Aktivera Defender för containrar i Microsoft Defender för molnet

Aktivera Microsoft Defender för containrar i Microsoft Defender för molnet för att skydda dina Kubernetes-kluster och containerarbetsbelastningar. Den här artikeln guidar dig genom hur du aktiverar planen i Azure-portalen för Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE) och Azure Arc-aktiverade Kubernetes-kluster. När du aktiverar planen kan du konfigurera skyddskomponenter som hotdetektering under körning, sårbarhetsskanning och säkerhetsbedömningar.

Förutsättningar

Innan du börjar bör du kontrollera att:

Aktivera Defender for Containers-planen

För att aktivera Defender for Containers-planen för dina AKS-kluster i Azure-portalen:

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj den prenumeration där dina AKS-kluster finns.

  4. På sidan Defender-planer letar du upp raden Containrar och växlar statusen till .

  5. Välj Inställningar i raden för containerplan.

  6. Växla de relevanta Defender för containrar-komponenterna genom att slå på eller stänga av.

    • Agentlös genomsökning av maskiner
      Utför agentlös sårbarhet och hemlig genomsökning på Kubernetes-noder.

      • Om du vill undanta datorer från agentlös genomsökning lägger du till namn och värde för undantagstaggen.
    • Defendersensor
      Distribuerar Defender-sensorn till klusternoder för att samla in telemetri för körningssäkerhet som används för hotidentifiering.

      • Enable Defender Security Gating: Lägger till ett antagningskontrolllager som utvärderar distributioner mot säkerhetsprinciper innan arbetsbelastningar körs i klustret.
      • Enable Defender Runtime Anti Malware: Aktiverar detektering av skadlig kod under körning för Kubernetes-värdar och containrar och kan eventuellt blockera körning av skadliga filer i realtid.
    • Azure Policy
      Distribuerar Azure Policy för Kubernetes-tillägget för att aktivera Kubernetes säkerhetsstatusutvärderingar och relaterade säkerhetsrekommendationer.

    • Åtkomst till Kubernetes API
      Ger Defender för molnet åtkomst till Kubernetes API för klusterinventering, konfigurationsanalys och funktioner som är beroende av Kubernetes-metadata.

    • Registeråtkomst
      Möjliggör agentlös sårbarhetsbedömning för containeravbildningar som lagras i anslutna register.

      • Säkerhetsresultat: Genererar resultat och länkar dem till containeravbildningar när nya avbildningar skickas eller befintliga avbildningar uppdateras.

        Anmärkning

        Komponenten Säkerhetsresultat kan inte aktiveras via Azure Policy. Aktivera den genom att aktivera den på sidan Inställningar för planen.

    Skärmbild på sidan Inställningar och övervakning för containerplanen i Microsoft Defender för molnet, som visar tillgängliga Defender för containrarkomponenter.

  7. Välj Fortsätt.

  8. Välj Spara.

Kontrollera att planen är aktiverad

För att bekräfta att Defender for Containers-planen är aktiverad och att de nödvändiga komponenterna är aktiva:

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj prenumerationen eller connectorn där du aktiverade Defender for Containers.

  4. Kontrollera att Containrar är inställda på På.

  5. Välj Inställningar bredvid Containrar och bekräfta att nödvändiga komponenter är aktiverade.