Mengaktifkan Defender untuk Kontainer di Microsoft Defender untuk Cloud

Aktifkan Microsoft Defender untuk paket Kontainer di Microsoft Defender untuk Cloud untuk melindungi kluster Kubernetes dan beban kerja kontainer Anda. Artikel ini membimbing Anda dalam mengaktifkan paket di portal Azure untuk klaster Kubernetes Service (AKS) Azure Kubernetes Service, Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE), dan klaster Kubernetes yang mendukung Azure Arc. Saat Anda mengaktifkan rencana, Anda dapat mengonfigurasi komponen perlindungan seperti deteksi ancaman runtime, pemindaian kerentanan, dan penilaian postur keamanan.

Prasyarat

Sebelum memulai, pastikan bahwa:

Mengaktifkan paket Defender untuk Kontainer

Untuk mengaktifkan rencana Defender for Containers untuk klaster AKS Anda di portal Azure:

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Pilih langganan tempat kluster AKS Anda berada.

  4. Pada halaman paket Defender, temukan baris Kontainer dan alih status menjadi Aktif.

  5. Pilih Pengaturan di baris paket Kontainer.

  6. Alihkan On atau Off Defender yang relevan untuk komponen Kontainer:

    • Pemindaian tanpa agen untuk komputer
      Melakukan kerentanan tanpa agen dan pemindaian rahasia pada simpul Kubernetes.

      • Untuk mengecualikan komputer dari pemindaian tanpa agen, tambahkan nama dan nilai tag pengecualian.
    • Sensor pertahanan
      Menyebarkan sensor Defender ke node kluster untuk mengumpulkan telemetri keamanan runtime yang digunakan untuk deteksi ancaman.

      • Enable Defender Security Gating: Menambahkan lapisan kontrol penerimaan yang mengevaluasi penyebaran terhadap kebijakan keamanan sebelum beban kerja berjalan di kluster.
      • Enable Defender Runtime Anti Malware: Memungkinkan deteksi malware runtime untuk host dan kontainer Kubernetes dan dapat memblokir eksekusi file berbahaya secara real-time jika diinginkan.
    • Kebijakan Azure
      Menjalankan Azure Policy untuk tambahan (add-on) Kubernetes guna mengaktifkan penilaian tingkat keamanan Kubernetes dan rekomendasi keamanan terkait.

    • Akses API Kubernetes
      Memungkinkan Defender untuk Cloud mengakses API Kubernetes untuk inventaris kluster, analisis konfigurasi, dan kemampuan yang mengandalkan metadata Kubernetes.

    • Akses registri
      Mengaktifkan penilaian kerentanan tanpa agen untuk gambar kontainer yang disimpan di registri yang terhubung.

      • Temuan keamanan: Menghasilkan temuan dan menautkannya ke gambar kontainer saat gambar baru didorong atau gambar yang ada diperbarui.

        Note

        Komponen Temuan keamanan tidak dapat diaktifkan melalui Azure Policy. Untuk mengaktifkannya, aktifkan di halaman Pengaturan paket.

    Screenshot halaman Pengaturan dan Pemantauan untuk rencana Kontainer di Microsoft Defender untuk Cloud, memperlihatkan komponen Defender untuk Kontainer yang tersedia.

  7. Pilih Lanjutkan.

  8. Pilih Simpan.

Verifikasi bahwa rencana diaktifkan

Untuk memastikan bahwa rencana Defender for Containers diaktifkan dan komponen yang diperlukan aktif:

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Pilih langganan atau konektor tempat Anda mengaktifkan Defender untuk Kontainer.

  4. Verifikasi bahwa Kontainer diatur ke Aktif.

  5. Pilih Pengaturan di samping Kontainer dan konfirmasikan komponen yang diperlukan diaktifkan.