Configurare la valutazione della vulnerabilità per JFrog Artifactory

Esegui l'onboarding di un tenant JFrog Artifactory a Microsoft Defender per il cloud per abilitare la valutazione delle vulnerabilità senza agente per le immagini di contenitori.

JFrog Artifactory è supportato come registro esterno. Dopo l'onboarding, le immagini vengono analizzate e i risultati della vulnerabilità vengono visualizzati come raccomandazioni.

Ogni connettore rappresenta un singolo tenant JFrog Artifactory. Per effettuare l'onboarding di più tenant, creare un connettore separato per ciascuno di essi.

Prerequisiti

Prima di entrare a bordo di JFrog Artifactory, assicurati di avere i seguenti prerequisiti:

  • Una sottoscrizione di Azure con Microsoft Defender per il cloud abilitata. Se non ne hai uno, crea un account Azure.

  • Autorizzazioni di amministratore della sicurezza (o superiore) in Microsoft Defender per il cloud.

  • Uno dei seguenti piani è attivato:

    • Defender per contenitori
    • Defender CSPM
  • Un tenant JFrog Artifactory (Cloud) con accesso amministrativo.

  • JFrog CLI installato.

  • Parser JSON jq installato.

Integrare JFrog Artifactory a Defender per il cloud

Per integrare il tuo tenant JFrog Artifactory, segui questi passaggi:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud > Impostazioni ambiente.

  3. Selezionare Aggiungi ambiente>JFrog.

    Schermata che mostra la selezione di Aggiungi ambiente e JFrog nelle impostazioni di Ambiente.

  4. Inserisci un nome del connettore.

  5. Selezionare una posizione.

  6. Selezionare una sottoscrizione e un gruppo di risorse.

  7. Selezionare un intervallo di analisi.

  8. Immettere l'ID server (il prefisso URL di JFrog Artifactory).

    Screenshot della pagina dei dettagli del connettore JFrog che mostra i campi del connettore.

  9. Selezionare Avanti: selezionare piani >.

  10. Nella colonna Stato attivare o disattivare i piani pertinenti:

    • CSPM di base: Solo inventario
    • Defender for Containers: inventario e valutazione delle vulnerabilità
    • Defender CSPM: aggiunge segnali di rischio contestuali

    Schermata della pagina di selezione dei piani per JFrog Artifactory.

  11. Selezionare Avanti: Configurare l'accesso >.

  12. Seleziona il tuo sistema operativo.

  13. Scaricare lo script di connessione generato ed eseguirlo usando l'interfaccia della riga di comando di JFrog.

    Screenshot della pagina di configurazione dell'accesso che mostra la selezione del sistema operativo e lo script di connessione.

  14. Selezionare Avanti: Rivedere e generare >.

  15. Fare clic su Crea.

Convalidare l'onboarding

Dopo il completamento dell'onboarding:

  • Verificare che lo stato della connettività per l'ambiente JFrog sia visualizzato come Connesso nelle impostazioni dell'ambiente.

  • Verificare che le immagini del tenant di JFrog Artifactory vengano visualizzate in Inventario in Defender per il cloud.

  • Verificare che le raccomandazioni sulla vulnerabilità per le immagini JFrog vengano visualizzate in Defender per il cloud.

L'analisi inizia in genere entro un'ora dall'onboarding.