Eseguire l'onboarding del comportamento del contenitore senza agente in Defender CSPM
Il comportamento del contenitore senza agente in Defender CSPM consente di ottenere tutte le funzionalità.
Nota
Il comportamento del contenitore senza agente è disponibile per i cloud Azure, AWS e GCP.
Defender CSPM include due estensioni che consentono la visibilità senza agente nei registri Kubernetes e contenitori nel ciclo di vita dello sviluppo software dell'organizzazione.
Come eseguire l'onboarding del comportamento del contenitore senza agente in Defender CSPM
Prima di iniziare, verificare che l'ambito sia caricato in Defender CSPM.
Nel portale di Azure passare alla pagina Impostazioni ambiente di Defender per il cloud.
Selezionare l'ambito che è stato caricato nel piano Defender CSPM, quindi selezionare Impostazioni.
Verificare che l'individuazione senza agente per Kubernetes e le estensioni delle valutazioni delle vulnerabilità del contenitore senza agente siano impostate su On.
Selezionare Continua.
Seleziona Salva.
Nell'angolo in alto a destra compare un messaggio di notifica che verifica che le impostazioni siano state salvate correttamente.
Nota
L'individuazione senza agente per Kubernetes usa l'accesso attendibile del servizio Azure Kubernetes. Per altre informazioni sull'accesso attendibile del servizio Azure Kubernetes, vedere Abilitare le risorse di Azure per accedere ai cluster del servizio Azure Kubernetes con accesso attendibile.
Passaggi successivi
- Vedere domande comuni su Defender per contenitori.
- Altre informazioni sull'accesso attendibile.
- Informazioni su come visualizzare e correggere i risultati della valutazione della vulnerabilità per le immagini del registro.
- Informazioni su come visualizzare e correggere le vulnerabilità per le immagini in esecuzione nei cluster del servizio Azure Kubernetes.
- Informazioni su come testare il percorso di attacco ed Esplora sicurezza usando un'immagine del contenitore vulnerabile
- Informazioni su come creare un'esenzione per una risorsa o una sottoscrizione.
- Altre informazioni su Cloud Security Posture Management.