Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Todas las características de Microsoft Defender para la nube se retirarán oficialmente en el Azure de la región de China el 1 de octubre de 2026. Debido a esta próxima retirada, los clientes de Azure en China ya no pueden incorporar nuevas suscripciones al servicio. Una nueva suscripción es cualquier suscripción que aún no se haya incorporado al servicio Microsoft Defender para la nube antes del 18 de agosto de 2025, la fecha del anuncio de retirada. Para obtener más información sobre la retirada, consulte Anuncio de Desuso de Microsoft Defender para la Nube en Microsoft Azure Operado por 21Vianet.
Los clientes deben trabajar con sus representantes de cuenta para Microsoft Azure operados por 21Vianet para evaluar el impacto de esta retirada en sus propias operaciones.
Compara el soporte de planes y funciones de Microsoft Defender para la nube para Azure, Amazon Web Services (AWS) y Google Cloud Platform (GCP). Utiliza las matrices para revisar la cobertura de protección de carga de trabajo sin revisar cada plan por separado.
Note
Algunas funciones están en vista previa. Los Términos de uso complementarios para las versiones preliminares de Azure incluyen otros términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado con disponibilidad general.
Cobertura de planes en resumen para AWS y GCP
Utilice la siguiente tabla para verificar la cobertura de planes de Defender for Cloud en entornos multicloud y revise las capacidades principales de cada plan. La disponibilidad general (GA) indica que se publica un plan para uso en producción. La tabla utiliza las abreviaturas de gestión de postura de seguridad en la nube (CSPM), detección y respuesta de endpoints (EDR) e integración continua y entrega continua (CI/CD).
| plan de Defender for Cloud | AWS | GCP | Características principales del plano | Detalles |
|---|---|---|---|---|
| Defender para servidores (Plan 1 y Plan 2) | GA | GA | Integración con EDR, escaneo de vulnerabilidades, escaneo de malware y escaneo de secretos | Matriz de soporte de Defender para Servidores |
| Microsoft Defender para contenedores | GA | GA | Detección de amenazas de Kubernetes, evaluación de vulnerabilidad de contenedores, endurecimiento del plano de control | Matriz de soporte de contenedores |
| Defender CSPM | GA | GA | Evaluación de postura sin agente, análisis de rutas de ataque, gobernanza y priorización de riesgos | Resumen de Defender CSPM |
| Defender para servidores SQL en máquinas | GA | GA | Detección de amenazas SQL y evaluación de vulnerabilidades en máquinas multicloud | Resumen de Defender para SQL Servers en Máquinas |
| Defender para bases de datos relacionales de código abierto | Preview | No soportado | Detección de amenazas para PostgreSQL, MySQL y MariaDB en entornos compatibles | Resumen de Defender para Open-Source bases de datos relacionales |
| Defender para Bases de Datos SQL de Azure | No soportado | No soportado | Detección de amenazas y evaluación de vulnerabilidades para servicios Azure SQL | Resumen de Defender para SQL |
| Defender para Azure Cosmos DB | No soportado | No soportado | Threat protection for Azure Cosmos DB workloads | Defender para Azure Cosmos DB |
| Defender para DevOps | GA | GA | Postura de seguridad CI/CD, insights code-to-cloud, anotaciones de pull requests | Información general sobre Defender para DevOps |
| Defender para Storage | No soportado | No soportado | Escaneo de malware y detección de amenazas para Azure Storage | Resumen de Defender for Storage |
| Defender para Key Vault | No soportado | No soportado | Detección de amenazas para patrones de acceso de claves y secretos sospechosos | Resumen de Defender for Key Vault |
| Microsoft Defender para Resource Manager | No soportado | No soportado | Detección de operaciones sospechosas de Azure Resource Manager | Resumen de Defender para Resource Manager |
| Defender para DNS | No soportado | No soportado | Detección de amenazas a la capa DNS para recursos de Azure | Resumen de Defender para DNS |
| Defender para App Service | No soportado | No soportado | Detección de amenazas para aplicaciones web y APIs que se ejecutan en App Service | Visión general de Defender para App Service |
| Defender para API | No soportado | No soportado | Postura de seguridad de API y detección de amenazas en Azure API Management | Resumen de Defender para APIs |
| Defensor para Servicios de IA | No soportado | No soportado | Protección contra amenazas para servicios y aplicaciones de IA generativa | Protección contra amenazas de IA |
Note
Defender para DevOps protege las plataformas CI/CD (Azure DevOps, GitHub, GitLab) en lugar de entornos cloud específicos. El soporte no es específico de la nube.
