Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Esegui l'onboarding di un tenant JFrog Artifactory a Microsoft Defender per il cloud per abilitare la valutazione delle vulnerabilità senza agente per le immagini di contenitori.
JFrog Artifactory è supportato come registro esterno. Dopo l'onboarding, le immagini vengono analizzate e i risultati della vulnerabilità vengono visualizzati come raccomandazioni.
Ogni connettore rappresenta un singolo tenant JFrog Artifactory. Per effettuare l'onboarding di più tenant, creare un connettore separato per ciascuno di essi.
Prerequisiti
Prima di entrare a bordo di JFrog Artifactory, assicurati di avere i seguenti prerequisiti:
Una sottoscrizione di Azure con Microsoft Defender per il cloud abilitata. Se non ne hai uno, crea un account Azure.
Autorizzazioni di amministratore della sicurezza (o superiore) in Microsoft Defender per il cloud.
Uno dei seguenti piani è attivato:
- Defender per contenitori
- Defender CSPM
Un tenant JFrog Artifactory (Cloud) con accesso amministrativo.
Integrare JFrog Artifactory a Defender per il cloud
Per integrare il tuo tenant JFrog Artifactory, segui questi passaggi:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud > Impostazioni ambiente.
Selezionare Aggiungi ambiente>JFrog.
Inserisci un nome del connettore.
Selezionare una posizione.
Selezionare una sottoscrizione e un gruppo di risorse.
Selezionare un intervallo di analisi.
Immettere l'ID server (il prefisso URL di JFrog Artifactory).
Selezionare Avanti: selezionare piani >.
Nella colonna Stato attivare o disattivare i piani pertinenti:
- CSPM di base: Solo inventario
- Defender for Containers: inventario e valutazione delle vulnerabilità
- Defender CSPM: aggiunge segnali di rischio contestuali
Selezionare Avanti: Configurare l'accesso >.
Seleziona il tuo sistema operativo.
Scaricare lo script di connessione generato ed eseguirlo usando l'interfaccia della riga di comando di JFrog.
Selezionare Avanti: Rivedere e generare >.
Fare clic su Crea.
Convalidare l'onboarding
Dopo il completamento dell'onboarding:
Verificare che lo stato della connettività per l'ambiente JFrog sia visualizzato come Connesso nelle impostazioni dell'ambiente.
Verificare che le immagini del tenant di JFrog Artifactory vengano visualizzate in Inventario in Defender per il cloud.
Verificare che le raccomandazioni sulla vulnerabilità per le immagini JFrog vengano visualizzate in Defender per il cloud.
L'analisi inizia in genere entro un'ora dall'onboarding.