracji Azure Policy i Kubernetes.

Przeanalizuj te ustalenia z uwzględnieniem ekspozycji sieciowej, w tym typów usług Kubernetes Service i konfiguracji Ingress, które mogą nieumyślnie wystawiać zasoby do internetu.

Każde odkrycie zawiera wskazówki dotyczące korygowania. Niektóre odkrycia wspierają automatyczne korygowanie za pomocą Quick Fix lub egzekwowanie zasad.

Przeglądanie i korygowanie błędów konfiguracji

Aby przejrzeć i skorygować błędy konfiguracji:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do usługi Kubernetes>Klastery.

  3. Wybierz odpowiedni klaster AKS.

  4. Wybierz usługę Microsoft Defender dla Chmury.

  5. Na karcie Błędy konfiguracji wybierz znalezienie, aby otworzyć okienko szczegółów.

W okienku szczegółów:

  • Przejrzyj opis i kroki korygowania.
  • Przejrzyj typy usługi Kubernetes Service i ustawienia ekspozycji ruchu przychodzącego, aby zmniejszyć niezamierzony dostęp do Internetu.
  • W przypadku błędów konfiguracji na poziomie klastra wybierz pozycję Szybka poprawka , jeśli jest dostępna.
  • W przypadku problemów z obciążeniem zastosuj zalecane Azure Policy, aby zapobiec cyklowi.
  • Przypisz właściciela do śledzenia zaradczych działań (wymaga programu CSPM w usłudze Defender).

Zrzut ekranu przedstawiający kartę Błędy konfiguracji z wyświetlonymi problemami z konfiguracją zabezpieczeń.

Zgodność

Sekcja zgodności przedstawia stan klastra względem standardów regulacyjnych i testów porównawczych.

Wyświetla on listę kontrolek, które klaster nie spełnia i udostępnia zalecenia ułatwiające ich korygowanie.

Ocena zgodności

Aby ocenić zgodność:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do usługi Kubernetes>Klastery.

  3. Wybierz odpowiedni klaster AKS.

  4. Wybierz usługę Microsoft Defender dla Chmury.

  5. Na karcie Zgodność przejrzyj niespełnione kontrole.

  6. Wybierz kontrolkę, aby otworzyć okienko szczegółów.

W okienku szczegółów:

  • Przejrzyj zalecenia i kroki korygowania.
  • Wprowadź wymagane zmiany, aby przejść kontrolę.

Zrzut ekranu przedstawiający kartę Zgodność z wynikami oceny zgodności z przepisami.