Defender CSPM 中的無代理容器態勢

在適用於雲端的 Defender 中的 Defender 雲端安全性態勢管理 (CSPM) 方案提供適用於 Azure、AWS 和 GCP 的容器態勢功能。 如需需求與支援,請參閱 適用於雲端的 Defender 中的容器支援矩陣。

無代理程式容器態勢可讓您輕鬆順暢地查看 Kubernetes 資產和安全性態勢,並透過內容風險分析,讓安全性小組能夠根據安全性問題背後的實際風險來排定補救優先順序,並主動搜捕態勢問題。

能力

無代理程式容器態勢提供下列功能:

  • Kubernetes 的無代理程式探索 - 提供零足跡的 API 型探索,可用於 Kubernetes 叢集及其組態和部署。
  • 完整的庫存功能 ——讓您能透過 安全檔案總管 輕鬆監控和管理資產,探索 Kubernetes 資源:叢集、工作負載、網路、節點池、容器登錄、容器映像軟體、Kubernetes (K8s) 設定,以及安全洞察,輕鬆監控和管理您的資產。
  • 無代理程式弱點評估 - 提供 Kubernetes 節點池、容器映像的弱點評估,包括針對登錄和執行時的建議、新映像的近乎實時掃描、結果每日更新、可利用性洞察等。 弱點資訊會新增至安全性圖表,以進行內容風險評量、攻擊路徑的計算和搜捕功能。
  • 攻擊路徑分析 - 內容風險評估會公開攻擊者可能用來入侵您環境的可擅用性路徑,並回報為攻擊路徑,以協助排定環境中最重要之態勢問題的優先順序。
  • 增強式風險搜捕 - 可讓安全性系統管理員透過安全性總管中的查詢 (內建和自訂) 和安全性深入解析來主動搜捕容器化資產中的態勢問題。
  • 控制平面強化 - 適用於雲端的 Defender 會持續評估叢集的設定,並將其與應用於您訂閱的策略進行比較。 當發現設定錯誤時,適用於雲端的 Defender 會產生安全建議,這些建議可在 適用於雲端的 Defender 的建議頁面上取得。 建議可讓您調查和補救問題。 如需有關此功能隨附之建議的詳細資料,請參閱控制平面類型的容器建議。
  • 暴露與服務錯誤配置訊號 - 態勢訊號有助於識別 Kubernetes 網路的錯誤配置,包括可能無意中暴露工作負載給網際網路的服務與入口配置。 這項脈絡資訊有助於團隊優先處理風險較高的發現項目,尤其是在對外公開且身分驗證薄弱或缺失的情況下。 有關相關警示的上下文,請參見 Kubernetes 叢集的警示。
  • 重要資產保護 - 可讓安全性系統管理員自動標記對其組織而言最重要的「皇冠」珠寶資源,讓 適用於雲端的 Defender 為他們提供最高層級的保護,並優先處理這些資產的安全性問題。

下一步