Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Von Bedeutung
Alle Funktionen von Microsoft Defender for Cloud werden in der Azure-Region China am 1. Oktober 2026 offiziell eingestellt. Aufgrund dieser bevorstehenden Stilllegung können Azure-Kunden in China keine neuen Abonnements mehr für den Dienst anmelden. Ein neues Abonnement ist jedes Abonnement, das noch nicht in den Microsoft Defender for Cloud-Dienst vor dem 18. August 2025 integriert wurde, dem Datum der Einstellungsankündigung. Weitere Informationen zur Einstellung finden Sie unter Ankündigung zur Einstellung von Microsoft Defender für Cloud in Microsoft Azure, betrieben von 21Vianet.
Kunden sollten mit ihren Kundenbetreuern bei Microsoft Azure, das von 21Vianet betrieben wird, zusammenarbeiten, um die Auswirkungen dieser Außerdienststellung auf ihre eigenen Geschäftsabläufe zu bewerten.
In diesem Artikel werden Supportinformationen für den Defender for Server-Plan in Microsoft Defender for Cloud zusammengefasst.
Note
Dieser Artikel verweist auf CentOS, eine Linux-Distribution, die das Ende des Supports am 30. Juni 2024 erreicht. Weitere Informationen finden Sie unter "Supportende".
Netzwerkanforderungen
Überprüfen Sie, ob die folgenden Endpunkte für den ausgehenden Zugriff konfiguriert sind, damit die Azure Arc-Erweiterung eine Verbindung mit Microsoft Defender for Cloud herstellen kann, um Sicherheitsdaten und -ereignisse zu senden:
Stellen Sie bei Defender for Server-Multicloudbereitstellungen sicher, dass die für Azure Arc erforderlichen Adressen und Ports geöffnet sind.
Für Bereitstellungen mit Google Cloud Platform (GCP)-Connectors öffnen Sie Port 443 für diese URLs:
osconfig.googleapis.comcompute.googleapis.comcontaineranalysis.googleapis.comagentonboarding.defenderforservers.security.azure.comgbl.his.arc.azure.com
Für Bereitstellungen mit Amazon Web Services (AWS)-Connectors öffnen Sie Port 443 für diese URLs:
ssm.<region>.amazonaws.comssmmessages.<region>.amazonaws.comec2messages.<region>.amazonaws.comgbl.his.arc.azure.com
Azure Cloud-Support
In dieser Tabelle werden die Features der Azure-Cloudunterstützung für Defender for Servers zusammengefasst.
| Funktion/Plan | Azure | Azure Government |
Microsoft Azure, betrieben von 21Vianet 21Vianet |
|---|---|---|---|
| Integration in Microsoft Defender für Endpunkt | GA | Allgemein verfügbar 1 | GA |
|
Compliancestandards Compliancestandards können je nach Cloudtyp unterschiedlich sein. |
GA | GA | GA |
| Fehlkonfigurationen des Computerbetriebssystems | GA | GA | GA |
| Virtuelle Maschinen (VM) Schwachstellen-Scan ohne Agent | GA | GA | GA |
| VM-Sicherheitsrisikoscannen – Microsoft Defender for Endpoint-Sensor | GA | GA | GA |
| JIT-VM-Zugriff (Just-in-Time) | GA | GA | GA |
| Dateiintegritätsüberwachung | GA | GA | GA |
| Docker-Hosthärtung | GA | GA | GA |
| Überprüfung von Geheimnissen ohne Agent | GA | GA | GA |
| Schadsoftwareüberprüfung ohne Agent | GA | GA | GA |
| Bewertungen für Erkennungs- und Reaktionslösungen für Endpunkte ohne Agent | GA | GA | GA |
| Systemupdates und Patches | GA | GA | GA |
| Schutz für Kubernetes-Knoten | GA | GA | GA |
1: In Government Community Cloud – Moderate (GCC-M) Umgebungen in der öffentlichen Azure-Cloud werden die folgenden Microsoft Defender für Endpunkt-Integrationen nicht unterstützt: Direktes Onboarding, Empfehlungen zur Sicherheitsrisikobewertung und Dateiintegritätsüberwachung (FILE Integrity Monitoring, FIM).
Windows-Computersupport
Die folgende Tabelle zeigt die Featureunterstützung für Windows-Computer in Azure, Azure Arc und anderen Clouds.
