Granska och åtgärda aviseringar om skadlig kod för Kubernetes-noder

Defender for Containers använder Microsoft Defender Antivirus, en anti-malware-motor, för att skanna noder efter skadliga filer.

När skadlig kod identifieras genererar Defender för molnet säkerhetsaviseringar som kan undersökas och åtgärdas i Defender för molnet och Defender XDR. Den här artikeln förklarar förutsättningarna för att skanna skadlig kod på Kubernetes-noder, hur man granskar malwarevarningar i Azure-portalen och hur man följer de rekommenderade åtgärdsstegen.

Förutsättningar

Innan du börjar bör du kontrollera att:

  • Du har ett Azure-abonnemang. Om du inte har en Azure-prenumeration, skapa ett gratis Azure-konto innan du börjar.

  • Microsoft Defender för molnet är aktiverat på din prenumeration med en av följande planer. Om det inte är aktiverat, se Koppla din Azure-prenumeration.

    • Defender för containrar
    • Defender för servrar P2
  • Agentlös genomsökning av maskiner är aktiverat.

Granska och åtgärda aviseringar om skadlig kubernetes-nod

För att granska och åtgärda malware-varningar för Kubernetes-noder, följ dessa steg:

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Säkerhetsaviseringar.

  3. Välj relevant avisering om skadlig kod för Kubernetes-noden.

    Skärmbild av att välja raden som visar säkerhetsaviseringen för skadlig kod för Kubernetes-noden.

  4. Välj Visa fullständig information för att granska den identifierade skadliga koden, inklusive berörda nodpooler och filer med skadlig kod.

    Skärmbild av att välja knappen Visa fullständig information för att visa fullständig information.

  5. Välj Nästa: Vidta åtgärder >> för att öppna reparationsvägledningen.

    Skärmbild av att välja fliken Vidta åtgärd för att se anvisningarna för att åtgärda hotet.

  6. Följ de rekommenderade stegen för att åtgärda hotet.

    Skärmbild som visar instruktionerna för att åtgärda hotet.