Examinar e corrigir alertas de malware para nodes do Kubernetes

O Defender for Containers utiliza o mecanismo anti-malware Microsoft Defender Antivirus para escanear nós em busca de arquivos maliciosos.

Quando o malware é detectado, Defender para Nuvem gera alertas de segurança que podem ser investigados e corrigidos em Defender para Nuvem e Defender XDR. Este artigo explica os pré-requisitos para a varredura de malware em nós Kubernetes, como revisar alertas de malware no portal do Azure e como seguir os passos recomendados de remediação.

Pré-requisitos

Antes de começar, verifique se:

  • Você tem uma assinatura do Azure. Se você não tem uma assinatura do Azure, crie uma conta gratuita no Azure antes de começar.

  • O Microsoft Defender para Nuvem está ativado na sua assinatura com um dos seguintes planos. Se não estiver ativado, veja Conecte sua assinatura do Azure.

    • Defender para contêineres
    • Defender para servidores P2
  • A verificação sem agente para máquinas está habilitada.

Examinar e remediar alertas de malware em nós do Kubernetes

Para revisar e remediar alertas de malware para nós Kubernetes, siga estes passos:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>alertas de segurança.

  3. Selecione o alerta de malware relevante para o nó do Kubernetes.

    Captura de tela da seleção da linha que mostra o alerta de segurança de malware para o nó do Kubernetes.

  4. Selecione Exibir detalhes completos para examinar o malware detectado, incluindo pools de nós afetados e arquivos de malware.

    Captura de tela da seleção do botão

  5. Selecione Avançar: tome medidas >> para abrir as diretrizes de correção.

    Captura de tela da seleção da aba Executar ação para ver as instruções para corrigir a ameaça.

  6. Siga as etapas recomendadas para corrigir a ameaça.

    Captura de tela mostrando as instruções para corrigir a ameaça.