Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penemuan dan postur untuk beban kerja kontainer tanpa server di Microsoft Defender untuk Cloud membantu Anda menilai dan memprioritaskan risiko di lingkungan kontainer tanpa server di mana agen tingkat host tidak tersedia.
Dalam manajemen postur keamanan cloud Defender (Defender CSPM), kemampuan ini memperluas cakupan postur keamanan ke sumber daya kontainer nirserver yang didukung dan memunculkan temuan dalam antarmuka yang sama yang sudah Anda gunakan. Pengalaman ini termasuk inventaris, rekomendasi, dan analisis jalur serangan. Visibilitas ini membantu tim Anda menemukan beban kerja yang terekspos, memahami risiko yang lebih luas, dan memfokuskan remediasi pada masalah yang paling penting.
Note
Postur untuk kontainer tanpa server mendukung:
- Azure Container Apps (ACA)
- Azure Container Instances (ACI)
- Amazon Elastic Container Service (ECS) di AWS Fargate
Apa itu penemuan dan postur untuk beban kerja kontainer tanpa server?
Penemuan dan postur untuk beban kerja kontainer tanpa server memperluas kemampuan Defender CSPM ke platform kontainer tanpa server. Ini memberi Anda tampilan terpadu tentang sumber daya yang ditemukan, temuan kesalahan konfigurasi, temuan penilaian kerentanan, dan konteks jalur serangan untuk beban kerja yang didukung.
Kemampuan ini berfokus pada penemuan dan posture. Ini dirancang untuk lingkungan kontainer tanpa server di mana telemetri runtime dan host dibatasi oleh abstraksi platform.
Persyaratan dan ketersediaan
Untuk menggunakan penemuan dan postur untuk beban kerja kontainer tanpa server:
- Aktifkan Defender CSPM.
- Untuk akses penuh ke semua fitur Kontainer Tanpa Server, aktifkan akses Registri di pengaturan paket Defender CSPM.
- Pastikan beban kerja yang didukung ada di lingkungan anda yang terhubung.
- Gunakan peran dengan izin yang diperlukan:
- Pembaca Keamanan untuk melihat temuan dan status postur keamanan.
- Admin Keamanan untuk mengubah pengaturan dan mengelola pengecualian.
- Gunakan cloud komersial saja. Kemampuan ini mendukung Azure dan AWS dan tidak tersedia di cloud berdaulat atau nasional.
Untuk detail ketersediaan cloud dan platform, lihat:
- Matriks dukungan Defender untuk Cloud
Kemampuan utama
Postur untuk Kontainer Tanpa Server menyediakan kemampuan ini:
- Visibilitas inventaris untuk sumber daya kontainer tanpa server yang didukung.
- Rekomendasi keamanan untuk temuan kesalahan konfigurasi dan temuan penilaian kerentanan yang berasal dari konteks gambar dan sarana kontrol.
- Analisis jalur serangan yang membantu memprioritaskan hubungan berisiko tinggi dan jalur paparan.
Cara kerja postur untuk kontainer tanpa server
Saat Anda mengaktifkan komponen Kontainer Tanpa Server di pengaturan Defender CSPM, Defender untuk Cloud mulai mengevaluasi sumber daya kontainer tanpa server yang didukung. Cakupan awal dapat memakan waktu hingga 24 jam.
Untuk langkah-langkah pengaktifan, lihat Proteks sumber daya dengan Defender CSPM.
Inventory
Defender untuk Cloud menemukan sumber daya kontainer tanpa server yang didukung dan menunjukkannya dalam tampilan inventori sehingga Anda dapat memahami kehadiran dan cakupan sumber daya.
Setelah Memfilter hasil, pilih sumber daya untuk melihat detail tentang postur keamanannya, termasuk rekomendasi keamanan aktif dan tingkat keparahannya.
Recommendations
Defender untuk Cloud menghasilkan rekomendasi postur berdasarkan sinyal konfigurasi sarana kontrol dan metadata gambar kontainer, termasuk temuan penilaian kerentanan jika berlaku.
Untuk memulihkan temuan, lihat rekomendasi keamanan Remediate di Microsoft Defender untuk Cloud.
Analisis jalur serangan
Defender untuk Cloud menghubungkan temuan yang didukung ke jalur serangan untuk membantu Anda memprioritaskan remediasi berdasarkan kemungkinan penyebaran risiko.
Untuk mempelajari cara menyelidiki jalur serangan, lihat Cara mengelola analisis jalur serangan.
Penjelajah keamanan cloud
Cloud Security Explorer Defender untuk Cloud menyediakan kemampuan pemfilteran dan kueri tingkat lanjut yang memungkinkan Anda menganalisis postur keamanan kontainer tanpa server Anda. Anda dapat membuat kueri kustom untuk mengidentifikasi kesalahan konfigurasi atau kerentanan tertentu di seluruh beban kerja Anda.
Pelajari cara membuat kueri dengan Cloud Security Explorer.
Keterbatasan
Postur untuk kontainer tanpa server memiliki batasan berikut:
- Cakupan postur saja. Deteksi ancaman runtime dan respons aktif tidak disertakan.
- Wawasan didasarkan pada sinyal sarana kontrol dan metadata gambar. Telemetri proses host dan runtime tidak digunakan.
- Ketersediaan terbatas pada beban kerja yang didukung di cloud Azure dan AWS.