Microsoft Defender for Cloud'da Kapsayıcılar için Defender etkinleştirme

Kubernetes kümelerinizi ve kapsayıcı iş yüklerinizi korumak için Microsoft Defender for Cloud kapsayıcılar için Microsoft Defender planını etkinleştirin. Bu makale, Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE) ve Azure Arc özellikli Kubernetes kümeleri için planı Azure portalında nasıl etkinleştireceğinizi anlatır. Planı etkinleştirdiğinizde, çalışma zamanı tehdit tespiti, güvenlik açığı taraması ve güvenlik duruşu değerlendirmeleri gibi koruma bileşenlerini yapılandırabilirsiniz.

Prerequisites

Başlamadan önce aşağıdakilerden emin olun:

Kapsayıcılar için Defender planını etkinleştirme

Azure portalındaki AKS kümeleriniz için Defender for Containers planını etkinleştirmek için:

  1. Azure portalınaoturum açın.

  2. Microsoft Defender for Cloud>Environment settings adresine gidin.

  3. AKS kümelerinizin bulunduğu aboneliği seçin.

  4. Defender planları sayfasında Kapsayıcılar satırını bulun ve durumu Açık olarak değiştirin.

  5. Kapsayıcılar planı satırında Ayarlar'ı seçin.

  6. On veya Off Kapsayıcı bileşenleri için ilgili Defender değiştirin:

    • Makineler için aracısız tarama
      Kubernetes düğümlerinde aracısız güvenlik açığı ve gizli bilgi taraması gerçekleştirir.

      • Makineleri aracısız taramanın dışında tutmak için dışlama etiketi adını ve değerini ekleyin.
    • Defender algılayıcısı
      Tehdit algılama için kullanılan çalışma zamanı güvenlik telemetrisini toplamak için küme düğümlerine Defender algılayıcısını dağıtır.

      • Defender Güvenlik Kapılamasını Etkinleştir: İş yükleri kümede çalıştırılmadan önce güvenlik ilkelerine göre dağıtımları değerlendiren bir giriş kontrol katmanı ekler.
      • Enable Defender Runtime Anti Malware: Kubernetes konakları ve kapsayıcıları için çalışma zamanı kötü amaçlı yazılım algılamasını etkinleştirir ve isteğe bağlı olarak kötü amaçlı dosya yürütmeyi gerçek zamanlı olarak engelleyebilir.
    • Azure İlkesi
      Kubernetes güvenlik duruşu değerlendirmelerini ve ilgili güvenlik önerilerini etkinleştirmek için Kubernetes'e yönelik bir Azure İlkesi eklentisi dağıtır.

    • Kubernetes API erişimi
      Defender for Cloud, kubernetes meta verilerini kullanan küme envanteri, yapılandırma analizi ve özellikler için Kubernetes API'sine erişmesine izin verir.

    • Kayıt defteri erişimi
      Bağlı kayıt defterlerinde depolanan kapsayıcı görüntüleri için aracısız güvenlik açığı değerlendirmesini etkinleştirir.

      • Güvenlik bulguları: Bulgular oluşturur ve yeni görüntüler gönderildiğinde veya mevcut görüntüler güncelleştirildiğinde bunları kapsayıcı görüntülerine bağlar.

        Note

        Güvenlik bulguları bileşeni Azure İlkesi aracılığıyla etkinleştirilemiyor. Etkinleştirmek için plan Ayarları sayfasında açın.

    Microsoft Defender for Cloud'un Kapsayıcılar planı için Ayarlar ve izleme sayfasının ekran görüntüsü, kullanılabilir Defender for Containers bileşenlerini gösteriyor.

  7. Devamtuşuna basın.

  8. Kaydetseçeneğini seçin.

Planın etkin olduğunu doğrulama

Defender for Containers planının etkin olduğunu ve gerekli bileşenlerin aktif olduğunu doğrulamak için:

  1. Azure portalınaoturum açın.

  2. Microsoft Defender for Cloud>Environment settings adresine gidin.

  3. Defender for Containers'ı etkinleştirdiğiniz abonelik veya bağlantı noktasını seçin.

  4. Kapsayıcılar'ınAçık olarak ayarlandığını doğrulayın.

  5. Kapsayıcılar'ın yanındaki Ayarlar'ı seçin ve gerekli bileşenlerin etkinleştirildiğini onaylayın.