Upptäckt och säkerhetsstatus för serverlösa containerarbetslaster

Identifiering och hållning för serverlösa containerarbetsbelastningar i Microsoft Defender för molnet hjälper dig att bedöma och prioritera risker i serverlösa containermiljöer där agenter på värdnivå inte är tillgängliga.

I Defender för hantering av molnsäkerhetsstatus (Defender CSPM) utökar den här funktionen täckningen för säkerhetsstatusen till serverlösa containerresurser som stöds och visar identifierade problem i samma vyer som du redan använder. De här funktionerna omfattar inventering, rekommendationer och analys av attackvägar. Den här synligheten hjälper ditt team att hitta exponerade arbetsbelastningar, förstå bredare risker och fokusera på de problem som är viktigast.

Note

Hållning för serverlösa containrar stöder:

  • Azure Container Apps (ACA)
  • Azure Container Instances (ACI)
  • Amazon Elastic Container Service (ECS) på AWS Fargate

Vad är identifiering och säkerhetsstatus för serverlösa containerarbetslaster?

Identifiering och säkerhetsstatus för serverlösa containerarbetsbelastningar utökar Defender CSPM:s funktioner till att omfatta serverlösa containerplattformar. Det ger dig en enhetlig vy över identifierade resurser, felkonfigurationsresultat, resultat av sårbarhetsbedömning och kontext för attackvägar för arbetsbelastningar som stöds.

Den här funktionen är identifierings- och hållningsfokuserad. Den är utformad för serverlösa containermiljöer där körning och värdtelemetri begränsas av plattformsabstraktionen.

Krav och tillgänglighet

Så här använder du upptäckt och säkerhetsstatus för serverlösa containerarbetslaster:

  • Aktivera Defender CSPM.
  • För fullständig åtkomst till alla funktioner för serverlösa containrar aktiverar du registeråtkomst i Defender CSPM-planinställningar.
  • Kontrollera att arbetsbelastningar som stöds finns i dina anslutna miljöer.
  • Använd en roll med de behörigheter som krävs:
    • Säkerhetsläsare för att visa säkerhetsresultat och säkerhetsstatus.
    • Säkerhetsadministratör för att ändra inställningar och hantera undantag.
  • Använd endast kommersiella moln. Den här funktionen har stöd för Azure och AWS och är inte tillgänglig i suveräna eller nationella moln.

Information om moln- och plattformstillgänglighet finns i:

Viktiga funktioner

Posture for Serverless Containers erbjuder följande funktioner:

  • Inventeringssynlighet för serverlösa containerresurser som stöds.
  • Säkerhetsrekommendationer för felkonfigurationsresultat och sårbarhetsbedömningsresultat som härleds från bild- och kontrollplanskontext.
  • Analys av attackvägar som hjälper till att prioritera högriskrelationer och exponeringsvägar.

Så här fungerar hållning för serverlösa containrar

När du aktiverar komponenten Serverlösa containrar i Defender CSPM inställningar börjar Defender för molnet utvärdera serverlösa containerresurser som stöds. Den inledande täckningen kan ta upp till 24 timmar.

Information om aktiveringssteg finns i Skydda resurser med Defender CSPM.

Inventarieförteckning

Defender för molnet identifierar serverlösa containerresurser som stöds och visar dem i inventeringsvyer så att du kan förstå resursnärvaro och täckning.

Skärmbild som visar lagervyn för molntillgångar filtrerad till serverlösa containrar, inklusive Azure Container Apps, Azure Container Instances och Amazon ECS på AWS Fargate-resurser.

När du har filtrerat resultaten väljer du en resurs för att visa information om dess säkerhetsstatus, inklusive aktiva säkerhetsrekommendationer och deras allvarlighetsgrad.

Skärmbild som visar resursinformationssidan för en serverlös containerarbetsbelastning, inklusive statusstatus, aktiva rekommendationer och allvarlighetsgradsindikatorer.

Recommendations

Defender för molnet genererar hållningsrekommendationer baserat på konfigurationssignaler för kontrollplan och metadata för containeravbildningar, inklusive sårbarhetsbedömningsresultat där så är tillämpligt.

Skärmbild som visar rekommendationssidan filtrerad till serverlösa containerresurser, med rekommendationsnamn, allvarlighetsgradsnivåer och berörda resursantal.

Information om hur du åtgärdar resultat finns i Remediate-säkerhetsrekommendationer i Microsoft Defender för molnet.

Analys av attackvägar

Defender för molnet korrelerar resultat som stöds i attackvägar som hjälper dig att prioritera reparation baserat på sannolik riskspridning.

Skärmbild som visar analysvyn för attacksökväg filtrerad till serverlösa containrar, inklusive anslutna exponerade resurser och sökvägar för riskspridning.

Information om hur du undersöker attackvägar finns i Hantera analys av attackvägar.

Utforskare för molnsäkerhet

Defender för molnet Cloud Security Explorer innehåller avancerade filtrerings- och frågefunktioner som gör att du kan analysera säkerhetsstatusen för dina serverlösa containrar. Du kan skapa anpassade frågor för att identifiera specifika felkonfigurationer eller sårbarheter i dina arbetsbelastningar.

Skärmbild som visar frågevyn Cloud Security Explorer med filter och frågeresultat för resultat av serverlös containerstatus.

Lär dig hur du skapar frågor med Cloud Security Explorer.

Limitations

Hållning för serverlösa containrar har följande begränsningar:

  • Omfattar endast hållning. Hotdetektering vid körningstid och aktiv respons ingår inte.
  • Insikter baseras på kontrollplanssignaler och bildmetadata. Telemetri för värd- och körningsprocesser används inte.
  • Tillgängligheten är begränsad till arbetsbelastningar som stöds i Azure- och AWS-moln.