Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье объясняется, как включить план Microsoft Defender для контейнеров в Microsoft Defender для облака.
- Служба Azure Kubernetes (AKS)
- Amazon Elastic Kubernetes Service (EKS)
- Google Kubernetes Engine (GKE)
- Kubernetes с поддержкой Azure Arc
Prerequisites
Перед тем как начать, убедитесь в следующем.
У вас есть кластер AKS. См. матрицу поддержки.
Вы ознакомились с шаблонами доступа функции Defender for Containers.
Вы изучили необходимый сетевой доступ и разрешения.
Включите план Defender для контейнеров
Войдите на портал Azure.
Перейдите в раздел Параметры среды Microsoft Defender для облака>.
Выберите подписку, в которой находятся кластеры AKS.
На странице планов Defender найдите строку "Контейнеры " и переключите состояние " Вкл.".
Выберите "Параметры" в строке плана "Контейнеры".
Переключите On или Off компоненты Defender для контейнеров.
Сканирование без агента для компьютеров
Выполняет безагентную проверку уязвимостей и секретов на узлах Kubernetes.- Чтобы исключить компьютеры из проверки без агента, добавьте имя и значение тега исключения.
Датчик Defender
Развертывает датчик Defender на узлах кластера для сбора данных телеметрии безопасности среды выполнения, используемой для обнаружения угроз.- Включить ограничение доступа Defender: Добавляет слой контроля допуска, который проверяет развертывания по политикам безопасности перед запуском рабочих нагрузок в кластере.
- Включить защиту Defender от вредоносных программ среды выполнения: Включает обнаружение вредоносных программ в процессе выполнения для узлов и контейнеров Kubernetes и может блокировать выполнение вредоносных файлов в реальном времени.
Политика Azure
Развертывает надстройку Политика Azure для Kubernetes, чтобы включить оценку состояния безопасности Kubernetes и связанные с ними рекомендации по безопасности.Доступ к API Kubernetes
Позволяет Defender для облака получить доступ к API Kubernetes для инвентаризации кластера, анализа конфигурации и возможностей, использующих метаданные Kubernetes.Доступ к реестру
Включает оценку уязвимостей без агента для образов контейнеров, хранящихся в подключенных реестрах.- Выводы по безопасности: Создает результаты и связывает их с образами контейнеров при отправке новых образов или обновлении существующих образов.
Нажмите Продолжить.
Нажмите кнопку "Сохранить".
Убедитесь, что план включен
Войдите на портал Azure.
Перейдите в раздел Параметры среды Microsoft Defender для облака>.
Выберите подписку.
Убедитесь, что для контейнеров задано значение "Вкл.".
Выберите "Параметры" рядом с контейнерами и убедитесь, что необходимые компоненты включены.