【发布时间】:2017-09-03 10:55:46
【问题描述】:
已阅读
“默认情况下,Microsoft 反恶意软件客户端和服务在云服务平台中所有受支持的 Azure 来宾操作系统系列中以禁用状态安装。 ... 使用 Azure 网站时,托管 Web 应用程序的底层服务启用了 Microsoft 反恶意软件。这用于保护 Azure 网站基础架构,不会在客户内容上运行。”
这里:https://docs.microsoft.com/en-us/azure/security/azure-security-antimalware
似乎虽然底层执行环境被扫描和保护,但没有什么能阻止受感染文件的部署(与此处给出的响应相反:https://stackoverflow.com/a/44805995/8354791)。
因此需要启用该服务。
这似乎只能通过 powershell 来完成,使用 Set-AzureServiceAntimalwareExtension 命令,根据 https://stackoverflow.com/a/25847270/8354791 和 Powershell: Add Diagnostics/Antimalware to Azure PaaS Cloud Service using ExtensionConfiguration Parameter
- 问:链接有点旧(2015)。 Powershell 仍然是为应用服务打开调试的唯一方法吗?
- Q:以上文字的分析是否正确,MS正在扫描自己的环境,但排除了对部署到其服务的文件的扫描?
- 问:启用此服务是否需要付费?
- 问:与恶意软件评估 (https://docs.microsoft.com/en-us/azure/log-analytics/log-analytics-malware) 有什么关系?这是一种更现代的扫描网络应用程序的方式吗?
- 问:这是一种手动方法,使用 Powershell。是否有了解如何使用 CI/CD 部署的 ARM 模板启用此服务的链接?
- 问:我看到有人提到此服务是一种用于扫描已部署代码文件的解决方案,但该服务能否用于扫描存储上传媒体的 Blob?
我知道我已经问了很多问题...但希望您同意它们都密切相关...
非常感谢!
【问题讨论】:
标签: azure azure-web-app-service