Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Todas las características de Microsoft Defender para la nube se retirarán oficialmente en el Azure de la región de China el 1 de octubre de 2026. Debido a esta próxima retirada, los clientes de Azure en China ya no pueden incorporar nuevas suscripciones al servicio. Una nueva suscripción es cualquier suscripción que aún no se haya incorporado al servicio Microsoft Defender para la nube antes del 18 de agosto de 2025, la fecha del anuncio de retirada. Para obtener más información sobre la obsolescencia, consulte el Anuncio sobre la retirada de Microsoft Defender para la nube en Microsoft Azure, operado por 21Vianet.
Los clientes deben trabajar con sus representantes de cuenta para Microsoft Azure operados por 21Vianet para evaluar el impacto de esta retirada en sus propias operaciones.
En este artículo se indican los servicios de Azure, los sistemas operativos cliente y qué características son compatibles con las nubes comerciales y gubernamentales de Azure mediante Microsoft Defender para la nube.
Ventajas de seguridad para servicios de Azure
Defender for Cloud proporciona recomendaciones, alertas de seguridad y evaluación de vulnerabilidades para estos servicios Azure:
| Servicio | Recomendaciones gratuitas con CSPM fundamental | Alertas de seguridad | Evaluación de vulnerabilidades |
|---|---|---|---|
| Azure App Service | ✔ | ✔ | - |
| Cuenta de Azure Automation | ✔ | - | - |
| cuenta de Azure Batch | ✔ | - | - |
| Azure Blob Storage (Servicio de almacenamiento de blobs de Azure) | ✔ | ✔ | - |
| Caché de Azure para Redis | ✔ | - | - |
| Azure Cloud Services | ✔ | - | - |
| Búsqueda de Azure AI | ✔ | - | - |
| Servicio de Azure AI | ✔ | ✔ | - |
| Azure Container Registry (Registro de Contenedores de Azure) | ✔ | ✔ | Defensor para Contenedores |
| Azure Cosmos DB* | ✔ | ✔ | - |
| Análisis con Azure Data Lake | ✔ | - | - |
| Almacén de Azure Data Lake | ✔ | ✔ | - |
| Azure Database para MySQL* | - | ✔ | - |
| Azure Base de Datos para PostgreSQL* | - | ✔ | - |
| namespace de Azure Event Hubs | ✔ | - | - |
| Archivos de Azure | ✔ | ✔ | - |
| aplicación de Azure Functions | ✔ | - | - |
| Azure Key Vault | ✔ | ✔ | - |
| Azure Kubernetes Service | ✔ | ✔ | - |
| Azure Load Balancer (Equilibrador de carga de Azure) | ✔ | - | - |
| Aplicaciones lógicas de Azure | ✔ | - | - |
| Azure SQL Database | ✔ | ✔ | Defender para Azure SQL |
| Instancia Gestionada de Azure SQL | ✔ | ✔ | Defender para Azure SQL |
| Espacio de nombres de Azure Service Bus | ✔ | - | - |
| cuenta de Azure Service Fabric | ✔ | - | - |
| Azure Stream Analytics | ✔ | - | - |
| Suscripción a Azure | ✔ ** | ✔ | - |
| Azure Virtual Network (incluidas las subredes, las NIC y los grupos de seguridad de red) |
✔ | - | - |
* Estas características se admiten actualmente en la versión preliminar.
** Las recomendaciones de Microsoft Entra solo están disponibles para suscripciones con características de seguridad mejoradas habilitadas.
