Activer Defender pour les conteneurs dans Microsoft Defender for Cloud

Activez le plan Microsoft Defender pour conteneurs dans Microsoft Defender for Cloud pour protéger vos clusters Kubernetes et vos charges de travail de conteneur. Cet article vous guide pour activer le plan dans le portail Azure pour les clusters Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE) et Azure Arc-enabled Kubernetes. Lorsque vous activez le plan, vous pouvez configurer des composants de protection tels que la détection des menaces à l’exécution, l’analyse des vulnérabilités et les évaluations de la posture de sécurité.

Prerequisites

Avant de commencer, assurez-vous que :

Activer le plan Defender pour les conteneurs

Pour activer le plan Defender for Containers pour vos clusters AKS dans le portail Azure :

  1. Connectez-vous au portail Azure.

  2. Accédez aux paramètres Microsoft Defender for Cloud>Environment.

  3. Sélectionnez l’abonnement où se trouvent vos clusters AKS.

  4. Dans la page des plans Defender, recherchez la ligne Conteneurs et changez le statut sur Activé.

  5. Sélectionnez Paramètres dans la ligne du plan Conteneurs.

  6. Activez ou désactivez les composants Defender pertinents pour les conteneurs :

    • Analyse sans agent des machines
      Effectue une analyse sans agent des vulnérabilités et des secrets sur les nœuds Kubernetes.

      • Pour exclure les ordinateurs de l’analyse sans agent, ajoutez le nom et la valeur de l’étiquette d’exclusion.
    • Capteur Defender
      Déploie le capteur Defender sur des nœuds de cluster pour collecter les données de télémétrie de sécurité du runtime utilisées pour la détection des menaces.

      • Enable Defender Security Gating : Ajoute une couche de contrôle d’admission qui évalue les déploiements par rapport aux stratégies de sécurité avant l’exécution des charges de travail dans le cluster.
      • Enable Defender Runtime Anti Malware : Active la détection des programmes malveillants runtime pour les hôtes et conteneurs Kubernetes et peut éventuellement bloquer l’exécution de fichiers malveillants en temps réel.
    • Azure Policy
      Déploie le Azure Policy pour le module complémentaire Kubernetes pour activer les évaluations de posture de sécurité Kubernetes et les recommandations de sécurité associées.

    • Accès à l’API Kubernetes
      Permet Defender for Cloud d’accéder à l’API Kubernetes pour l’inventaire des clusters, l’analyse de la configuration et les fonctionnalités qui s’appuient sur les métadonnées Kubernetes.

    • Accès au Registre
      Active l’évaluation des vulnérabilités sans agent pour les images conteneur stockées dans les registres connectés.

      • Résultats de la sécurité : Génère des résultats et les lie à des images conteneur lorsque de nouvelles images sont envoyées (push) ou que des images existantes sont mises à jour.

        Note

        Le composant Résultats de la sécurité ne peut pas être activé via Azure Policy. Pour l’activer, activez-le dans la page Paramètres du plan.

    Capture d'écran de la page Paramètres et surveillance du plan Conteneurs dans Microsoft Defender for Cloud, montrant les composants disponibles de Defender for Containers.

  7. Cliquez sur Continuer.

  8. Cliquez sur Enregistrer.

Vérifier que le plan est activé

Pour confirmer que le plan Defender for Containers est activé et que les composants requis sont actifs :

  1. Connectez-vous au portail Azure.

  2. Accédez aux paramètres Microsoft Defender for Cloud>Environment.

  3. Sélectionnez l’abonnement ou le connecteur où vous avez activé Defender pour les conteneurs.

  4. Vérifiez que les conteneurs sont définis sur Activé.

  5. Sélectionnez Paramètres en regard des conteneurs et vérifiez que les composants requis sont activés.