Skip to content

Ensure that 'Agentless discovery for Kubernetes' component status 'On'

Miért fontos ez

A Kubernetes-fürtök folyamatos megerősítést és futásidejű védelmet igényelnek a fenyegetések és sebezhetőségek észleléséhez. Ha az ágens nélküli felderítés nincs engedélyezve, elveszíti a tárolók biztonsági konfigurációinak automatikus láthatóságát, ami növeli az észrevétlen konfigurációs hibák vagy támadások kockázatát. Ezen összetevő engedélyezése elengedhetetlen a biztonságos tárolókörnyezet fenntartásához anélkül, hogy ágensek kezelésével járó többletterhet kellene viselnie.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Kubernetes ágens nélküli felderítése Be van-e állítva a Microsoft Defender for Cloud környezeti beállításaiban. Ez az ellenőrzés az Aether365 irányítópultján az Azure Defender for Cloud ellenőrzések között jelenik meg.

Javítás menete

  1. Jelentkezzen be az Azure Portalra, és lépjen a Microsoft Defender for Cloud szolgáltatáshoz.
  2. A Kezelés (Management) alatt válassza a Környezeti beállítások (Environment Settings) lehetőséget.
  3. Válassza ki a konfigurálni kívánt előfizetést.
  4. Lépjen a Defender-csomagok (Defender Plans) menüpontra, majd kattintson a Beállítások és monitorozás (Settings and Monitoring) lehetőségre.
  5. Keresse meg a Kubernetes ágens nélküli felderítése (Agentless discovery for Kubernetes) sort, és állítsa Be értékre.
  6. Kattintson a Folytatás (Continue) gombra a módosítás mentéséhez.
  7. Ismételje meg ezeket a lépéseket minden előfizetésre a környezetében.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 3.1.4.2 szakasz (2. szint)
  • Azure Security Benchmark: Incidenskezelés (IR-2)

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?