Les paramètres généraux de l'analyse du conteneur sont utilisés lors de l'analyse en temps réel des espaces de noms et des conteneurs.
Paramètres généraux d'analyse du conteneur et des espaces de noms
Paramètre |
Description |
Valeurs |
---|---|---|
|
Spécifie l'action à effectuer sur un conteneur lorsqu'un objet infecté est détecté. Cette option est disponible lors de l'utilisation de l'application sous une licence qui active cette fonctionnalité. Lors de l'analyse des objets à l'intérieur d'un conteneur, les paramètres de la tâche Protection contre les menaces sur les fichiers sont utilisés. L'action réalisée sur un conteneur suite à la détection d'un objet infectés dépend également des paramètres définis pour la tâche Protection contre les menaces sur les fichiers (cf. tableau ci-dessous). |
|
|
Utilisation de l'environnement Docker. |
|
|
Chemin ou URI (ID universel de ressource) du socket de Docker. |
Valeur par défaut : /var/run/docker.sock. |
|
Utilisation de l'environnement CRI-O. |
|
|
Chemin d'accès au fichier de configuration CRI-O. |
Valeur par défaut : /etc/crio/crio.conf. |
|
Utilisation de l'utilitaire Podman. |
|
|
Chemin d'accès au fichier exécutable de l'utilitaire Podman. |
Valeur par défaut : /usr/bin/podman. |
|
Chemin de la racine du stockage de conteneurs. |
Valeur par défaut : /var/lib/containers/storage. |
|
Utilisation de l'utilitaire runc. |
|
|
Chemin d'accès au fichier exécutable de l'utilitaire runc. |
Valeur par défaut : /usr/bin/runc. |
|
Chemin de la racine du Stockage des états de conteneurs. |
Valeur par défaut : /run/runc. |
L'action entreprise sur un conteneur lorsqu'un objet infecté est détecté peut changer en fonction des valeurs spécifiées des paramètres FirstAction
et SecondAction
de la tâche Protection contre les menaces sur les fichiers.
Dépendance de l'action sur le conteneur par rapport à l'action spécifiée lorsqu'une menace est détectée
Valeur du paramètre FirstAction / SecondAction |
Action exécutée sur le conteneur lorsque l'action sélectionnée est StopContainerIfFailed |
---|---|
|
Arrêter le conteneur en cas d'échec de la désinfection de l'objet infecté. |
|
Arrêter le conteneur en cas d'échec de la suppression de l'objet infecté. |