Ikhtisar penerapan Defender untuk Kontainer

Microsoft Defender untuk Kontainer memberikan perlindungan ancaman, penilaian kerentanan, dan manajemen postur keamanan untuk kluster Kubernetes di seluruh lingkungan cloud melalui Microsoft Defender untuk Cloud.

Defender untuk Kontainer diaktifkan dan disebarkan secara berbeda tergantung pada lingkungan Kubernetes. Azure Kubernetes Service (AKS) menggunakan integrasi asli Azure, sementara Amazon Elastic Kubernetes Service (EKS) dan Google Kubernetes Engine (GKE) mengandalkan konektor multicloud, Kubernetes yang didukung Azure Arc, dan komponen khusus lingkungan.

Microsoft Defender untuk Kontainer memperluas pemantauan dan perlindungan keamanan untuk kluster Azure Kubernetes Service (AKS) melalui Microsoft Defender untuk Cloud. Ini membantu tim keamanan dan DevOps mendapatkan visibilitas ke dalam kerentanan gambar kontainer, aktivitas runtime, dan risiko konfigurasi Kubernetes di lingkungan Azure.

Integrasi dengan Azure

Defender untuk Kontainer terintegrasi secara asli dengan layanan Azure untuk melindungi kluster AKS. Saat diaktifkan pada langganan Azure, solusinya:

  • Menemukan kluster AKS dalam langganan
  • Menyebarkan Defender untuk komponen Kontainer dengan menggunakan integrasi yang dikelola Azure
  • Menilai gambar kontainer yang disimpan dalam Azure Container Registry (ACR) untuk kerentanan
  • Mengumpulkan sinyal keamanan runtime dari kluster AKS
  • Menghasilkan rekomendasi keamanan berdasarkan konfigurasi dan postur yang diamati
  • Menampilkan pemberitahuan yang terintegrasi dengan alat keamanan Microsoft

Integrasi ini dirancang untuk beroperasi menggunakan kemampuan Azure asli dan tidak memerlukan konektivitas masuk ke kluster AKS.

Note

Log audit sarana kontrol AKS dikumpulkan melalui integrasi sarana kontrol yang dikelola Azure. Defender untuk Kontainer tidak bergantung pada alur log audit asli Kubernetes atau mengharuskan Anda mengaktifkan pengelogan audit di kluster.

Kemampuan utama

Defender untuk Kontainer menyediakan kemampuan berikut untuk lingkungan AKS:

  • Penilaian kerentanan citra kontainer untuk gambar yang disimpan di Azure Container Registry (ACR)
  • Deteksi dan peringatan ancaman berdasarkan sinyal runtime yang dikumpulkan dari simpul AKS, beban kerja, dan log audit Kubernetes
  • Wawasan tentang posisi keamanan untuk kluster dan beban kerja Kubernetes, selaras dengan praktik terbaik keamanan Kubernetes dan Azure.

Note

Sinyal dan deteksi yang tersedia bergantung pada konfigurasi kluster dan komponen yang diaktifkan.

Lihat cakupan Anda saat ini

Defender untuk Cloud menyediakan akses ke buku kerja melalui buku kerja Azure. Buku kerja adalah laporan yang dapat disesuaikan yang membantu Anda memahami postur keamanan Anda.

Buku kerja cakupan menunjukkan paket dan komponen Defender untuk Cloud mana yang diaktifkan di seluruh langganan dan lingkungan yang terhubung.

Pricing

Defender for Containers ditagih sebagai bagian dari Microsoft Defender untuk Cloud. Harga tergantung pada komponen yang diaktifkan dan jumlah sumber daya yang dilindungi.

Untuk detail harga, lihat harga Microsoft Defender untuk Cloud.