Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Identifiering och hållning för serverlösa containerarbetsbelastningar i Microsoft Defender för molnet hjälper dig att bedöma och prioritera risker i serverlösa containermiljöer där agenter på värdnivå inte är tillgängliga.
I Defender för hantering av molnsäkerhetsstatus (Defender CSPM) utökar den här funktionen täckningen för säkerhetsstatusen till serverlösa containerresurser som stöds och visar identifierade problem i samma vyer som du redan använder. De här funktionerna omfattar inventering, rekommendationer och analys av attackvägar. Den här synligheten hjälper ditt team att hitta exponerade arbetsbelastningar, förstå bredare risker och fokusera på de problem som är viktigast.
Note
Hållning för serverlösa containrar stöder:
- Azure Container Apps (ACA)
- Azure Container Instances (ACI)
- Amazon Elastic Container Service (ECS) på AWS Fargate
Vad är identifiering och säkerhetsstatus för serverlösa containerarbetslaster?
Identifiering och säkerhetsstatus för serverlösa containerarbetsbelastningar utökar Defender CSPM:s funktioner till att omfatta serverlösa containerplattformar. Det ger dig en enhetlig vy över identifierade resurser, felkonfigurationsresultat, resultat av sårbarhetsbedömning och kontext för attackvägar för arbetsbelastningar som stöds.
Den här funktionen är identifierings- och hållningsfokuserad. Den är utformad för serverlösa containermiljöer där körning och värdtelemetri begränsas av plattformsabstraktionen.
Krav och tillgänglighet
Så här använder du upptäckt och säkerhetsstatus för serverlösa containerarbetslaster:
- Aktivera Defender CSPM.
- För fullständig åtkomst till alla funktioner för serverlösa containrar aktiverar du registeråtkomst i Defender CSPM-planinställningar.
- Kontrollera att arbetsbelastningar som stöds finns i dina anslutna miljöer.
- Använd en roll med de behörigheter som krävs:
- Säkerhetsläsare för att visa säkerhetsresultat och säkerhetsstatus.
- Säkerhetsadministratör för att ändra inställningar och hantera undantag.
- Använd endast kommersiella moln. Den här funktionen har stöd för Azure och AWS och är inte tillgänglig i suveräna eller nationella moln.
Information om moln- och plattformstillgänglighet finns i:
Viktiga funktioner
Posture for Serverless Containers erbjuder följande funktioner:
- Inventeringssynlighet för serverlösa containerresurser som stöds.
- Säkerhetsrekommendationer för felkonfigurationsresultat och sårbarhetsbedömningsresultat som härleds från bild- och kontrollplanskontext.
- Analys av attackvägar som hjälper till att prioritera högriskrelationer och exponeringsvägar.
Så här fungerar hållning för serverlösa containrar
När du aktiverar komponenten Serverlösa containrar i Defender CSPM inställningar börjar Defender för molnet utvärdera serverlösa containerresurser som stöds. Den inledande täckningen kan ta upp till 24 timmar.
Information om aktiveringssteg finns i Skydda resurser med Defender CSPM.
Inventarieförteckning
Defender för molnet identifierar serverlösa containerresurser som stöds och visar dem i inventeringsvyer så att du kan förstå resursnärvaro och täckning.
När du har filtrerat resultaten väljer du en resurs för att visa information om dess säkerhetsstatus, inklusive aktiva säkerhetsrekommendationer och deras allvarlighetsgrad.
Recommendations
Defender för molnet genererar hållningsrekommendationer baserat på konfigurationssignaler för kontrollplan och metadata för containeravbildningar, inklusive sårbarhetsbedömningsresultat där så är tillämpligt.
Information om hur du åtgärdar resultat finns i Remediate-säkerhetsrekommendationer i Microsoft Defender för molnet.
Analys av attackvägar
Defender för molnet korrelerar resultat som stöds i attackvägar som hjälper dig att prioritera reparation baserat på sannolik riskspridning.
Information om hur du undersöker attackvägar finns i Hantera analys av attackvägar.
Utforskare för molnsäkerhet
Defender för molnet Cloud Security Explorer innehåller avancerade filtrerings- och frågefunktioner som gör att du kan analysera säkerhetsstatusen för dina serverlösa containrar. Du kan skapa anpassade frågor för att identifiera specifika felkonfigurationer eller sårbarheter i dina arbetsbelastningar.
Lär dig hur du skapar frågor med Cloud Security Explorer.
Limitations
Hållning för serverlösa containrar har följande begränsningar:
- Omfattar endast hållning. Hotdetektering vid körningstid och aktiv respons ingår inte.
- Insikter baseras på kontrollplanssignaler och bildmetadata. Telemetri för värd- och körningsprocesser används inte.
- Tillgängligheten är begränsad till arbetsbelastningar som stöds i Azure- och AWS-moln.