gpt4 book ai didi

Azure 应用服务反恶意软件?

转载 作者:行者123 更新时间:2023-12-03 01:06:48 25 4
gpt4 key购买 nike

已阅读

“默认情况下,Microsoft 反恶意软件客户端和服务在云服务平台中所有受支持的 Azure guest 操作系统系列中以禁用状态安装。...使用 Azure 网站时,托管 Web 应用程序的底层服务启用了 Microsoft 反恶意软件。这用于保护 Azure 网站基础设施,并且不会在客户内容上运行。”

此处:https://learn.microsoft.com/en-us/azure/security/azure-security-antimalware

看来,尽管底层执行环境已被扫描和保护,但没有什么可以阻止受感染文件的部署(与此处给出的响应相反:https://stackoverflow.com/a/44805995/8354791)。

因此需要启用该服务。

这似乎只能通过 powershell 使用 Set-AzureServiceAntimalwareExtension 命令来完成,如 https://stackoverflow.com/a/25847270/8354791Powershell: Add Diagnostics/Antimalware to Azure PaaS Cloud Service using ExtensionConfiguration Parameter

  • 问:该链接有点旧(2015 年)。 powershell 仍然是打开应用服务调试的唯一方法吗?
  • 问:根据以上文字分析,MS 正在扫描其自身环境,但不包括扫描部署到其服务的文件,这是否正确?
  • 问:启用此服务需要付费吗?
  • 问:与恶意软件评估 ( https://learn.microsoft.com/en-us/azure/log-analytics/log-analytics-malware ) 有何关系?这是扫描 Web 应用程序的最新方式吗?
  • 问:这是一种手动方法,使用 Powershell。是否有链接可帮助您了解如何使用 CI/CD 部署的 ARM 模板启用此服务?
  • 问:我看到该服务被提及为扫描已部署代码文件的解决方案 - 但该服务是否可以用于扫描存储上传媒体的 Blob?

我知道我问了很多问题...但希望您同意它们都是紧密相关的...

非常感谢!

最佳答案

Azure 应用服务是一个托管平台。默认情况下,在应用服务实例上启用 Microsoft 反恶意软件客户端和服务,没有任何用户操作允许为应用服务中托管的应用启用/禁用此功能。

您引用的所有文档都是关于“Azure 云服务”和“Azure VM”,而不是 Azure 应用服务。以下是 Azure 应用服务的安全文档:https://learn.microsoft.com/en-us/azure/app-service/app-service-security-readme

恶意软件评估是 OMS 套件的一部分,也是用于管理大型部署和检测可能受恶意代码影响的实例的附加工具。

关于Azure 应用服务反恶意软件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46022715/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com