Matriz de soporte para protección de cargas de trabajo multinube para Microsoft Defender para la nube

Importante

Todas las características de Microsoft Defender para la nube se retirarán oficialmente en el Azure de la región de China el 1 de octubre de 2026. Debido a esta próxima retirada, los clientes de Azure en China ya no pueden incorporar nuevas suscripciones al servicio. Una nueva suscripción es cualquier suscripción que aún no se haya incorporado al servicio Microsoft Defender para la nube antes del 18 de agosto de 2025, la fecha del anuncio de retirada. Para obtener más información sobre la retirada, consulte Anuncio de Desuso de Microsoft Defender para la Nube en Microsoft Azure Operado por 21Vianet.

Los clientes deben trabajar con sus representantes de cuenta para Microsoft Azure operados por 21Vianet para evaluar el impacto de esta retirada en sus propias operaciones.

Compara el soporte de planes y funciones de Microsoft Defender para la nube para Azure, Amazon Web Services (AWS) y Google Cloud Platform (GCP). Utiliza las matrices para revisar la cobertura de protección de carga de trabajo sin revisar cada plan por separado.

Note

Algunas funciones están en vista previa. Los Términos de uso complementarios para las versiones preliminares de Azure incluyen otros términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado con disponibilidad general.

Cobertura de planes en resumen para AWS y GCP

Utilice la siguiente tabla para verificar la cobertura de planes de Defender for Cloud en entornos multicloud y revise las capacidades principales de cada plan. La disponibilidad general (GA) indica que se publica un plan para uso en producción. La tabla utiliza las abreviaturas de gestión de postura de seguridad en la nube (CSPM), detección y respuesta de endpoints (EDR) e integración continua y entrega continua (CI/CD).

plan de Defender for Cloud AWS GCP Características principales del plano Detalles
Defender para servidores (Plan 1 y Plan 2) GA GA Integración con EDR, escaneo de vulnerabilidades, escaneo de malware y escaneo de secretos Matriz de soporte de Defender para Servidores
Microsoft Defender para contenedores GA GA Detección de amenazas de Kubernetes, evaluación de vulnerabilidad de contenedores, endurecimiento del plano de control Matriz de soporte de contenedores
Defender CSPM GA GA Evaluación de postura sin agente, análisis de rutas de ataque, gobernanza y priorización de riesgos Resumen de Defender CSPM
Defender para servidores SQL en máquinas GA GA Detección de amenazas SQL y evaluación de vulnerabilidades en máquinas multicloud Resumen de Defender para SQL Servers en Máquinas
Defender para bases de datos relacionales de código abierto Preview No soportado Detección de amenazas para PostgreSQL, MySQL y MariaDB en entornos compatibles Resumen de Defender para Open-Source bases de datos relacionales
Defender para Bases de Datos SQL de Azure No soportado No soportado Detección de amenazas y evaluación de vulnerabilidades para servicios Azure SQL Resumen de Defender para SQL
Defender para Azure Cosmos DB No soportado No soportado Threat protection for Azure Cosmos DB workloads Defender para Azure Cosmos DB
Defender para DevOps GA GA Postura de seguridad CI/CD, insights code-to-cloud, anotaciones de pull requests Información general sobre Defender para DevOps
Defender para Storage No soportado No soportado Escaneo de malware y detección de amenazas para Azure Storage Resumen de Defender for Storage
Defender para Key Vault No soportado No soportado Detección de amenazas para patrones de acceso de claves y secretos sospechosos Resumen de Defender for Key Vault
Microsoft Defender para Resource Manager No soportado No soportado Detección de operaciones sospechosas de Azure Resource Manager Resumen de Defender para Resource Manager
Defender para DNS No soportado No soportado Detección de amenazas a la capa DNS para recursos de Azure Resumen de Defender para DNS
Defender para App Service No soportado No soportado Detección de amenazas para aplicaciones web y APIs que se ejecutan en App Service Visión general de Defender para App Service
Defender para API No soportado No soportado Postura de seguridad de API y detección de amenazas en Azure API Management Resumen de Defender para APIs
Defensor para Servicios de IA No soportado No soportado Protección contra amenazas para servicios y aplicaciones de IA generativa Protección contra amenazas de IA

Note

Defender para DevOps protege las plataformas CI/CD (Azure DevOps, GitHub, GitLab) en lugar de entornos cloud específicos. El soporte no es específico de la nube.

Disponibilidad de planes por nube

La siguiente tabla ofrece una vista general de la disponibilidad de planes de Defender for Cloud para Azure, AWS y GCP.

