【问题标题】:Azure App Services Antimalware?Azure 应用服务反恶意软件?
【发布时间】:2017-09-03 10:55:46
【问题描述】:

已阅读

“默认情况下,Microsoft 反恶意软件客户端和服务在云服务平台中所有受支持的 Azure 来宾操作系统系列中以禁用状态安装。 ... 使用 Azure 网站时,托管 Web 应用程序的底层服务启用了 Microsoft 反恶意软件。这用于保护 Azure 网站基础架构,不会在客户内容上运行。”

这里:https://docs.microsoft.com/en-us/azure/security/azure-security-antimalware

似乎虽然底层执行环境被扫描和保护,但没有什么能阻止受感染文件的部署(与此处给出的响应相反:https://stackoverflow.com/a/44805995/8354791)。

因此需要启用该服务。

这似乎只能通过 powershell 来完成,使用 Set-AzureServiceAntimalwareExtension 命令,根据 https://stackoverflow.com/a/25847270/8354791Powershell: Add Diagnostics/Antimalware to Azure PaaS Cloud Service using ExtensionConfiguration Parameter

  • 问:链接有点旧(2015)。 Powershell 仍然是为应用服务打开调试的唯一方法吗?
  • Q:以上文字的分析是否正确,MS正在扫描自己的环境,但排除了对部署到其服务的文件的扫描?
  • 问:启用此服务是否需要付费?
  • 问:与恶意软件评估 (https://docs.microsoft.com/en-us/azure/log-analytics/log-analytics-malware) 有什么关系?这是一种更现代的扫描网络应用程序的方式吗?
  • 问:这是一种手动方法,使用 Powershell。是否有了解如何使用 CI/CD 部署的 ARM 模板启用此服务的链接?
  • 问:我看到有人提到此服务是一种用于扫描已部署代码文件的解决方案,但该服务能否用于扫描存储上传媒体的 Blob?

我知道我已经问了很多问题...但希望您同意它们都密切相关...

非常感谢!

【问题讨论】:

    标签: azure azure-web-app-service


    【解决方案1】:

    Azure 应用服务是一个托管平台。 Microsoft Antimalware Client and Service 默认在应用服务实例上启用,没有用户操作允许为应用服务中托管的应用启用/禁用此功能。

    您引用的所有文档都是关于“Azure 云服务”和“Azure VM”的,而不是关于 Azure 应用服务的。这是 Azure 应用服务的安全文档:https://docs.microsoft.com/en-us/azure/app-service/app-service-security-readme

    恶意软件评估是 OMS 套件的一部分,它是管理大型部署和检测可能受恶意代码影响的实例的附加工具。

    【讨论】:

    猜你喜欢
    • 2023-03-24
    • 1970-01-01
    • 1970-01-01
    • 2021-11-11
    • 2020-03-30
    • 1970-01-01
    • 2019-08-18
    • 2016-10-31
    • 1970-01-01
    相关资源
    最近更新 更多