| Feature |
Azure VMs Skalierungssätze für virtuelle Maschinen (flexible Orchestrierung)1 |
Azure Arc-fähige Server (einschließlich Azure VMware Solution) | Defender für Server erforderlich |
|---|---|---|---|
| Integration in Microsoft Defender für Endpunkt | ✔ Verfügbar am: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1 |
✔ | Ja |
| Virtual Machine-Verhaltensanalysen (und Sicherheitswarnungen) | ✔ | ✔ | Ja |
| Dateilose Sicherheitswarnungen | ✔ | ✔ | Ja |
| Netzwerkbasierte Sicherheitswarnungen | ✔ | - | Ja |
| JIT-VM-Zugriff (Just-in-Time) | ✔ | - | Ja |
| Dateiintegritätsüberwachung | ✔ | ✔ | Ja |
| Dashboard und Berichte für die Einhaltung gesetzlicher Bestimmungen | ✔ | ✔ | Ja |
| Docker-Hosthärtung | - | - | Ja |
| Bewertung von fehlenden BS-Patches | ✔ | ✔ | Azure: Ja Mit Azure Arc-Unterstützung: Ja |
| Bewertung von Sicherheitsfehlkonfigurationen | ✔ | ✔ | Azure: Nein Mit Azure Arc-Unterstützung: Ja |
| Endpoint Protection-Bewertung | ✔ | ✔ | Azure: Nein Mit Azure Arc-Unterstützung: Ja |
| Bewertung der Datenträgerverschlüsselung | ✔ unterstützte Szenarien |
- | No |
| Nicht-Microsoft-Sicherheitsrisikobewertung Bring Your Own License (BYOL) | ✔ | - | No |
| Netzwerksicherheitsbewertung | ✔ | - | No |
| Systemupdates und Patches | ✔ | ✔ | Ja (Plan 2) |
1: Derzeit verfügen VM-Skalierungssätze mit uniformer Orchestration über eine teilweise Funktionsabdeckung. Zu den wichtigsten unterstützten Funktionen gehören agentlose Erkennungen, z. B. Netzwerkschichtwarnungen, DNS-Warnungen (Domain Name System) und Warnungen auf der Kontrollebene.
Linux-Computersupport
Die folgende Tabelle zeigt die Featureunterstützung für Linux-Computer in Azure, Azure Arc und anderen Clouds.
| Feature |
Azure VMs Skalierungssätze für virtuelle Maschinen (flexible Orchestrierung)1 |
Computer mit Azure Arc-Unterstützung | Defender für Server erforderlich |
|---|---|---|---|
| Integration in Microsoft Defender für Endpunkt | ✔ (unterstützte Versionen) |
✔ | Ja |
| Virtual Machine-Verhaltensanalysen (und Sicherheitswarnungen) | ✔ Unterstützte Versionen |
✔ | Ja |
| Dateilose Sicherheitswarnungen | - | - | Ja |
| Netzwerkbasierte Sicherheitswarnungen | ✔ | - | Ja |
| JIT-VM-Zugriff (Just-in-Time) | ✔ | - | Ja |
| Dateiintegritätsüberwachung | ✔ | ✔ | Ja |
| Dashboard und Berichte für die Einhaltung gesetzlicher Bestimmungen | ✔ | ✔ | Ja |
| Docker-Hosthärtung | ✔ | ✔ | Ja |
| Bewertung von fehlenden BS-Patches | ✔ | ✔ | Azure: Ja Mit Azure Arc-Unterstützung: Ja |
| Bewertung von Sicherheitsfehlkonfigurationen | ✔ | ✔ | Azure: Nein Mit Azure Arc-Unterstützung: Ja |
| Endpoint Protection-Bewertung | - | - | No |
| Bewertung der Datenträgerverschlüsselung | ✔ unterstützte Szenarien |
- | No |
| Nicht-Microsoft-Sicherheitsrisikobewertung (BYOL) | ✔ | - | No |
| Netzwerksicherheitsbewertung | ✔ | - | No |
| Systemupdates und Patches | ✔ | ✔ | Ja (Plan 2) |
1: Derzeit verfügen VM-Skalierungssätze mit uniformer Orchestration über eine teilweise Funktionsabdeckung. Zu den wichtigsten unterstützten Funktionen gehören agentlose Erkennungen wie Netzwerkschichtbenachrichtigungen, DNS-Warnungen und Steuerungsebenenwarnungen.
Multi-Cloud-Computer
Die folgende Tabelle zeigt die Featureunterstützung für AWS- und GCP-Computer.
| Feature | Verfügbarkeit in AWS | Verfügbarkeit in GCP |
|---|---|---|
| Integration in Microsoft Defender für Endpunkt | ✔ | ✔ |
| Virtual Machine-Verhaltensanalysen (und Sicherheitswarnungen) | ✔ | ✔ |
| Sicherheitswarnungen des Kontrollbereichs | - | - |
| Dateilose Sicherheitswarnungen | ✔ | ✔ |
| Netzwerkbasierte Sicherheitswarnungen | - | - |
| JIT-VM-Zugriff (Just-in-Time) | ✔ | - |
| Dateiintegritätsüberwachung | ✔ | ✔ |
| Dashboard und Berichte für die Einhaltung gesetzlicher Bestimmungen | ✔ | ✔ |
| Docker-Hosthärtung | ✔ | ✔ |
| Bewertung von fehlenden BS-Patches | ✔ | ✔ |
| Bewertung von Sicherheitsfehlkonfigurationen | ✔ | ✔ |
| Endpoint Protection-Bewertung | ✔ | ✔ |
| Bewertung der Datenträgerverschlüsselung | ✔ für unterstützte Szenarien |
✔ für unterstützte Szenarien |
| Sicherheitsrisikobewertung durch Drittanbieter | - | - |
| Netzwerksicherheitsbewertung | - | - |
| CloudSicherheits-Explorer | ✔ | - |
| Überprüfung von Geheimnissen ohne Agent | ✔ | ✔ |
| Schadsoftwareüberprüfung ohne Agent | ✔ | ✔ |
| Erkennung und Reaktion am Endpunkt | ✔ | ✔ |
| Systemupdates und Patches | ✔ (Mit Azure Arc) |
✔ (Mit Azure Arc) |
Nächste Schritte
Beginnen Sie mit der Planung Ihrer Defender for Servers-Bereitstellung.