Soporte técnico en la nube
En la tabla de compatibilidad, NA indica que la característica no está disponible.
| Característica o plan | Azure | Azure Government | Portal de Defender | Microsoft Azure operado por 21Vianet3 |
|---|---|---|---|---|
| CARACTERÍSTICAS GENERALES | ||||
| Sincronización bidireccional de alertas con Microsoft Sentinel | GA | GA | N/D | |
| Notificaciones por correo electrónico para alertas | GA | GA | N/D | |
| Reglas de eliminación de alertas | GA | GA | N/D | |
| Aprovisionamiento automático de componentes/agentes/extensiones | GA | GA | N/D | GA |
| Integración de Azure Workbooks para informes | GA | GA | N/D | GA |
| Exportación de datos continua | GA | GA | N/D | N/D |
| Exención de recursos de recomendaciones | Preview | N/D | N/D | N/D |
| Automatización de respuesta con Azure Logic Apps | GA | GA | N/D | N/D |
|
Alertas de seguridad Se genera cuando se habilita uno o varios planes de Defender for Cloud. |
GA | GA | GA | N/D |
| CARACTERÍSTICAS DE FOUNDATIONAL Cloud Security Posture Management (CSPM) (GRATIS) | ||||
| Copiloto en Defender for Cloud | GA | N/D | N/D | N/D |
| CARACTERÍSTICAS DE CSPM FUNDAMENTALES (GRATUITO) | ||||
| Inventario de recursos | GA | GA | GA | GA |
| Recomendaciones de seguridad basadas en el Microsoft Cloud Security Benchmark | GA | GA | GA | GA |
| Puntuación de seguridad | GA | GA | GA | GA |
| Posición de seguridad de DevOps | Preview | N/D | N/D | |
| CARACTERÍSTICAS de la Administración de la posición de seguridad en la nube (CSPM) de DEFENDER | ||||
| Panel de seguridad de datos e inteligencia artificial | GA | N/D | N/D | N/D |
| Ruta de acceso de ataque | GA | N/D | GA | N/D |
| Administración de la posición de seguridad de IA | GA | GA | N/D | |
| Usuario activo | Versión preliminar pública | N/D | N/D | |
| Recomendaciones de seguridad | GA | GA | GA | N/D |
| Inventario de recursos | GA | GA | GA | N/D |
| Puntuación de seguridad | GA | GA | GA | N/D |
| Cuadernos de trabajo | GA | GA | N/D | GA |
| Continúa exportando | GA | GA | N/D | N/D |
| Automatización de flujos de trabajo (versión preliminar) | GA | GA | N/D | N/D |
| Corrección rápida | GA | GA | N/D | N/D |
| Examen de vulnerabilidades de máquina virtual (VM) sin agente | GA | GA | N/D | N/D |
| Escaneo de secretos de máquinas virtuales sin agente | GA | GA | N/D | N/D |
| Análisis de ruta de ataque | GA | GA | GA | N/D |
| Priorización de riesgos | GA | GA | GA | N/D |
| Explorador de seguridad | GA | GA | N/D | N/D |
| Asignación de código a tiempo de ejecución para contenedores | GA | N/D | N/D | N/D |
| Asignación de código a contexto de ejecución para IaC | GA | N/D | N/D | N/D |
| Anotaciones de PR | GA | N/D | N/D | |
| Análisis de exposición a Internet | GA | GA | N/D | N/D |
| Administración externa de la superficie expuesta a ataques | GA | N/D | N/D | N/D |
| Administración de derechos de infraestructura en la nube (CIEM) | GA | N/D | N/D | |
| Cumplimiento normativo | GA | GA | N/D | N/D |
| Integración ServiceNow | GA | N/D | N/D | N/D |
| Protección de recursos críticos | GA | GA | GA | N/D |
| Governance | GA | GA | N/D | N/D |
| Escaneo de datos confidenciales (DSPM) | GA | GA | N/D | N/D |
| Análisis sin agente para Kubernetes | GA | GA | N/D | N/D |
| Recomendaciones personalizadas (versión preliminar) | Preview | N/D | N/D | N/D |
| Evaluación de vulnerabilidades de contenedores sin agente | GA | GA | N/D | N/D |
| Gestión de la postura de seguridad de API | GA | N/D | N/D | N/D |
| Contenedores sin servidor | GA | N/D | GA | N/D |
| Protección sin servidor4 | GA | N/D | N/D | N/D |
| PLANES DE DEFENDER FOR CLOUD | ||||
| Gestión de la Postura de Seguridad en la Nube de Defender (CSPM) | GA | GA | N/D | N/D |
