Uw Azure-containers beveiligen met Defender for Containers
Microsoft Defender for Containers is een cloudeigen oplossing voor het verbeteren, bewaken en onderhouden van de beveiliging van uw containerassets (Kubernetes-clusters, Kubernetes-knooppunten, Kubernetes-workloads, containerregisters, containerinstallatiekopieën en meer) en hun toepassingen, in meerdere cloud- en on-premises omgevingen.
Meer informatie over Overzicht van Microsoft Defender for Containers.
Meer informatie over de prijzen van Defender for Container vindt u op de pagina met prijzen.
Vereisten
U hebt een Microsoft Azure-abonnement nodig. Als u geen Azure-abonnement hebt, kunt u zich registreren voor een gratis abonnement.
U moet Microsoft Defender voor Cloud inschakelen voor uw Azure-abonnement.
Zorg ervoor dat de vereiste FQDN-/toepassingseindpunten (Fully Qualified Domain Names) zijn geconfigureerd voor uitgaande toegang, zodat de Defender-sensor verbinding kan maken met Microsoft Defender voor Cloud om beveiligingsgegevens en -gebeurtenissen te verzenden.
Notitie
AKS-clusters hebben standaard onbeperkte toegang tot uitgaand (uitgaand) internet.
Het Defender for Containers-plan inschakelen
Wanneer u het plan inschakelt via Azure Portal, wordt Microsoft Defender for Containers standaard geconfigureerd om automatisch alle mogelijkheden in te schakelen en vereiste onderdelen te installeren om de beveiligingen te bieden die door een plan worden geboden, inclusief de toewijzing van een standaardwerkruimte.
Als u liever een aangepaste werkruimte toewijst, kunt u er een toewijzen via Azure Policy.
Defender for Containers-abonnement inschakelen voor uw abonnement:
Meld u aan bij het Azure-portaal.
Zoek en selecteer Microsoft Defender voor Cloud.
Selecteer omgevingsinstellingen in het menu Defender voor Cloud.
Selecteer het betreffende Azure-abonnement.
Schakel op de pagina Defender-plannen het Containers-plan in op Aan.
Selecteer Opslaan.
De Defender-sensor implementeren in Azure
Notitie
Zie Onderdelen van Microsoft Defender for Containers in- of uitschakelen als u de mogelijkheden van afzonderlijke Defender for Containers globaal of voor specifieke resources wilt in- of uitschakelen.
U kunt het Defender for Containers-plan inschakelen en alle relevante onderdelen op verschillende manieren implementeren. We begeleiden u door de stappen om dit te doen met behulp van Azure Portal. Meer informatie over het implementeren van de Defender-sensor met REST API, Azure CLI of met een Resource Manager-sjabloon.
De Defender-sensor implementeren in Azure:
Meld u aan bij het Azure-portaal.
Zoek en selecteer Microsoft Defender voor Cloud.
Navigeer naar de pagina Aanbevelingen.
Zoek en selecteer de
Azure Kubernetes Service clusters should have Defender profile enabled
aanbeveling.Selecteer alle relevante betrokken resources.
Selecteer Herstellen.
Volgende stappen
Zie de pagina Microsoft Defender for Containers inschakelen voor geavanceerde functies voor inschakelen voor Defender for Containers.