Erfahren Sie, wie Sie Agentenlose Sicherheitslücken- und Bedrohungserkennung in Ihren Microsoft Azure-Abonnements aktivieren und die anbieterbezogenen Funktionsanforderungen und -einschränkungen verstehen.
WichtigDies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version.
Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
|
WichtigBevor Sie Agentenlose Sicherheitslücken- und Bedrohungserkennung für Ihr Azure-Abonnement aktivieren, müssen Sie:
|
|
Azure-Dienst
|
Erforderliches Kontingent/SKU
|
|
Standard Basv2 Familie vCPUs
|
6
|
|
Gesamtanzahl regionaler vCPUs
|
6
|
|
Virtuelle Maschinen
|
3
|
|
Standard Storage Managed Disks (Standard-HDD LRS)
|
Mindestens 3
|
|
Standard-Speichersnapshots (Standard-HDD LRS)
|
Mindestens 3
|
|
App Serviceplan (Dynamisch Y1)
|
2
|
|
Funktions-App
|
|
Um mit dem Scannen nach Schwachstellen und Malware in Ihren Cloud-Ressourcen zu beginnen,
verbinden Sie Ihre Azure Subscription mit TrendAI Vision One™ in Cloud-Konten unter Verwendung der Terraform-Vorlage. Aktivieren Sie Agentenlose Sicherheitslücken- und Bedrohungserkennung in Features and Permissions und folgen Sie dann diesen Schritten.
-
Klicken Sie auf Scanner settings.
-
Überprüfen Sie, ob die Suche aktiviert ist.
-
Konfigurieren Sie die Startzeit und Häufigkeit der DURCHSUCHEN. Standardmäßig beginnen die Scans eine Stunde nach der aktuellen Zeit bei der Bereitstellung und laufen täglich. Während oder nach der Bereitstellung können Sie die Scan-Zeit und -Häufigkeit durch Neukonfiguration der Einstellungen ändern. Scan-Zeiten verwenden das 24-Stunden-Format (zum Beispiel geben Sie 0900 ein, um einen Scan um 09:00 zu planen). Die geplante Zeit verwendet die in Ihrer TrendAI Vision One™-Konsole konfigurierte Zeitzone.
-
Wählen Sie die Ressourcentypen aus, die durchsucht werden sollen, und ob nach Schwachstellen, Malware oder beidem gesucht werden soll. Die Schwachstellensuche und die Malware-Suche sind standardmäßig für alle unterstützten Ressourcentypen aktiviert und können jederzeit angepasst werden.
WichtigNach der Bereitstellung oder einem Stack-Update können Sie Scans aktivieren oder deaktivieren
oder die Scan-Zeit und -Häufigkeit in den Einstellungen für Ihre Azure Subscription
neu konfigurieren. Eine erneute Bereitstellung ist nicht erforderlich. Für detaillierte
Anweisungen siehe Eine einzelne Azure Subscription verbinden.
|
Agentenlose Sicherheitslücken- und Bedrohungserkennung durchsucht die folgenden Azure-Ressourcentypen:
-
Verwaltete Datenträger, die an VMs angeschlossen sind
-
Container-Registry-Container-Images
-
Function Apps
Agentenlose Sicherheitslücken- und Bedrohungserkennung arbeitet in Azure als Ressourcengruppe innerhalb Ihres Abonnements, die Snapshots
von Datenträgern erstellt und Container-Images sammelt. Die gesammelten Ressourcen
werden dann auf Schwachstellen und Malware durchsucht. Die Suchergebnisse der Datenträger
werden in Azure Blob Storage gespeichert, während Container-Images in Azure Files
gespeichert werden. Ergebnisse werden zur Analyse an TrendAI Vision One™ weitergeleitet.
