Microsoft Defender untuk Kontainer memberikan perlindungan ancaman, penilaian kerentanan, dan manajemen postur keamanan untuk kluster Kubernetes di seluruh lingkungan cloud melalui Microsoft Defender untuk Cloud.
Defender untuk Kontainer diaktifkan dan disebarkan secara berbeda tergantung pada lingkungan Kubernetes. Azure Kubernetes Service (AKS) menggunakan integrasi asli Azure, sementara Amazon Elastic Kubernetes Service (EKS) dan Google Kubernetes Engine (GKE) mengandalkan konektor multicloud, Kubernetes yang didukung Azure Arc, dan komponen khusus lingkungan.
Microsoft Defender untuk Kontainer memperluas pemantauan dan perlindungan keamanan untuk kluster Azure Kubernetes Service (AKS) melalui Microsoft Defender untuk Cloud. Ini membantu tim keamanan dan DevOps mendapatkan visibilitas ke dalam kerentanan gambar kontainer, aktivitas runtime, dan risiko konfigurasi Kubernetes di lingkungan Azure.
Integrasi dengan Azure
Defender untuk Kontainer terintegrasi secara asli dengan layanan Azure untuk melindungi kluster AKS. Saat diaktifkan pada langganan Azure, solusinya:
- Menemukan kluster AKS dalam langganan
- Menyebarkan Defender untuk komponen Kontainer dengan menggunakan integrasi yang dikelola Azure
- Menilai gambar kontainer yang disimpan dalam Azure Container Registry (ACR) untuk kerentanan
- Mengumpulkan sinyal keamanan runtime dari kluster AKS
- Menghasilkan rekomendasi keamanan berdasarkan konfigurasi dan postur yang diamati
- Menampilkan pemberitahuan yang terintegrasi dengan alat keamanan Microsoft
Integrasi ini dirancang untuk beroperasi menggunakan kemampuan Azure asli dan tidak memerlukan konektivitas masuk ke kluster AKS.
Note
Log audit sarana kontrol AKS dikumpulkan melalui integrasi sarana kontrol yang dikelola Azure. Defender untuk Kontainer tidak bergantung pada alur log audit asli Kubernetes atau mengharuskan Anda mengaktifkan pengelogan audit di kluster.
Kemampuan utama
Defender untuk Kontainer menyediakan kemampuan berikut untuk lingkungan AKS:
- Penilaian kerentanan citra kontainer untuk gambar yang disimpan di Azure Container Registry (ACR)
-
Deteksi dan peringatan ancaman berdasarkan sinyal runtime yang dikumpulkan dari simpul AKS, beban kerja, dan log audit Kubernetes
-
Wawasan tentang posisi keamanan untuk kluster dan beban kerja Kubernetes, selaras dengan praktik terbaik keamanan Kubernetes dan Azure.
Note
Sinyal dan deteksi yang tersedia bergantung pada konfigurasi kluster dan komponen yang diaktifkan.
Microsoft Defender untuk Containers memperluas pemantauan keamanan dan perlindungan ke kluster Amazon Elastic Kubernetes Service (EKS) untuk memberikan visibilitas terhadap kerentanan pada gambar kontainer, aktivitas pada waktu berjalan, dan risiko konfigurasi kluster melalui Microsoft Defender untuk Cloud.
Integrasi dengan AWS
Defender untuk Kontainer terintegrasi dengan AWS melalui konektor aman yang menghubungkan akun AWS Anda ke Microsoft Defender untuk Cloud. Setelah terhubung, solusinya:
- Menemukan kluster EKS di akun AWS Anda
- Menyebarkan sensor keamanan ringan untuk mengumpulkan sinyal runtime
- Terintegrasi dengan Amazon ECR untuk menilai gambar kontainer untuk kerentanan
- Menghasilkan rekomendasi keamanan berdasarkan konfigurasi dan postur yang diamati
- Menghadirkan peringatan untuk aktivitas mencurigakan yang terkait dengan beban kerja EKS
Integrasi ini dirancang untuk bekerja bersama layanan keamanan AWS yang ada, seperti AWS GuardDuty dan AWS Security Hub.
Kemampuan utama
Defender untuk Kontainer menyediakan kemampuan berikut untuk lingkungan Amazon EKS:
-
Penilaian kerentanan gambar kontainer untuk gambar yang disimpan di Amazon ECR
-
Deteksi ancaman, pemberitahuan, dan respons berdasarkan sinyal runtime
-
Wawasan mengenai postur keamanan yang selaras dengan praktik terbaik keamanan
Note
Sinyal dan deteksi yang tersedia bergantung pada konfigurasi kluster dan sumber data yang diaktifkan.
