2017-09-03 27 views
1

「マイクロソフトマルウェア対策クライアントとサービスがクラウドサービスプラットフォームでサポートされているすべてのAzureゲストオペレーティングシステムファミリでは無効な状態でデフォルトでインストールされてAzure App Servicesアンチマルウェア?

を読んだ。 ... AzureのWebサイトを使用して、基本的なサービスAzure Webサイトのインフラストラクチャを保護するために使用され、顧客のコンテンツには適用されません。ここ

https://docs.microsoft.com/en-us/azure/security/azure-security-antimalware

、根本的な実行環境をスキャンし、保護しているが、何も(ここで与えられた応答に反し:https://stackoverflow.com/a/44805995/8354791)感染ファイルの展開を妨げないように見えます。

サービスを有効にする必要があります。

またhttps://stackoverflow.com/a/25847270/8354791Powershell: Add Diagnostics/Antimalware to Azure PaaS Cloud Service using ExtensionConfiguration Parameter

  • Qごとに、これが唯一のSet-AzureServiceAntimalwareExtensionコマンドを使用して、PowerShellを経由して行ってすることができます表示されます。リンクは、(2015)少し古いです。 PowerShellはApp Serviceのデバッグをオンにする唯一の方法ですか?
  • Q:MSが自分の環境をスキャンしていて、サービスに展開されているファイルのスキャンを除外しているという上記のテキストの分析ですか?
  • Q:このサービスを有効にするには費用がかかりますか?
  • Q:マルウェアアセスメント(https://docs.microsoft.com/en-us/azure/log-analytics/log-analytics-malware)との関係は何ですか?それはWebアプリケーションをスキャンする最新の方法ですか?
  • Q:これはPowerShellを使用した手動アプローチです。 CI/CD配置ARMテンプレートを使用してこのサービスを有効にする方法を理解するためのリンクがありますか?
  • Q:このサービスは、展開されたコードファイルをスキャンするソリューションとして言及されていますが、アップロードされたメディアが保存されるBlobをスキャンするためにこのサービスを使用できますか?

私は

おかげで非常に...私は多くの質問を求めてきました...しかし、うまくいけば、あなたは彼らがすべてしっかりと関連している同意を知っています!

答えて

1

Azure App Serviceは管理対象プラットフォームです。 Microsoft Antimalwareのクライアントとサービスは、Appサービスインスタンスではデフォルトで有効になっています.Appサービスでホストされているアプリに対してこの機能を有効または無効にするユーザー操作はありません。

参照しているすべてのドキュメントは、「Azure Cloud Services」と「Azure VM」についてのものであり、Azure App Serviceではありません。 https://docs.microsoft.com/en-us/azure/app-service/app-service-security-readme

マルウェアアセスメントは、OMSスイートの一部であり、大規模な展開を管理し、悪意のあるコードの影響を受ける可能性のあるインスタンスを検出するための追加ツールです。

関連する問題