Disponibilidad de planes por nube
La siguiente tabla ofrece una vista general de la disponibilidad de planes de Defender for Cloud para Azure, AWS y GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender para servidores (Plan 1 y Plan 2) | GA | GA | GA |
| Defensor para Contenedores | GA | GA | GA |
| Defender CSPM | GA | GA | GA |
| Defender para servidores SQL en máquinas | GA | GA | GA |
| Defender para bases de datos relacionales de código abierto | GA | Preview | No soportado |
| Defender for Azure SQL Databases | GA | No soportado | No soportado |
| Defender para Azure Cosmos DB | GA | No soportado | No soportado |
| Defender para DevOps | GA | GA | GA |
| Defender para Storage | GA | No soportado | No soportado |
| Defender para Key Vault | GA | No soportado | No soportado |
| Defender para Administrador de Recursos | GA | No soportado | No soportado |
| Defender para DNS | GA | No soportado | No soportado |
| Defender para App Service | GA | No soportado | No soportado |
| Defender para las APIs | GA | No soportado | No soportado |
| Defender para servicios de IA | GA | No soportado | No soportado |
Defender para servidores
Defender para servidores proporciona detección de amenazas y defensas avanzadas para tus equipos en Azure, AWS y GCP. Para obtener más información, consulte Defender para servidores.
Note
Las máquinas AWS y GCP requieren Azure Arc para la incorporación. Algunas funciones, como la monitorización de integridad de archivos, dependen del Azure Monitor Agent (AMA) desplegado a través de Arc.
Características compartidas (Plan 1 y Plan 2)
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Incorporación automática de Defender para punto de conexión | Soportado | Soportado | Soportado |
| EDR de Defender para punto de conexión | Soportado | Soportado | Soportado |
| Alertas e incidentes integrados | Soportado | Soportado | Soportado |
| Evaluación del cumplimiento normativo | Soportado | Soportado | Soportado |
| Descubrimiento de inventario de software | Soportado | Soportado | Soportado |
| Examen de vulnerabilidades (basada en agente) | Soportado | Soportado | Soportado |
Características del Plan 2
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Examen de vulnerabilidades (sin agente) | Soportado | Soportado | Soportado |
| Examen de malware sin agente | Soportado | Soportado | Soportado |
| Escaneo de secretos de máquina sin agente | Soportado | Soportado | Soportado |
| Alertas de Defender para DNS | Soportado | Soportado | Soportado |
| Defender para la gestión de vulnerabilidades premium | Soportado | Soportado | Soportado |
| Supervisión de la integridad de los archivos | Soportado | Compatible con Azure Arc | Compatible con Azure Arc |
| Ingesta gratuita de datos (500 MB) | Soportado | Soportado | Soportado |
| Acceso just-in-time a máquinas virtuales | Soportado | Soportado | No soportado |
| Mapa de red | Soportado | No soportado | No soportado |
| Actualizaciones del sistema operativo | Soportado | Compatible con Azure Arc | Compatible con Azure Arc |
| Detección de amenazas (capa de red de Azure) | Soportado | No soportado | No soportado |
Para información detallada para el sistema operativo, el tipo de máquina y el soporte a nivel de funcionalidades, véase la matriz de soporte de Defender for Servers.
