Включите Защитник для контейнеров в Microsoft Defender для облака

Включите план Microsoft Defender для контейнеров в Microsoft Defender для облака для защиты кластеров Kubernetes и рабочих нагрузок контейнеров.

Prerequisites

Перед тем как начать, убедитесь в следующем.

Включите план Defender для контейнеров

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака>параметрам среды.

  3. Выберите подписку, в которой находятся кластеры AKS.

  4. На странице планов Defender найдите строку "Контейнеры " и переключите состояние " Вкл.".

  5. Выберите "Параметры" в строке плана "Контейнеры".

  6. Переключите On или Off компоненты Defender для контейнеров.

    • Сканирование без агента для компьютеров
      Выполняет безагентную проверку уязвимостей и секретов на узлах Kubernetes.

      • Чтобы исключить компьютеры из проверки без агента, добавьте имя и значение тега исключения.
    • Датчик Defender
      Развертывает датчик Defender на узлах кластера для сбора данных телеметрии безопасности среды выполнения, используемой для обнаружения угроз.

      • Включить ограничение доступа Defender: Добавляет слой контроля допуска, который проверяет развертывания по политикам безопасности перед запуском рабочих нагрузок в кластере.
      • Включить защиту Defender от вредоносных программ среды выполнения: Включает обнаружение вредоносных программ в процессе выполнения для узлов и контейнеров Kubernetes и может блокировать выполнение вредоносных файлов в реальном времени.
    • Политика Azure
      Развертывает надстройку Политика Azure для Kubernetes, чтобы включить оценку состояния безопасности Kubernetes и связанные с ними рекомендации по безопасности.

    • Доступ к API Kubernetes
      Позволяет Defender для облака получить доступ к API Kubernetes для инвентаризации кластера, анализа конфигурации и возможностей, использующих метаданные Kubernetes.

    • Доступ к реестру
      Включает оценку уязвимостей без агента для образов контейнеров, хранящихся в подключенных реестрах.

      • Выводы по безопасности: Создает результаты и связывает их с образами контейнеров при отправке новых образов или обновлении существующих образов.

        Note

        Компонент результатов безопасности не может быть включен через Политика Azure. Чтобы включить его, переключите его на странице "Параметры плана".

    Скриншот страницы

  7. Выберите Продолжить.

  8. Нажмите Сохранить.

Убедитесь, что план включен

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака>параметрам среды.

  3. Выберите подписку.

  4. Убедитесь, что для контейнеров задано значение "Вкл.".

  5. Выберите "Параметры" рядом с контейнерами и убедитесь, что необходимые компоненты включены.