在 適用於雲端的 Microsoft Defender 啟用 Defender for Containers

在 適用於雲端的 Microsoft Defender 啟用 Microsoft Defender for Containers 計畫,以保護您的 Kubernetes 叢集與容器工作負載。 本文將引導你如何在 Azure 入口網站啟用 Azure Kubernetes Service (AKS)、Amazon Elastic Kubernetes Service(EKS)、Google Kubernetes Engine (GKE)以及支援 Azure Arc 的 Kubernetes 叢集的計畫。 啟用計畫後,您可以配置安全元件,如執行時威脅偵測、漏洞掃描及安全態勢評估。

Prerequisites

在您開始前,請確定:

啟用適用於容器的 Defender 方案

要在 Azure 入口網站啟用 Defender for Containers 計畫,針對你的 AKS 叢集:

  1. 登入 Azure 入口網站。

  2. 移至 適用於雲端的 Microsoft Defender>環境設定。

  3. 選擇包含您的 AKS 叢集的訂閱。

  4. 在 Defender 的計畫頁面,找到 容器 列,並將狀態切換為 開啟。

  5. 在容器計畫列中選擇 設定 。

  6. 切換相關容器元件的 Defender,將其設定為 開啟 或 關閉:

    • 無代理程式的機器掃描
      對 Kubernetes 節點執行無代理漏洞與秘密掃描。

      • 若要將機器排除於無代理程式掃描,請新增排除標籤的名稱與值。
    • Defender 感測器
      部署 Defender 感測器至叢集節點,收集用於威脅偵測的執行時安全遙測數據。

      • 啟用 Defender 安全閘控: 新增一個准入控制層,在群集中的工作負載運行前根據安全政策評估部署。
      • 啟用Defender執行時反惡意軟體: 啟用 Kubernetes 主機與容器的執行時惡意軟體偵測,並可選擇性地即時阻擋惡意檔案執行。
    • Azure 原則
      部署 Azure 原則 for Kubernetes 外掛,以啟用 Kubernetes 安全態勢評估及相關安全建議。

    • Kubernetes API 存取
      允許 適用於雲端的 Defender 存取 Kubernetes API 進行叢集盤點、配置分析及依賴 Kubernetes 元資料的功能。

    • 註冊表存取
      支援儲存在連接登錄庫中的容器映像的無代理漏洞評估。

      • 安全發現: 當推送新影像或更新現有影像時,會產生發現並連結到容器影像。

        備註

        安全性發現元件無法透過 Azure 原則 啟用。 要啟用它,請在計畫 設定 頁面開啟。

    適用於雲端的 Microsoft Defender 中容器方案的設定與監控頁面的截圖,顯示Defender for Containers提供的元件。

  7. 選取繼續。

  8. 選取 [儲存]。

確認方案已啟用

為確認 Defender for Containers 計畫已啟用且所需組件已啟動:

  1. 登入 Azure 入口網站。

  2. 移至 適用於雲端的 Microsoft Defender>環境設定。

  3. 選擇你啟用 Defender for Containers 的訂閱或連接器。

  4. 確認 容器 是否設定為 開啟。

  5. 選擇容器旁的 設定 ,確認所需元件已啟用。