Plan Azure AWS GCP
Defender para servidores (Plan 1 y Plan 2) GA GA GA
Defensor para Contenedores GA GA GA
Defender CSPM GA GA GA
Defender para servidores SQL en máquinas GA GA GA
Defender para bases de datos relacionales de código abierto GA Preview No soportado
Defender for Azure SQL Databases GA No soportado No soportado
Defender para Azure Cosmos DB GA No soportado No soportado
Defender para DevOps GA GA GA
Defender para Storage GA No soportado No soportado
Defender para Key Vault GA No soportado No soportado
Defender para Administrador de Recursos GA No soportado No soportado
Defender para DNS GA No soportado No soportado
Defender para App Service GA No soportado No soportado
Defender para las APIs GA No soportado No soportado
Defender para servicios de IA GA No soportado No soportado

Defender para servidores

Defender para servidores proporciona detección de amenazas y defensas avanzadas para tus equipos en Azure, AWS y GCP. Para obtener más información, consulte Defender para servidores.

Note

Las máquinas AWS y GCP requieren Azure Arc para la incorporación. Algunas funciones, como la monitorización de integridad de archivos, dependen del Azure Monitor Agent (AMA) desplegado a través de Arc.

Características compartidas (Plan 1 y Plan 2)

Feature Azure AWS GCP
Incorporación automática de Defender para punto de conexión Soportado Soportado Soportado
EDR de Defender para punto de conexión Soportado Soportado Soportado
Alertas e incidentes integrados Soportado Soportado Soportado
Evaluación del cumplimiento normativo Soportado Soportado Soportado
Descubrimiento de inventario de software Soportado Soportado Soportado
Examen de vulnerabilidades (basada en agente) Soportado Soportado Soportado

Características del Plan 2

Feature Azure AWS GCP
Examen de vulnerabilidades (sin agente) Soportado Soportado Soportado
Examen de malware sin agente Soportado Soportado Soportado
Escaneo de secretos de máquina sin agente Soportado Soportado Soportado
Alertas de Defender para DNS Soportado Soportado Soportado
Defender para la gestión de vulnerabilidades premium Soportado Soportado Soportado
Supervisión de la integridad de los archivos Soportado Compatible con Azure Arc Compatible con Azure Arc
Ingesta gratuita de datos (500 MB) Soportado Soportado Soportado
Acceso just-in-time a máquinas virtuales Soportado Soportado No soportado
Mapa de red Soportado No soportado No soportado
Actualizaciones del sistema operativo Soportado Compatible con Azure Arc Compatible con Azure Arc
Detección de amenazas (capa de red de Azure) Soportado No soportado No soportado

Para información detallada para el sistema operativo, el tipo de máquina y el soporte a nivel de funcionalidades, véase la matriz de soporte de Defender for Servers.

Microsoft Defender para contenedores

Defender for Containers protege los clústeres y cargas de trabajo de contenedores de Kubernetes. Es compatible con Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) y Google Kubernetes Engine (GKE). Obtenga más información sobre Defender for Containers.

Feature Azure (AKS) AWS (EKS) GCP (GKE)
Evaluación de vulnerabilidades de Container Registry GA GA GA
Evaluación de vulnerabilidades del contenedor en tiempo de ejecución (basada en el examen del registro) GA GA GA
Detección de amenazas en el plano de control GA GA GA
Detección de amenazas de carga de trabajo GA GA GA
Detección de desfase binario GA GA GA
Bloqueo de deriva binaria Preview Preview Preview
Antimalware GA GA GA
Detección sin agente para Kubernetes GA GA GA
Análisis de ruta de ataque GA GA GA
Protección del plano de control GA GA GA
Endurecimiento de cargas de trabajo GA GA GA

Note

El endurecimiento de carga de trabajo en AWS y GCP requiere la extensión Azure Policy para Kubernetes habilitado con Azure Arc.

Note

La evaluación de vulnerabilidades de registros de contenedores es compatible con Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub y JFrog Artifactory en todas las nubes.

Para información detallada de soporte, consulte Matriz de soporte de contenedores.

Defender CSPM

Defender CSPM ofrece capacidades de gestión de postura de seguridad en la nube. Foundational CSPM está disponible gratuitamente en todas las nubes soportadas. El plan de pago Defender CSPM ofrece funciones avanzadas. Para más información, consulta Defender CSPM.

Funciones fundamentales de CSPM (gratuito)

