Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Defender for Containers använder Microsoft Defender Antivirus, en anti-malware-motor, för att skanna noder efter skadliga filer.
När skadlig kod identifieras genererar Defender för molnet säkerhetsaviseringar som kan undersökas och åtgärdas i Defender för molnet och Defender XDR. Den här artikeln förklarar förutsättningarna för att skanna skadlig kod på Kubernetes-noder, hur man granskar malwarevarningar i Azure-portalen och hur man följer de rekommenderade åtgärdsstegen.
Förutsättningar
Innan du börjar bör du kontrollera att:
Du har ett Azure-abonnemang. Om du inte har en Azure-prenumeration, skapa ett gratis Azure-konto innan du börjar.
Microsoft Defender för molnet är aktiverat på din prenumeration med en av följande planer. Om det inte är aktiverat, se Koppla din Azure-prenumeration.
- Defender för containrar
- Defender för servrar P2
Agentlös genomsökning av maskiner är aktiverat.
Granska och åtgärda aviseringar om skadlig kubernetes-nod
För att granska och åtgärda malware-varningar för Kubernetes-noder, följ dessa steg:
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Säkerhetsaviseringar.
Välj relevant avisering om skadlig kod för Kubernetes-noden.
Välj Visa fullständig information för att granska den identifierade skadliga koden, inklusive berörda nodpooler och filer med skadlig kod.
Välj Nästa: Vidta åtgärder >> för att öppna reparationsvägledningen.
Följ de rekommenderade stegen för att åtgärda hotet.