Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
AKS-säkerhetsinstrumentpanelen visar säkerhetsresultat för ett Azure Kubernetes Service (AKS) kluster i Microsoft Defender för molnet.
Den här artikeln förklarar hur man granskar, undersöker och åtgärdar säkerhetsvarningar, sårbarheter, felkonfigurationer och efterlevnadsfynd i instrumentpanelen.
Förutsättningar
Om du vill använda AKS Security-instrumentpanelen kontrollerar du att du har:
Ett Microsoft Azure-abonnemang. Om du inte har en Azure-prenumeration kan du registrera dig för en kostnadsfri prenumeration.
Microsoft Defender för molnet aktiverat med något av följande abonnemang:
Granska säkerhetsresultat
Använd följande avsnitt för att granska varningar, sårbarheter, felkonfigurationer och efterlevnadsresultat i AKS säkerhetsinstrumentpanel.
Säkerhetsaviseringar
Säkerhetsaviseringar indikerar misstänkt aktivitet eller potentiella hot som identifierats i klustret.
Till exempel utlöses varningen Exposed Kubernetes service detected när en Kubernetes-tjänst av typen LoadBalancer skapas eller uppdateras och exponerar arbetsbelastningar offentligt. Prioritera den här aviseringen när exponeringen är oavsiktlig eller när internetuppkopplade tjänster har svag eller saknad autentisering.
Aviseringar prioriteras efter allvarlighetsgrad för att hjälpa dig att identifiera vilka problem som ska undersökas först:
- Hög Hög sannolikhet att resursen komprometteras. Undersök omedelbart.
- Medium Anger misstänkt aktivitet som kan utgöra en kompromiss.
- Låg Kan tyda på en godartad eller blockerad aktivitet.
- Informativt Ger kontext och kan vara relevant när det korreleras med andra aviseringar.
Undersöka en säkerhetsavisering
Så här undersöker du en säkerhetsavisering:
Logga in på Azure-portalen.
Gå till Kubernetes-tjänstkluster>.
Välj relevant AKS-kluster.
Välj Microsoft Defender för molnet.
På fliken Säkerhetsaviseringar väljer du en avisering för att öppna informationsfönstret.
I informationsfönstret:
- Granska aviseringsinformationen och rekommenderade reparationssteg.
- Använd relaterade entiteter för att identifiera berörda resurser.
- Välj Öppna loggar för att undersöka aktiviteten inom relevant tidsram.
- Skapa en undertryckningsregel om aviseringen inte är relevant för din organisation.
- Konfigurera säkerhetsregler för aviseringstyper som stöds.
När du har åtgärdat problemet uppdaterar du aviseringsstatusen.
Sårbarhetsbedömning
Avsnittet sårbarhetsbedömning visar sårbarheter för att köra containeravbildningar och Kubernetes-nodpooler.
Resultaten prioriteras efter allvarlighetsgrad. När Defender CSPM är aktiverat tar prioriteringen även hänsyn till sammanhangsbaserade risksignaler.
Varje sökning innehåller berörda paket, associerade CVE:er och den fasta versionen för att åtgärda problemet.
Sårbarheter kan vara:
- OS-paket (Linux och Windows)
- Språkspecifika paket (Linux)
Se supportmatrisen för Defender för containrar för konfigurationer som stöds.
Granska sårbarhetsresultat
Så här granskar du sårbarhetsresultat:
Logga in på Azure-portalen.
Gå till Kubernetes-tjänstkluster>.
Välj relevant AKS-kluster.
Välj Microsoft Defender för molnet.
På fliken Sårbarheter väljer du en komponent för att öppna informationsfönstret.
I informationsfönstret:
- Granska berörda paket och associerade CVE:er.
- Identifiera den fasta versionen för det sårbara paketet.
- Uppdatera containeravbildningen eller beroendet för att åtgärda problemet.
Om de förväntade sårbarheterna inte visas, kontrollerar du att bilden, pakettypen och miljön stöds. Se supportmatrisen för Defender för containrar.
Felaktig konfiguration
Felkonfigurationer identifierar säkerhetsproblem i Kubernetes-resurser, klusterinställningar och arbetsbelastningar som körs.
Resultaten baseras på Azure Policy- och Kubernetes-konfigurationsutvärderingar.
Granska dessa resultat med nätverksexponering i åtanke, inklusive Kubernetes Service-typer och ingresskonfigurationer som oavsiktligt kan exponera arbetsbelastningar för Internet.
Varje fynd innehåller vägledning om åtgärd. Vissa resultat stöder automatiserad reparation via snabbkorrigering eller principframtvingande.
Granska och åtgärda felkonfigurationer
Så här granskar och åtgärdar du felkonfigurationer:
Logga in på Azure-portalen.
Gå till Kubernetes-tjänstkluster>.
Välj relevant AKS-kluster.
Välj Microsoft Defender för molnet.
På fliken Felkonfigurationer väljer du en sökning för att öppna informationsfönstret.
I informationsfönstret:
- Granska beskrivningen och åtgärdsstegen.
- Granska Kubernetes-tjänsttyper och inställningar för ingressexponering för att minska oavsiktlig internetuppkopplad åtkomst.
- För felkonfigurationer på klusternivå väljer du Snabbkorrigering när det är tillgängligt.
- För arbetsbelastningsproblem använder du den rekommenderade Azure Policy för att förhindra upprepning.
- Tilldela en ägare för att spåra reparation (kräver Defender CSPM).
Compliance
Avsnittet efterlevnad visar klustrets status mot regelstandarder och riktmärken.
Den visar kontroller som klustret inte uppfyller och innehåller rekommendationer som hjälper dig att åtgärda dem.
Utvärdera kompatibilitet
Så här utvärderar du efterlevnad:
Logga in på Azure-portalen.
Gå till Kubernetes-tjänstkluster>.
Välj relevant AKS-kluster.
Välj Microsoft Defender för molnet.
På fliken Efterlevnad granskar du kontroller som misslyckas.
Välj en kontroll för att öppna informationsfönstret.
I informationsfönstret:
- Granska rekommendations- och reparationsstegen.
- Tillämpa de nödvändiga ändringarna för att uppfylla kontrollen.