Überprüfen und Beheben von Schadsoftwarewarnungen für Kubernetes-Knoten

Defender für Container verwendet das Microsoft Defender Antivirus-Antischadsoftwaremodul, um Kubernetes-Knoten auf schädliche Dateien zu scannen. Wenn Schadsoftware erkannt wird, generiert Defender for Cloud Sicherheitswarnungen, die in Defender for Cloud und Defender XDR untersucht und behoben werden können.

Voraussetzungen

Stellen Sie Folgendes sicher, bevor Sie beginnen:

Überprüfen und Beheben von Kubernetes-Knoten-Malware-Warnungen

  1. Melden Sie sich beim portal Azure an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Security alerts.

  3. Wählen Sie die relevante Schadsoftwarewarnung für den Kubernetes-Knoten aus.

    Screenshot der Auswahl der Zeile, die die Sicherheitswarnung für Schadsoftware für den Kubernetes-Knoten anzeigt.

  4. Wählen Sie "Vollständige Details anzeigen " aus, um die erkannte Schadsoftware zu überprüfen, einschließlich betroffener Knotenpools und Schadsoftwaredateien.

    Screenshot der Schaltfläche „Vollständige Details anzeigen“, um die vollständigen Details anzuzeigen.

  5. Wählen Sie "Weiter" aus: Ergreifen Sie Maßnahmen >> , um die Anleitung zur Behebung zu öffnen.

    Screenshot der Auswahl der Registerkarte „Aktion ausführen“, um die Anweisungen zum Korrigieren der Bedrohung anzuzeigen.

  6. Führen Sie die empfohlenen Schritte aus, um die Bedrohung zu beheben.

    Screenshot mit den Anweisungen zum Korrigieren der Bedrohung.