Feature Azure AWS GCP Más disponibilidad
Inventario de recursos Soportado Soportado Soportado En las instalaciones, Docker Hub, JFrog Artifactory
Exportación de datos Soportado Soportado Soportado On-premises
Visualización de datos e informes con Libros de Azure Soportado Soportado Soportado On-premises
Microsoft Cloud Security Benchmark Soportado Soportado Soportado No es aplicable
Puntuación de seguridad Soportado Soportado Soportado En las instalaciones, Docker Hub, JFrog Artifactory
Recomendaciones de seguridad Soportado Soportado Soportado En las instalaciones, Docker Hub, JFrog Artifactory
Herramientas para corrección Soportado Soportado Soportado En las instalaciones, Docker Hub, JFrog Artifactory
Automatización de flujos de trabajo Soportado Soportado Soportado On-premises
Feature Azure AWS GCP Más disponibilidad
Evaluación de vulnerabilidades de contenedores de código a nube sin agente Soportado Soportado Soportado No es aplicable
Detección sin agente para Kubernetes Soportado Soportado Soportado No es aplicable
Análisis de secretos de máquina virtual sin agente Soportado Soportado Soportado No es aplicable
Examen de vulnerabilidades de máquina virtual sin agente Soportado Soportado Soportado No es aplicable
Administración de la posición de seguridad de IA Soportado Soportado No soportado No es aplicable
Administración de la posición de seguridad de API Soportado No soportado No soportado No es aplicable
Análisis de ruta de ataque Soportado Soportado Soportado Docker Hub, Artefactoría JFrog
Panel de seguridad de Azure Kubernetes Service (versión preliminar) Soportado No soportado No soportado No es aplicable
Asignación de código a nube para contenedores No soportado No soportado No soportado GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mapeo de código a nube para infraestructura como código (IaC) No soportado No soportado No soportado Azure DevOps, Docker Hub, JFrog Artifactory
Protección de recursos críticos Soportado Soportado Soportado No es aplicable
Recomendaciones personalizadas Soportado Soportado Soportado No es aplicable
Administración del estado de seguridad de datos (DSPM) Soportado Soportado Soportado No es aplicable
Administración de la superficie expuesta a ataques externos Soportado Soportado Soportado No es aplicable
Gobernanza para impulsar la remediación a escala Soportado Soportado Soportado No es aplicable
Análisis de exposición a Internet Soportado Soportado Soportado No es aplicable
Anotaciones de solicitud de cambios No soportado No soportado No soportado GitHub, Azure DevOps
Evaluación del cumplimiento normativo Soportado Soportado Soportado No es aplicable
Búsqueda de riesgos con el explorador de seguridad Soportado Soportado Soportado Docker Hub, Artefactoría JFrog
Priorización de riesgos Soportado Soportado Soportado Docker Hub, Artefactoría JFrog
Protección sin servidor Soportado Soportado No soportado No es aplicable
Integración con ServiceNow Soportado Soportado Soportado No es aplicable

Para información detallada de soporte, consulte soporte de Defender CSPM.

Defender para bases de datos

Defender for Databases proporciona detección de amenazas para servicios de base de datos. La cobertura multinube varía según el tipo de base de datos. Para más información, véase Defender para bases de datos.

Subplano Azure AWS GCP
Defender para Bases de Datos SQL de Azure GA No soportado No soportado
Defender para servidores SQL en máquinas GA GA GA
Defender para bases de datos relacionales de código abierto GA Preview No soportado
Defender para Azure Cosmos DB GA No soportado No soportado

Note

Defender for SQL Servers en máquinas protege instancias de SQL Server que se ejecutan en máquinas virtuales de Azure, instancias de AWS EC2 (vía Arc) e instancias de GCP Compute Engine (vía Arc).

Para información detallada de soporte, véase Defender para la visión general de SQL.

Defender para DevOps

Defender para DevOps se conecta a tus plataformas de integración continua y entrega continua (CI/CD) y proporciona información de seguridad para tus pipelines de desarrollo. Para más información, consulta Defender para DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender para API

Defender for APIs protege las APIs publicadas en Azure API Management. Proporciona información sobre la detección de amenazas y la postura de seguridad. Para más información, consulta Defender para APIs.

Note

Defender para APIs está disponible solo en Azure. No se soportan entornos AWS y GCP.

Feature Azure AWS GCP
Clasificación de datos API Soportado No soportado No soportado
Azure API Management integration Soportado No soportado No soportado
Integración de DefenderCSPM 2 Soportado No soportado No soportado
Inventario Soportado No soportado No soportado
Conclusiones de seguridad Soportado No soportado No soportado
Posición de seguridad Soportado No soportado No soportado
Integraciones de gestión de información y eventos de seguridad (SIEM) Soportado No soportado No soportado
Detección de amenazas (basada en aprendizaje automático) Soportado No soportado No soportado

2 Requiere el plan Defender CSPM y da acceso al grafo de seguridad en la nube.

Para información detallada de soporte, consulte Defender para una visión general de las APIs.

Planes solo de Azure

Los siguientes planes de Defender for Cloud están disponibles solo en Azure y actualmente no soportan cargas de trabajo de AWS o GCP.

Plan Azure AWS GCP
Defender para Storage GA No soportado No soportado
Defender para Key Vault GA No soportado No soportado
Defender para Administrador de Recursos GA No soportado No soportado
Defender para DNS GA No soportado No soportado
Defender para App Service GA No soportado No soportado
Defender para las APIs GA No soportado No soportado
Defender para servicios de IA GA No soportado No soportado