Share via


Protéger vos conteneurs Azure avec Defender pour les conteneurs

Microsoft Defender pour conteneurs est une solution native dans le cloud qui permet d’améliorer, de surveiller et de maintenir la sécurité de vos ressources conteneurisées (clusters Kubernetes, nœuds Kubernetes, charges de travail Kubernetes, registres de conteneurs, images conteneur et bien plus encore) et leurs applications, dans des environnements multi-clouds et locaux.

Apprenez-en davantage dans Vue d’ensemble de Microsoft Defender pour les conteneurs.

Pour en savoir plus sur la tarification de Defender pour les conteneurs, consultez la page de tarification.

Prérequis

Activer le plan Defender pour les conteneurs

Par défaut, lors de l’activation du plan via le portail Azure, Microsoft Defender pour les conteneurs est configuré pour activer automatiquement toutes les fonctionnalités et installer tous les composants requis pour fournir les protections offertes par plan, y compris l’attribution d’un espace de travail par défaut.

Si vous préférez affecter un espace de travail personnalisé, vous pouvez en attribuer un via Azure Policy.

Pour activer le plan Defender pour les conteneurs sur votre abonnement :

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud.

  3. Dans le menu de Defender pour le cloud, sélectionnez Paramètres de l’environnement.

  4. Sélectionnez l’abonnement Azure approprié.

  5. Sur la page Plans Defender, basculez le plan conteneurs sur Activé.

    Capture d’écran de la page Plans Defender montrant où activer le plan conteneurs.

  6. Sélectionnez Enregistrer.

Déployer le capteur Defender dans Azure

Remarque

Pour activer ou désactiver des fonctionnalités individuelles de Defender pour les conteneurs, globalement ou pour des ressources spécifiques, consultez Comment activer Microsoft Defender pour les composants conteneurs.

Vous pouvez activer le plan Defender pour les conteneurs et déployer tous les composants pertinents de différentes manières. Nous vous guiderons tout au long des étapes pour y parvenir à l’aide du Portail Azure. Découvrez comment déployer le capteur Defender avec l’API REST, Azure CLI ou avec un modèle Resource Manager.

Pour déployer le capteur Defender dans Azure :

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud.

  3. Accédez à la page Recommandations.

  4. Recherchez et sélectionnez la recommandation Azure Kubernetes Service clusters should have Defender profile enabled.

    Capture d’écran de la page Recommandations montrant où chercher et trouver les recommandations pour le cluster Azure Kubernetes.

  5. Sélectionnez toutes les ressources concernées.

  6. Sélectionnez Corriger.

    Capture d'écran de la recommandation avec les ressources affectées sélectionnées montrant comment sélectionner le bouton de correction.

Étapes suivantes