Penemuan dan postur untuk beban kerja kontainer tanpa server

Penemuan dan postur untuk beban kerja kontainer tanpa server di Microsoft Defender untuk Cloud membantu Anda menilai dan memprioritaskan risiko di lingkungan kontainer tanpa server di mana agen tingkat host tidak tersedia.

Dalam manajemen postur keamanan cloud Defender (Defender CSPM), kemampuan ini memperluas cakupan postur keamanan ke sumber daya kontainer nirserver yang didukung dan memunculkan temuan dalam antarmuka yang sama yang sudah Anda gunakan. Pengalaman ini termasuk inventaris, rekomendasi, dan analisis jalur serangan. Visibilitas ini membantu tim Anda menemukan beban kerja yang terekspos, memahami risiko yang lebih luas, dan memfokuskan remediasi pada masalah yang paling penting.

Note

Postur untuk kontainer tanpa server mendukung:

  • Azure Container Apps (ACA)
  • Azure Container Instances (ACI)
  • Amazon Elastic Container Service (ECS) di AWS Fargate

Apa itu penemuan dan postur untuk beban kerja kontainer tanpa server?

Penemuan dan postur untuk beban kerja kontainer tanpa server memperluas kemampuan Defender CSPM ke platform kontainer tanpa server. Ini memberi Anda tampilan terpadu tentang sumber daya yang ditemukan, temuan kesalahan konfigurasi, temuan penilaian kerentanan, dan konteks jalur serangan untuk beban kerja yang didukung.

Kemampuan ini berfokus pada penemuan dan posture. Ini dirancang untuk lingkungan kontainer tanpa server di mana telemetri runtime dan host dibatasi oleh abstraksi platform.

Persyaratan dan ketersediaan

Untuk menggunakan penemuan dan postur untuk beban kerja kontainer tanpa server:

  • Aktifkan Defender CSPM.
  • Untuk akses penuh ke semua fitur Kontainer Tanpa Server, aktifkan akses Registri di pengaturan paket Defender CSPM.
  • Pastikan beban kerja yang didukung ada di lingkungan anda yang terhubung.
  • Gunakan peran dengan izin yang diperlukan:
    • Pembaca Keamanan untuk melihat temuan dan status postur keamanan.
    • Admin Keamanan untuk mengubah pengaturan dan mengelola pengecualian.
  • Gunakan cloud komersial saja. Kemampuan ini mendukung Azure dan AWS dan tidak tersedia di cloud berdaulat atau nasional.

Untuk detail ketersediaan cloud dan platform, lihat:

Kemampuan utama

Postur untuk Kontainer Tanpa Server menyediakan kemampuan ini:

  • Visibilitas inventaris untuk sumber daya kontainer tanpa server yang didukung.
  • Rekomendasi keamanan untuk temuan kesalahan konfigurasi dan temuan penilaian kerentanan yang berasal dari konteks gambar dan sarana kontrol.
  • Analisis jalur serangan yang membantu memprioritaskan hubungan berisiko tinggi dan jalur paparan.

Cara kerja postur untuk kontainer tanpa server

Saat Anda mengaktifkan komponen Kontainer Tanpa Server di pengaturan Defender CSPM, Defender untuk Cloud mulai mengevaluasi sumber daya kontainer tanpa server yang didukung. Cakupan awal dapat memakan waktu hingga 24 jam.

Untuk langkah-langkah pengaktifan, lihat Proteks sumber daya dengan Defender CSPM.

Inventory

Defender untuk Cloud menemukan sumber daya kontainer tanpa server yang didukung dan menunjukkannya dalam tampilan inventori sehingga Anda dapat memahami kehadiran dan cakupan sumber daya.

Screenshot memperlihatkan tampilan inventarisasi aset cloud yang difilter ke kontainer tanpa server, termasuk Azure Container Apps, Azure Container Instances, dan Amazon ECS pada sumber daya AWS Fargate.

Setelah Memfilter hasil, pilih sumber daya untuk melihat detail tentang postur keamanannya, termasuk rekomendasi keamanan aktif dan tingkat keparahannya.

Cuplikan layar memperlihatkan halaman detail sumber daya untuk beban kerja kontainer tanpa server, termasuk status postur, rekomendasi aktif, dan indikator tingkat keparahan.

Recommendations

Defender untuk Cloud menghasilkan rekomendasi postur berdasarkan sinyal konfigurasi sarana kontrol dan metadata gambar kontainer, termasuk temuan penilaian kerentanan jika berlaku.

Cuplikan layar memperlihatkan halaman rekomendasi yang difilter ke sumber daya kontainer tanpa server, dengan nama rekomendasi, tingkat keparahan, dan jumlah sumber daya yang terpengaruh.

Untuk memulihkan temuan, lihat rekomendasi keamanan Remediate di Microsoft Defender untuk Cloud.

Analisis jalur serangan

Defender untuk Cloud menghubungkan temuan yang didukung ke jalur serangan untuk membantu Anda memprioritaskan remediasi berdasarkan kemungkinan penyebaran risiko.

Cuplikan layar memperlihatkan tampilan analisis jalur serangan yang difilter ke kontainer tanpa server, termasuk sumber daya yang terekspos yang terhubung dan jalur penyebaran risiko.

Untuk mempelajari cara menyelidiki jalur serangan, lihat Cara mengelola analisis jalur serangan.

Penjelajah keamanan cloud

Cloud Security Explorer Defender untuk Cloud menyediakan kemampuan pemfilteran dan kueri tingkat lanjut yang memungkinkan Anda menganalisis postur keamanan kontainer tanpa server Anda. Anda dapat membuat kueri kustom untuk mengidentifikasi kesalahan konfigurasi atau kerentanan tertentu di seluruh beban kerja Anda.

Cuplikan layar memperlihatkan tampilan kueri Cloud Security Explorer dengan filter dan hasil kueri untuk temuan postur kontainer tanpa server.

Pelajari cara membuat kueri dengan Cloud Security Explorer.

Keterbatasan

Postur untuk kontainer tanpa server memiliki batasan berikut:

  • Cakupan postur saja. Deteksi ancaman runtime dan respons aktif tidak disertakan.
  • Wawasan didasarkan pada sinyal sarana kontrol dan metadata gambar. Telemetri proses host dan runtime tidak digunakan.
  • Ketersediaan terbatas pada beban kerja yang didukung di cloud Azure dan AWS.