Microsoft Defender para contenedores
Defender for Containers protege los clústeres y cargas de trabajo de contenedores de Kubernetes. Es compatible con Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) y Google Kubernetes Engine (GKE). Obtenga más información sobre Defender for Containers.
| Feature | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Evaluación de vulnerabilidades de Container Registry | GA | GA | GA |
| Evaluación de vulnerabilidades del contenedor en tiempo de ejecución (basada en el examen del registro) | GA | GA | GA |
| Detección de amenazas en el plano de control | GA | GA | GA |
| Detección de amenazas de carga de trabajo | GA | GA | GA |
| Detección de desfase binario | GA | GA | GA |
| Bloqueo de deriva binaria | Preview | Preview | Preview |
| Antimalware | GA | GA | GA |
| Detección sin agente para Kubernetes | GA | GA | GA |
| Análisis de ruta de ataque | GA | GA | GA |
| Protección del plano de control | GA | GA | GA |
| Endurecimiento de cargas de trabajo | GA | GA | GA |
Note
El endurecimiento de carga de trabajo en AWS y GCP requiere la extensión Azure Policy para Kubernetes habilitado con Azure Arc.
Note
La evaluación de vulnerabilidades de registros de contenedores es compatible con Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub y JFrog Artifactory en todas las nubes.
Para información detallada de soporte, consulte Matriz de soporte de contenedores.
Defender CSPM
Defender CSPM ofrece capacidades de gestión de postura de seguridad en la nube. Foundational CSPM está disponible gratuitamente en todas las nubes soportadas. El plan de pago Defender CSPM ofrece funciones avanzadas. Para más información, consulta Defender CSPM.
Funciones fundamentales de CSPM (gratuito)
| Feature | Azure | AWS | GCP | Más disponibilidad |
|---|---|---|---|---|
| Inventario de recursos | Soportado | Soportado | Soportado | En las instalaciones, Docker Hub, JFrog Artifactory |
| Exportación de datos | Soportado | Soportado | Soportado | On-premises |
| Visualización de datos e informes con Libros de Azure | Soportado | Soportado | Soportado | On-premises |
| Microsoft Cloud Security Benchmark | Soportado | Soportado | Soportado | No es aplicable |
| Puntuación de seguridad | Soportado | Soportado | Soportado | En las instalaciones, Docker Hub, JFrog Artifactory |
| Recomendaciones de seguridad | Soportado | Soportado | Soportado | En las instalaciones, Docker Hub, JFrog Artifactory |
| Herramientas para corrección | Soportado | Soportado | Soportado | En las instalaciones, Docker Hub, JFrog Artifactory |
| Automatización de flujos de trabajo | Soportado | Soportado | Soportado | On-premises |
Características de los planes de pago
| Feature | Azure | AWS | GCP | Más disponibilidad |
|---|---|---|---|---|
| Evaluación de vulnerabilidades de contenedores de código a nube sin agente | Soportado | Soportado | Soportado | No es aplicable |
| Detección sin agente para Kubernetes | Soportado | Soportado | Soportado | No es aplicable |
| Análisis de secretos de máquina virtual sin agente | Soportado | Soportado | Soportado | No es aplicable |
| Examen de vulnerabilidades de máquina virtual sin agente | Soportado | Soportado | Soportado | No es aplicable |
| Administración de la posición de seguridad de IA | Soportado | Soportado | No soportado | No es aplicable |
| Administración de la posición de seguridad de API | Soportado | No soportado | No soportado | No es aplicable |
| Análisis de ruta de ataque | Soportado | Soportado | Soportado | Docker Hub, Artefactoría JFrog |
| Panel de seguridad de Azure Kubernetes Service (versión preliminar) | Soportado | No soportado | No soportado | No es aplicable |
| Asignación de código a nube para contenedores | No soportado | No soportado | No soportado | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mapeo de código a nube para infraestructura como código (IaC) | No soportado | No soportado | No soportado | Azure DevOps, Docker Hub, JFrog Artifactory |
| Protección de recursos críticos | Soportado | Soportado | Soportado | No es aplicable |
| Recomendaciones personalizadas | Soportado | Soportado | Soportado | No es aplicable |
