Zum Hauptinhalt wechseln
IN DER VORSCHAU

Threat Protection-Unterstützung für Azure Kubernetes Service (AKS) in Security Center

Veröffentlichungsdatum: 04 November, 2019

Kubernetes entwickelt sich in Rekordzeit zum neuen Standard für die Softwarebereitstellung und -verwaltung in der Cloud. Derzeit gibt es noch wenige Benutzer, die reiche Erfahrung mit Kubernetes vorweisen können. Viele konzentrieren sich auf die allgemeine Entwicklung und Verwaltung und vernachlässigen dabei den Sicherheitsaspekt. Eine Kubernetes-Umgebung muss sorgfältig konfiguriert werden, damit sie wirklich sicher ist. So wird sichergestellt, dass keine Angriffsfläche für Angriffe auf Container geboten wird. Die Unterstützung für den Containerbereich in Security Center wird um einen der am schnellsten wachsenden Dienst in Azure ausgebaut: Azure Kubernetes Service (AKS).

Die Public Preview umfasst folgende Funktionen:

  1. Ermittlung und Sichtbarkeit: Continuous Discovery für verwaltete AKS-Instanzen in den registrierten Security Center-Abonnements
  2. Secure Score-Empfehlungen: nützliche Hinweise, mit denen Kunden die Best Practices für Sicherheit in AKS im Rahmen des Secure Score eines Kunden einhalten können (z. B. „Die rollenbasierte Zugriffssteuerung sollte verwendet werden, um den Zugriff auf Kubernetes Service-Cluster einzuschränken.“)
  3. Bedrohungserkennung: host- und clusterbasierte Analysen (z. B. „Ein privilegierter Container wurde erkannt.“)

Weitere Informationen zum Azure Security Center

  • Microsoft Defender für Cloud
  • Security