| Defender para servicios de IA | GA | N/D | N/D | N/D |
| Defender para las APIs | GA | N/D | N/D | N/D |
| Defender para App Service | GA | N/D | N/D | GA |
|
Defensor para Contenedores Ver soporte detallado de características. |
GA | GA | N/D | GA |
| Seguridad de DevOps | GA | N/D | N/D | N/D |
| Defender para el Sistema de nombres de dominio (DNS) | GA | GA | N/D | GA |
| Defender para Key Vault | GA | GA | N/D | N/D |
| Defender para Resource Manager | GA | GA | N/D | N/D |
|
Defender para servidores Plan 1 (P1) y Plan 2 (P2) Ver soporte detallado de características. |
GA | GA | N/D | N/D |
| Defender para Storage | GA | GA | N/D | N/D |
| CARACTERÍSTICAS DE DEFENDER PARA EL ALMACENAMIENTO | ||||
| Supervisión de actividades (alertas de seguridad) | GA | GA | N/D | GA |
| Examen de malware | Disponibilidad general1 | GA | N/D | N/D |
| Detección de amenazas de datos confidenciales (detección de datos confidenciales) | Disponibilidad general1 | N/D | N/D | N/D |
| CARACTERÍSTICAS DE DEFENDER PARA BASES DE DATOS | ||||
| Defender para servidores de bases de datos de Azure SQL | GA | GA | N/D | GA Hay disponible un subconjunto de alertas o evaluaciones de vulnerabilidades. La protección contra amenazas de comportamiento no está disponible. |
| Defender para servidores SQL Server en máquinas | GA | GA | N/D | GA |
| Defender para servidores SQL en máquinas | GA | GA | N/D | GA |
| Configuraciones clásica y rápida de la evaluación de vulnerabilidades | GA | GA | N/D | GA |
| Protección contra amenazas avanzada | GA | GA | N/D | GA |
| Defender para bases de datos relacionales de código abierto | GA | GA | N/D | GA |
| Defender para Azure Cosmos DB | GA | N/D | N/D | N/D |
| CARACTERÍSTICAS DE DEFENDER FOR SERVERS | ||||
| Supervisión de la integridad de los archivos | GA | GA2 | N/D | N/D |
| CARACTERÍSTICAS DE AI SERVICES | ||||
| Pruebas de solicitud sospechosas | GA | N/D | N/D | N/D |
| Seguridad de datos para interacciones con ia | Preview | N/D | N/D | N/D |
| Seguridad del modelo de IA | Preview | N/D | N/D | N/D |
| Panel de seguridad de datos e inteligencia artificial | GA | N/D | N/D | N/D |
1: La zona de Azure DNS no se admite para la detección de malware y de ataques a datos confidenciales.
2: GovCon Cloud Moderate (GCCM) no admite la supervisión de la integridad de los archivos.
3: Todas las características de Microsoft Defender para la nube se retirarán oficialmente en el Azure de la región de China el 1 de octubre de 2026. Obtenga más información sobre el retiro de Microsoft Defender para la nube en Azure gestionado por 21Vianet.
4: No se admite la evaluación de vulnerabilidades para la red privada.
Importante
- A partir del 1 de agosto de 2023, los clientes con una suscripción existente a Defender para DNS pueden seguir usando el servicio como un plan independiente.
- Para las nuevas suscripciones, las alertas sobre la actividad DNS sospechosa se incluyen como parte de Defender for Servers Plan 2 (P2).
- No hay ningún cambio en el ámbito de protección: Defender para DNS sigue protegiendo todos los recursos de Azure conectados a los solucionadores DNS predeterminados de Azure. El cambio afecta a cómo se factura y empaqueta la protección DNS, no a cuáles recursos están cubiertos.
Sistemas operativos compatibles
Para más información sobre las características de Defender for Cloud específicas disponibles en Windows y Linux, revise:
Nota:
Aunque Microsoft Defender para servidores está diseñado para proteger servidores, algunas características están disponibles en determinados sistemas operativos de escritorio. Una característica que no se admite actualmente para los sistemas de escritorio de Windows es Defender for Cloud solución EDR integrada: Microsoft Defender para punto de conexión.