Microsoft Defender untuk Kontainer memperluas pemantauan dan perlindungan keamanan ke kluster Google Kubernetes Engine (GKE) dengan mengintegrasikan dengan Microsoft Defender untuk Cloud.
Integrasi dengan GCP
Defender untuk Kontainer terintegrasi dengan Google Cloud melalui konektor GCP aman yang menghubungkan proyek GCP Anda ke Microsoft Defender untuk Cloud. Setelah terhubung, solusinya:
- Menemukan kluster GKE dalam proyek GCP yang terhubung
- Menyambungkan kluster terpilih ke Azure Arc
- Menyebarkan sensor Defender
- Terintegrasi dengan Google Container Registry dan Artefak Registri
- Menghasilkan rekomendasi keamanan
- Menampilkan peringatan untuk aktivitas mencurigakan
Integrasi ini dirancang untuk bekerja bersama fitur keamanan GCP asli dan tidak memerlukan konektivitas masuk.
Kemampuan utama
Defender untuk Kontainer menyediakan kemampuan berikut untuk lingkungan GKE:
-
Penilaian kerentanan gambar kontainer untuk GCR dan Registri Artefak
-
Deteksi dan pemberitahuan ancaman berdasarkan sinyal runtime
-
Wawasan postur keamanan yang selaras dengan praktik terbaik Kubernetes dan GKE
Note
Sinyal dan deteksi yang tersedia bergantung pada konfigurasi kluster dan sumber data yang diaktifkan.
Microsoft Defender untuk Kontainer memberikan pemantauan dan perlindungan keamanan untuk kluster Kubernetes yang terhubung ke Azure melalui Azure Arc. Ini termasuk kluster Kubernetes yang berjalan secara lokal, di tepi, atau di lingkungan non-Azure lainnya.
Defender untuk Kontainer pada Kubernetes yang didukung Arc dikelola melalui Microsoft Defender untuk Cloud dan mengandalkan Kubernetes yang didukung Azure Arc untuk konektivitas kluster dan penyebaran komponen.
Integrasi dengan Azure Arc
Defender untuk Kontainer terintegrasi dengan kluster Kubernetes dengan dukungan Arc dengan menggunakan Azure Arc sebagai sarana kontrol. Setelah kluster tersambung ke Azure Arc dan paket Kontainer diaktifkan, Defender untuk Kontainer:
- Menemukan kluster Kubernetes dengan dukungan Arc dalam langganan
- Menyebarkan komponen Defender dengan menggunakan ekstensi Azure Arc
- Mengumpulkan sinyal keamanan runtime dari simpul dan beban kerja Kubernetes
- Mengevaluasi konfigurasi kluster dan beban kerja
- Menghasilkan rekomendasi dan pemberitahuan keamanan di Defender untuk Cloud
Integrasi tidak memerlukan konektivitas masuk ke kluster Kubernetes. Komunikasi dimulai dari kluster ke Azure melalui agen Azure Arc.
Note
Kubernetes dengan dukungan Arc diperlukan untuk menyebarkan Defender untuk komponen Kontainer ke kluster Kubernetes yang tidak berjalan di Azure.
Kemampuan utama
Defender for Containers menyediakan kemampuan berikut untuk lingkungan Kubernetes yang mendukung Arc:
-
Deteksi dan peringatan ancaman berdasarkan sinyal runtime yang dikumpulkan dari simpul, beban kerja, dan log audit Kubernetes
-
Wawasan postur keamanan untuk kluster dan beban kerja Kubernetes
- penilaian konfigurasi berbasis kebijakan melalui Kebijakan Azure untuk Kubernetes
Note
Sinyal, deteksi, dan penilaian postur yang tersedia bergantung pada komponen dan konfigurasi kluster yang diaktifkan.
Lihat cakupan Anda saat ini
Defender untuk Cloud menyediakan akses ke buku kerja melalui buku kerja Azure. Buku kerja adalah laporan yang dapat disesuaikan yang membantu Anda memahami postur keamanan Anda.
Buku kerja cakupan menunjukkan paket dan komponen Defender untuk Cloud mana yang diaktifkan di seluruh langganan dan lingkungan yang terhubung.
Pricing
Defender for Containers ditagih sebagai bagian dari Microsoft Defender untuk Cloud. Harga tergantung pada komponen yang diaktifkan dan jumlah sumber daya yang dilindungi.
Untuk detail harga, lihat harga Microsoft Defender untuk Cloud.
Konten terkait