Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Defender for Containers utiliza o motor anti-malware Microsoft Defender Antivirus para analisar nós à procura de ficheiros maliciosos.
Quando é detetado malware, o Defender para a Cloud gera alertas de segurança que podem ser investigados e corrigidos no Defender para a Cloud e no Defender XDR. Este artigo explica os pré-requisitos para a análise de malware nos nós Kubernetes, como rever alertas de malware no portal do Azure e como seguir os passos recomendados de remediação.
Pré-requisitos
Antes de começar, certifique-se de que:
Você tem uma assinatura do Azure. Se não tem subscrição do Azure, crie uma conta gratuita no Azure antes de começar.
O Microsoft Defender para a Cloud está ativado na sua subscrição com um dos seguintes planos. Se não estiver ativado, veja Ligar a sua subscrição Azure.
- Defender para contentores
- Defender para Servidores P2
A análise sem agente para máquinas está ativada.
Analisar e remediar alertas de malware nos nós do Kubernetes
Para rever e remediar alertas de malware para nós Kubernetes, siga estes passos:
Inicie sessão no portal Azure.
Aceda a Microsoft Defender para a Cloud>Alertas de segurança.
Selecione o alerta relevante de malware para o nó do Kubernetes.
Selecione Ver detalhes completos para rever o malware detetado, incluindo pools de nós afetados e ficheiros de malware.
Selecione Próximo: Tome Ação >> para abrir a orientação de remediação.
Siga os passos recomendados para remediar a ameaça.