| Administración del estado de seguridad de datos (DSPM) | Soportado | Soportado | Soportado | No es aplicable |
| Administración de la superficie expuesta a ataques externos | Soportado | Soportado | Soportado | No es aplicable |
| Gobernanza para impulsar la remediación a escala | Soportado | Soportado | Soportado | No es aplicable |
| Análisis de exposición a Internet | Soportado | Soportado | Soportado | No es aplicable |
| Anotaciones de solicitud de cambios | No soportado | No soportado | No soportado | GitHub, Azure DevOps |
| Evaluación del cumplimiento normativo | Soportado | Soportado | Soportado | No es aplicable |
| Búsqueda de riesgos con el explorador de seguridad | Soportado | Soportado | Soportado | Docker Hub, Artefactoría JFrog |
| Priorización de riesgos | Soportado | Soportado | Soportado | Docker Hub, Artefactoría JFrog |
| Protección sin servidor | Soportado | Soportado | No soportado | No es aplicable |
| Integración con ServiceNow | Soportado | Soportado | Soportado | No es aplicable |
Para información detallada de soporte, consulte soporte de Defender CSPM.
Defender para bases de datos
Defender for Databases proporciona detección de amenazas para servicios de base de datos. La cobertura multinube varía según el tipo de base de datos. Para más información, véase Defender para bases de datos.
| Subplano | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Bases de Datos SQL de Azure | GA | No soportado | No soportado |
| Defender para servidores SQL en máquinas | GA | GA | GA |
| Defender para bases de datos relacionales de código abierto | GA | Preview | No soportado |
| Defender para Azure Cosmos DB | GA | No soportado | No soportado |
Note
Defender for SQL Servers en máquinas protege instancias de SQL Server que se ejecutan en máquinas virtuales de Azure, instancias de AWS EC2 (vía Arc) e instancias de GCP Compute Engine (vía Arc).
Para información detallada de soporte, véase Defender para la visión general de SQL.
Defender para DevOps
Defender para DevOps se conecta a tus plataformas de integración continua y entrega continua (CI/CD) y proporciona información de seguridad para tus pipelines de desarrollo. Para más información, consulta Defender para DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender para API
Defender for APIs protege las APIs publicadas en Azure API Management. Proporciona información sobre la detección de amenazas y la postura de seguridad. Para más información, consulta Defender para APIs.
Note
Defender para APIs está disponible solo en Azure. No se soportan entornos AWS y GCP.
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Clasificación de datos API | Soportado | No soportado | No soportado |
| Azure API Management integration | Soportado | No soportado | No soportado |
| Integración de DefenderCSPM 2 | Soportado | No soportado | No soportado |
| Inventario | Soportado | No soportado | No soportado |
| Conclusiones de seguridad | Soportado | No soportado | No soportado |
| Posición de seguridad | Soportado | No soportado | No soportado |
| Integraciones de gestión de información y eventos de seguridad (SIEM) | Soportado | No soportado | No soportado |
| Detección de amenazas (basada en aprendizaje automático) | Soportado | No soportado | No soportado |
2 Requiere el plan Defender CSPM y da acceso al grafo de seguridad en la nube.
Para información detallada de soporte, consulte Defender para una visión general de las APIs.
Planes solo de Azure
Los siguientes planes de Defender for Cloud están disponibles solo en Azure y actualmente no soportan cargas de trabajo de AWS o GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Storage | GA | No soportado | No soportado |
| Defender para Key Vault | GA | No soportado | No soportado |
| Defender para Administrador de Recursos | GA | No soportado | No soportado |
| Defender para DNS | GA | No soportado | No soportado |
| Defender para App Service | GA | No soportado | No soportado |
| Defender para las APIs | GA | No soportado | No soportado |
| Defender para servicios de IA | GA | No soportado | No soportado |