Delen via


Uw AwS-containers (Amazon Web Service) beveiligen met Defender for Containers

Defender for Containers in Microsoft Defender voor Cloud is de cloudeigen oplossing die wordt gebruikt om uw containers te beveiligen, zodat u de beveiliging van uw clusters, containers en hun toepassingen kunt verbeteren, bewaken en onderhouden.

Meer informatie over Overzicht van Microsoft Defender for Containers.

Meer informatie over de prijzen van Defender for Container vindt u op de pagina met prijzen.

Vereisten

Het Defender for Containers-plan inschakelen voor uw AWS-account

Als u uw EKS-clusters wilt beveiligen, moet u het Containers-plan inschakelen op de relevante AWS-accountconnector.

Het Defender for Containers-plan inschakelen voor uw AWS-account:

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud.

  3. Selecteer omgevingsinstellingen in het menu Defender voor Cloud.

  4. Selecteer het relevante AWS-account.

    Schermopname van de pagina met omgevingsinstellingen van Defender voor Cloud met een AWS-connector.

  5. Stel de wisselknop voor containers in op Aan.

    Schermopname van het inschakelen van Defender for Containers voor een AWS-connector.

  6. Als u optionele configuraties voor het plan wilt wijzigen, selecteert u Instellingen.

    Schermopname van de pagina met omgevingsinstellingen van Defender voor Cloud met de instellingen voor het Containers-plan.

    • Defender for Containers vereist auditlogboeken voor het besturingsvlak om runtime-bedreigingsbeveiliging te bieden. Als u Kubernetes-auditlogboeken naar Microsoft Defender wilt verzenden, schakelt u de instelling in op Aan. Als u de bewaarperiode voor uw auditlogboeken wilt wijzigen, voert u het vereiste tijdsbestek in.

      Notitie

      Als u deze configuratie uitschakelt, wordt de Threat detection (control plane) functie uitgeschakeld. Meer informatie over de beschikbaarheid van functies.

    • Detectie zonder agent voor Kubernetes biedt API-gebaseerde detectie van uw Kubernetes-clusters. Als u de detectie zonder agent voor de Kubernetes-functie wilt inschakelen, schakelt u de instelling in op Aan.

    • De evaluatie van beveiligingsproblemen zonder agent biedt beheer van beveiligingsproblemen voor installatiekopieën die zijn opgeslagen in ECR en het uitvoeren van installatiekopieën op uw EKS-clusters. Als u de functie Evaluatie van beveiligingsproblemen zonder agent wilt inschakelen, schakelt u de instelling in op Aan.

  7. Selecteer Volgende: Controleren en genereren.

  8. Selecteer Update.

Notitie

Zie Onderdelen van Microsoft Defender for Containers in- of uitschakelen als u de mogelijkheden van afzonderlijke Defender for Containers globaal of voor specifieke resources wilt in- of uitschakelen.

De Defender-sensor implementeren in EKS-clusters

Kubernetes met Azure Arc, de Defender-sensor en Azure Policy voor Kubernetes moet worden geïnstalleerd en uitgevoerd op uw EKS-clusters. Er is een speciale Defender voor Cloud aanbeveling die kan worden gebruikt om deze extensies te installeren (en Azure Arc indien nodig):

  • EKS clusters should have Microsoft Defender's extension for Azure Arc installed

De vereiste extensies implementeren:

  1. Zoek op Defender voor Cloud Aanbevelingen pagina naar een van de aanbevelingen op naam.

  2. Selecteer een beschadigd cluster.

    Belangrijk

    U moet de clusters één voor één selecteren.

    Selecteer de clusters niet op basis van hun hyperlinknamen: selecteer ergens anders in de relevante rij.

  3. Selecteer Herstellen.

  4. Defender voor Cloud genereert een script in de taal van uw keuze:

    • Voor Linux selecteert u Bash.
    • Voor Windows selecteert u PowerShell.
  5. Selecteer Herstellogica downloaden.

  6. Voer het gegenereerde script uit op uw cluster.

    Video over het gebruik van de Defender voor Cloud aanbeveling voor het genereren van een script voor uw EKS-clusters waarmee de Azure Arc-extensie wordt ingeschakeld.

Volgende stappen