Analisar e remediar alertas de malware para nodos Kubernetes

O Defender for Containers utiliza o motor anti-malware Microsoft Defender Antivirus para analisar nós à procura de ficheiros maliciosos.

Quando é detetado malware, o Defender para a Cloud gera alertas de segurança que podem ser investigados e corrigidos no Defender para a Cloud e no Defender XDR. Este artigo explica os pré-requisitos para a análise de malware nos nós Kubernetes, como rever alertas de malware no portal do Azure e como seguir os passos recomendados de remediação.

Pré-requisitos

Antes de começar, certifique-se de que:

  • Você tem uma assinatura do Azure. Se não tem subscrição do Azure, crie uma conta gratuita no Azure antes de começar.

  • O Microsoft Defender para a Cloud está ativado na sua subscrição com um dos seguintes planos. Se não estiver ativado, veja Ligar a sua subscrição Azure.

    • Defender para contentores
    • Defender para Servidores P2
  • A análise sem agente para máquinas está ativada.

Analisar e remediar alertas de malware nos nós do Kubernetes

Para rever e remediar alertas de malware para nós Kubernetes, siga estes passos:

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Alertas de segurança.

  3. Selecione o alerta relevante de malware para o nó do Kubernetes.

    Captura de ecrã a selecionar a linha que apresenta o alerta de segurança de malware para o nó Kubernetes.

  4. Selecione Ver detalhes completos para rever o malware detetado, incluindo pools de nós afetados e ficheiros de malware.

    Captura de ecrã mostrando a seleção do botão ver detalhes completos para consultar os detalhes completos.

  5. Selecione Próximo: Tome Ação >> para abrir a orientação de remediação.

    Captura de tela da seleção da guia Executar ação para ver as instruções para remediar a ameaça.

  6. Siga os passos recomendados para remediar a ameaça.

    Captura de ecrã a mostrar as instruções para remediar a ameaça.