Kubernetes kümelerinizi ve kapsayıcı iş yüklerinizi korumak için Microsoft Defender for Cloud kapsayıcılar için Microsoft Defender planını etkinleştirin. Bu makale, Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE) ve Azure Arc özellikli Kubernetes kümeleri için planı Azure portalında nasıl etkinleştireceğinizi anlatır. Planı etkinleştirdiğinizde, çalışma zamanı tehdit tespiti, güvenlik açığı taraması ve güvenlik duruşu değerlendirmeleri gibi koruma bileşenlerini yapılandırabilirsiniz.
Prerequisites
Başlamadan önce aşağıdakilerden emin olun:
Kapsayıcılar için Defender planını etkinleştirme
Azure portalındaki AKS kümeleriniz için Defender for Containers planını etkinleştirmek için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
AKS kümelerinizin bulunduğu aboneliği seçin.
Defender planları sayfasında Kapsayıcılar satırını bulun ve durumu Açık olarak değiştirin.
Kapsayıcılar planı satırında Ayarlar'ı seçin.
On veya Off Kapsayıcı bileşenleri için ilgili Defender değiştirin:
Makineler için aracısız tarama
Kubernetes düğümlerinde aracısız güvenlik açığı ve gizli bilgi taraması gerçekleştirir.
- Makineleri aracısız taramanın dışında tutmak için dışlama etiketi adını ve değerini ekleyin.
Defender algılayıcısı
Tehdit algılama için kullanılan çalışma zamanı güvenlik telemetrisini toplamak için küme düğümlerine Defender algılayıcısını dağıtır.
-
Defender Güvenlik Kapılamasını Etkinleştir: İş yükleri kümede çalıştırılmadan önce güvenlik ilkelerine göre dağıtımları değerlendiren bir giriş kontrol katmanı ekler.
-
Enable Defender Runtime Anti Malware: Kubernetes konakları ve kapsayıcıları için çalışma zamanı kötü amaçlı yazılım algılamasını etkinleştirir ve isteğe bağlı olarak kötü amaçlı dosya yürütmeyi gerçek zamanlı olarak engelleyebilir.
Azure İlkesi
Kubernetes güvenlik duruşu değerlendirmelerini ve ilgili güvenlik önerilerini etkinleştirmek için Kubernetes'e yönelik bir Azure İlkesi eklentisi dağıtır.
Kubernetes API erişimi
Defender for Cloud, kubernetes meta verilerini kullanan küme envanteri, yapılandırma analizi ve özellikler için Kubernetes API'sine erişmesine izin verir.
Kayıt defteri erişimi
Bağlı kayıt defterlerinde depolanan kapsayıcı görüntüleri için aracısız güvenlik açığı değerlendirmesini etkinleştirir.
Devamtuşuna basın.
Kaydetseçeneğini seçin.
Prerequisites
Başlamadan önce aşağıdakilerden emin olun:
Kapsayıcılar için Defender planını etkinleştirme
EKS kümeleriniz için Defender for Containers planını etkinleştirmek için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
İlgili AWS bağlayıcısını seçin.
Defender planları sayfasında Kapsayıcılar satırını bulun ve durumu Açık olarak değiştirin.
Kapsayıcılar planı satırında Ayarlar'ı seçin.
Kapsayıcılar için ilgili Defender bileşenlerini Açık konumuna getirin.
Aracısız tehdit koruması
Kubernetes kontrol düzlemi denetim günlüklerini toplar ve bunları kontrol düzlemi tehdit tespitleri için analiz eder. Günlükler AWS hizmetleri (CloudWatch, S3, Kinesis ve SQS gibi) aracılığıyla yönlendirilir.
- Etkinleştirilirse denetim düzlemi denetim günlüklerinin ne kadar süreyle depolandığını denetlemek için denetim günlüğü saklama süresini (gün cinsinden) ayarlayın.
Azure Arc için Defender'ın sensörünü otomatik sağlama
Defender algılayıcısını bir Azure Arc Kubernetes uzantısı olarak dağıtır. Algılayıcı, küme düğümlerinde DaemonSet olarak çalışır ve düğüm ve iş yükü telemetrisine göre çalışma zamanı tehdit algılaması sağlar.
Note
Otomatik sağlama etkinleştirildiğinde, Defender sensörü küme keşfedildikten sonra yüklenir ve tamamlanması birkaç saat alabilir.
Azure Arc için Azure İlkesi uzantısını otomatik sağlama
Kubernetes güvenlik duruşu değerlendirmelerini ve ilgili güvenlik önerilerini etkinleştirmek için Azure İlkesi uzantısını kümeye dağıtır.
Kubernetes API erişimi
Cloud için Defender'a, küme envanteri, yapılandırma analizi ve Kubernetes meta verilerine ve durumuna dayanan özellikler için Kubernetes API sunucusuna erişim izni verir.
Kayıt defteri erişimi Amazon ECR'deki kapsayıcı görüntüleri için aracısız güvenlik açığı değerlendirmesine olanak tanır. ECR'ye gönderilen görüntüler otomatik olarak taranır (genellikle 24 saat içinde).
Kaydetseçeneğini seçin.
