Cloud-Workloads schützen
Pläne für den Cloud-Workloadschutz ergänzen Defender for Cloud um workloadspezifische Bedrohungserkennung und Sicherheitsfunktionen. Verwenden Sie für Hybridserver Defender für Server.
Defender für Server-Tarife vergleichen
Beide Pläne unterstützen virtuelle Computer in Azure sowie unterstützte Windows- und Linux-Server mit Azure Arc.
| Fähigkeit | Plan 1 | Plan 2 |
|---|---|---|
| Integration von Microsoft Defender for Endpoint | Ja | Ja |
| Defender Sicherheitsrisikomanagement | Kernfunktionen | Kern- und Premiumfunktionen |
| Dateiintegritätsüberwachung | No | Ja |
| Betriebssystemupdatebewertung für Arc-fähige Server | No | Ja |
| Bewertung von Fehlkonfigurationen der Betriebssystem-Basislinie für Arc-fähige Server | No | Ja |
| Täglicher 500-MB-Vorteil für die Datenerfassung bei qualifizierenden Datentypen | No | Ja |
Plan 2 enthält zusätzliche Funktionen, aber die Verfügbarkeit hängt von der Computerumgebung ab. Insbesondere unterstützt das agentlose Scannen auf Schwachstellen, Schadsoftware und Geheimnisse Azure-VMs sowie verbundene Compute-Instanzen in AWS und Google Cloud. Es unterstützt keine lokalen Azure Arc-fähigen Server. Just-in-Time-Zugriff und Netzwerkebenenschutz haben auch umgebungsspezifische Einschränkungen. Überprüfen Sie die Supportmatrix für Defender für Server, bevor Sie einen Plan auswählen.
Defender for Cloud bietet auch Arbeitsauslastungspläne für Container, Speicher, Datenbanken, APIs, KI-Dienste und andere Azure Ressourcen. Diese Pläne ersetzen nicht Defender für den Serverschutz für Azure Arc-fähige Computer.