WichtigAgentenlose Sicherheitslücken- und Bedrohungserkennung erstellt Schnappschüsse Ihrer Festplatten vor dem DURCHSUCHEN und versieht die Schnappschüsse
mit dem Tag
trend-micro-product:avtd. Verwenden Sie das Tag, um Schnappschüsse zu identifizieren, die auf das DURCHSUCHEN
warten, und um die Schnappschüsse von automatisierten Löschvorgängen auszuschließen,
die Sie konfiguriert haben. Schnappschüsse werden automatisch aus Ihrem Azure-Abonnement
gelöscht, nachdem das DURCHSUCHEN abgeschlossen ist. |

Die Scan-Ergebnisse werden an TrendAI Vision One™ gesendet und können in Cloud Security Posture, Cyber Risk Overview, Threat and Exposure Management und den Asset-Profilbildschirmen in Attack Surface Discovery angezeigt werden. Erkannte Risikoevents zeigen die Datenquelle/den Datenverarbeiter
als Agentenlose Sicherheitslücken- & Bedrohungserkennung an.
TippSie können Scan-Status und Fehler, einschließlich Scan-Start, Fortschritt, Abschluss
und Ressourcenausfälle, in der TrendAI Vision One™-Konsole in Audit-Logs einsehen.
|
Nachdem Sie Sicherheitslücken in EBS-Volumes, Lambda-Funktionen oder Lambda-Schichten
gepatcht oder Malware behoben haben, erscheinen die Funde nach dem nächsten täglichen
Scan nicht mehr. Sicherheitslücken-Funde in ECR-Images bleiben sieben Tage nach dem
Patchen in sichtbar. Malware-Funde in ECR-Images bleiben sieben Tage nach der Behebung in sichtbar.
HinweisEinige Risikoevents können sowohl durch die agentenlose Sicherheitslücken- und Bedrohungserkennung
als auch durch eine andere Datenquelle oder einen Prozessor, der mit TrendAI Vision One™ verbunden ist, erkannt werden. Wenn mehr als eine Datenquelle das Risikoevent erkennt,
wird die Datenquelle/der Prozessor angezeigt, die/der das Event zuletzt erkannt hat.
|
Die folgende Tabelle listet die Scan-Einschränkungen auf, die für jeden unterstützten
Azure-Ressourcentyp gelten.
Einschränkungen beim Scannen von Microsoft Azure-Ressourcen
|
Azure-Ressource
|
Einschränkungen
|
|
Festplatten
|
|
|
Container-Bilder
|
|
Eine Liste der vom Agentenlose Sicherheitslücken- und Bedrohungserkennung unterstützten Betriebssysteme finden Sie unter Agentenlose Sicherheitslücken- und Bedrohungserkennung unterstützte Betriebssysteme
und Sprachpakete.
Die folgende Tabelle listet die Azure-Regionen auf, die für die Bereitstellung von
Agentenlose Sicherheitslücken- und Bedrohungserkennung unterstützt werden.
Unterstützte Azure-Regionen
|
Regionscode
|
Regionsname
|
|
westus
|
West-USA
|
|
eastus
|
Ost-USA
|
|
southcentralus
|
Süd-Zentral-USA
|
|
westus2
|
West US 2
|
|
westus3
|
West USA 3
|
|
australiaeast
|
Australien Ost
|
|
southeastasia
|
Südostasien
|
|
nordeuropa
|
Nordeuropa
|
|
swedencentral
|
Schweden Zentral
|
|
uksouth
|
UK Süd
|
|
westeuropa
|
Westeuropa
|
|
centralus
|
Zentral-USA
|
|
southafricanorth
|
Südafrika Nord
|
|
centralindia
|
Zentralindien
|
|
eastasia
|
Ostasien
|
|
japaneast
|
Japan Ost
|
|
koreazentral
|
Korea Zentral
|
|
canadacentral
|
Zentralkanada
|
|
francecentral
|
Frankreich Zentral
|
|
germanywestcentral
|
Deutschland West Zentral
|
|
norwayeast
|
Norwegen Ost
|
|
SchweizNord
|
Schweiz Nord
|
|
uaenorth
|
VAE Nord
|
|
brazilsouth
|
Brasilien Süd
|
|
eastus2
|
Ost-USA 2
|
|
northcentralus
|
Nord-Zentral-USA
|
|
japanwest
|
Japan West
|
|
australiasoutheast
|
Australien Südost
|
|
southindia
|
Südindien
|
|
westindien
|
Westindien
|
|
kanadaost
|
Kanada Ost
|
|
ukwest
|
UK West
|