İleri: Erişimi yapılandır > seçin.
Bağlayıcı için AWS CloudFormation şablonunu yeniden oluşturun ve AWS CloudFormation'daki mevcut yığını güncelleştirmek için kullanın.
İleri: Gözden geçir ve oluştur seçeneğini belirleyin>.
güncelleştirme'i seçin.
Prerequisites
Başlamadan önce aşağıdakilerden emin olun:
Kapsayıcılar için Defender planını etkinleştirme
GKE kümeleriniz için Defender for Containers planını etkinleştirmek için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
İlgili GCP bağlayıcısını seçin.
Defender planları sayfasında Kapsayıcılar satırını bulun ve durumu Açık olarak değiştirin.
Kapsayıcılar planı satırında Ayarlar'ı seçin.
Kapsayıcılar için ilgili Defender bileşenlerini Açık konumuna getirin.
Aracısız tehdit koruması
Kubernetes kontrol düzlemi denetim günlüklerini toplar ve bunları kontrol düzlemi tehdit tespitleri için analiz eder. Günlükler GKE'den Google Cloud projenize aktarılır.
Azure Arc için Defender'ın sensörünü otomatik sağlama
Defender algılayıcısını bir Azure Arc Kubernetes uzantısı olarak dağıtır. Algılayıcı, küme düğümlerinde DaemonSet olarak çalışır ve düğüm ve iş yükü telemetrisine göre çalışma zamanı tehdit algılaması sağlar.
-
Defender Güvenlik Geçitlerini Etkinleştir
İş yükleri kümede çalışmadan önce güvenlik ilkelerine göre dağıtımları değerlendiren bir erişim denetimi katmanı ekler.
Note
Otomatik sağlama etkinleştirildiğinde, Defender sensörü küme keşfedildikten sonra yüklenir ve tamamlanması birkaç saat alabilir.
Azure Arc için Azure İlkesi uzantısını otomatik sağlama
Kubernetes güvenlik duruşu değerlendirmelerini ve ilgili güvenlik önerilerini etkinleştirmek için Azure İlkesi uzantısını kümeye dağıtır.
Kubernetes API erişimi
Defender for Cloud kubernetes meta verilerini ve küme durumunu kullanan küme envanteri, yapılandırma analizi ve özellikleri için Kubernetes API sunucusuna erişmesine izin verir.
Kayıt defteri erişimi
Google Container Registry (GCR) ve Artifact Registry'de depolanan kapsayıcı görüntüleri için aracısız güvenlik açığı değerlendirmesini etkinleştirir.
Microsoft Defender for Cloud içinde bir GCP bağlayıcısı için Kapsayıcılar için Defender yapılandırma bölmesinin ekran görüntüsü.
Kaydetseçeneğini seçin.
İleri: Erişimi yapılandır > seçin.
GCP projenizde ilk kurulum betiğini yeniden oluşturup yeniden çalıştırın.
İleri: Gözden geçir ve oluştur seçeneğini belirleyin>.
güncelleştirme'i seçin.
Prerequisites
Başlamadan önce aşağıdakilerden emin olun:
Kapsayıcılar için Defender planını etkinleştirme
Azure Arc destekli Kubernetes kümeleriniz için Defender for Containers planını etkinleştirmek için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
Azure Arc özellikli Kubernetes küme kaynağını içeren Azure aboneliğini seçin.
Defender planları sayfasında Kapsayıcılar satırını bulun ve durumu Açık olarak değiştirin.
Kapsayıcılar planı satırında Ayarlar'ı seçin.
Kapsayıcılar için ilgili Defender bileşenlerini Açık konumuna getirin.
Makineler için aracısız tarama
Kubernetes düğümlerinde aracısız güvenlik açığı ve gizli bilgi taraması gerçekleştirir.
Defender algılayıcısı
Tehdit algılama için kullanılan çalışma zamanı güvenlik telemetrisini toplamak için küme düğümlerine Defender algılayıcısını dağıtır.
Azure İlkesi
Kubernetes güvenlik duruşu değerlendirmelerini ve ilgili güvenlik önerilerini etkinleştirmek için Kubernetes'e yönelik bir Azure İlkesi eklentisi dağıtır.
Kubernetes API erişimi
Defender for Cloud, kubernetes meta verilerini kullanan küme envanteri, yapılandırma analizi ve özellikler için Kubernetes API'sine erişmesine izin verir.
Kayıt defteri erişimi
Bağlı kayıt defterlerinde depolanan kapsayıcı görüntüleri için aracısız güvenlik açığı değerlendirmesini etkinleştirir.
Kaydetseçeneğini seçin.
Planın etkin olduğunu doğrulama
Defender for Containers planının etkin olduğunu ve gerekli bileşenlerin aktif olduğunu doğrulamak için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
Defender for Containers'ı etkinleştirdiğiniz abonelik veya bağlantı noktasını seçin.
Kapsayıcılar'ınAçık olarak ayarlandığını doğrulayın.
Kapsayıcılar'ın yanındaki Ayarlar'ı seçin ve gerekli bileşenlerin etkinleştirildiğini onaylayın.
İlgili içerik