Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Defender for Containers utiliza o mecanismo anti-malware Microsoft Defender Antivirus para escanear nós em busca de arquivos maliciosos.
Quando o malware é detectado, Defender para Nuvem gera alertas de segurança que podem ser investigados e corrigidos em Defender para Nuvem e Defender XDR. Este artigo explica os pré-requisitos para a varredura de malware em nós Kubernetes, como revisar alertas de malware no portal do Azure e como seguir os passos recomendados de remediação.
Pré-requisitos
Antes de começar, verifique se:
Você tem uma assinatura do Azure. Se você não tem uma assinatura do Azure, crie uma conta gratuita no Azure antes de começar.
O Microsoft Defender para Nuvem está ativado na sua assinatura com um dos seguintes planos. Se não estiver ativado, veja Conecte sua assinatura do Azure.
- Defender para contêineres
- Defender para servidores P2
A verificação sem agente para máquinas está habilitada.
Examinar e remediar alertas de malware em nós do Kubernetes
Para revisar e remediar alertas de malware para nós Kubernetes, siga estes passos:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>alertas de segurança.
Selecione o alerta de malware relevante para o nó do Kubernetes.
Selecione Exibir detalhes completos para examinar o malware detectado, incluindo pools de nós afetados e arquivos de malware.
Selecione Avançar: tome medidas >> para abrir as diretrizes de correção.
Siga as etapas recomendadas para corrigir a ameaça.