Matrices de prise en charge pour Defender for Cloud

Important

Toutes les fonctionnalités de Microsoft Defender for Cloud seront officiellement retirées dans la Azure en Chine le 1er octobre 2026. En raison de cette mise hors service à venir, les clients Azure en Chine ne peuvent plus intégrer de nouveaux abonnements au service. Un nouvel abonnement est tout abonnement qui n’a pas déjà été intégré au service Microsoft Defender for Cloud avant le 18 août 2025, date de l’annonce de mise hors service. Pour plus d’informations sur la mise hors service, consultez Annonce de suppression de Microsoft Defender pour le Cloud dans Microsoft Azure opéré par 21Vianet.

Les clients doivent collaborer avec leurs représentants de comptes pour Microsoft Azure gérés par 21Vianet pour évaluer l’impact de cette retraite sur leurs propres opérations.

Cet article indique les services Azure, les systèmes d’exploitation clients et les fonctionnalités prises en charge dans les clouds commerciaux et gouvernementaux Azure par Microsoft Defender pour Cloud.

Avantages de sécurité pour les services Azure

Defender for Cloud fournit des recommandations, des alertes de sécurité et une évaluation des vulnérabilités pour ces services Azure :

Service Recommandations gratuites avec la gestion de la posture de sécurité cloud (CSPM) Alertes de sécurité Évaluation des vulnérabilités
Azure App Service -
compte Azure Automation - -
compte Azure Batch - -
Service de stockage Blob Azure -
Cache Azure pour Redis - -
Azure Cloud Services - -
Recherche d’IA Azure - -
Service Azure IA -
Azure Container Registry (Service d'enregistrement de conteneurs Azure) Defender pour les conteneurs
Azure Cosmos DB* -
Azure Data Lake Analytics - -
Azure Data Lake Storage -
Azure Database pour MySQL* - -
Base de données Azure pour PostgreSQL* - -
Espace de noms Azure Event Hubs - -
Azure Files -
l'application Azure Functions - -
Azure Key Vault -
Azure Kubernetes Service -
Azure Load Balancer (équilibreur de charge Azure) - -
Azure Logic Apps - -
Azure SQL Database Defender pour Azure SQL
Azure SQL Managed Instance (Instance gérée Azure SQL) Defender pour Azure SQL
espace de noms Azure Service Bus - -
compte Azure Service Fabric - -
Azure Stream Analytics - -
Abonnement Azure ✔** -
Réseau virtuel Azure
(incl. sous-réseaux, NICs et groupes de sécurité réseau)
- -

* Ces fonctionnalités sont actuellement prises en charge en préversion.

** Les recommandations Microsoft Entra sont disponibles uniquement pour les abonnements avec des fonctionnalités de sécurité améliorées activées.

Prise en charge du cloud

Dans la table de prise en charge, N/A indique que la fonctionnalité n'est pas disponible.

Fonctionnalité/Plan Azure Azure Government portail Defender Microsoft Azure géré par 21Vianet3
FONCTIONNALITÉS GÉNÉRALES
Synchronisation bidirectionnelle d'alertes avec Microsoft Sentinel GA GA N/D
Notifications d’alerte par e-mail GA GA N/D
Règles de suppression d’alerte GA GA N/D
Approvisionnement automatique de composant/d'agent/d'extension GA GA N/D GA
Intégration des Azure Workbooks pour la création de rapports GA GA N/D GA
Exportation continue de données GA GA N/D N/D
Exempter des ressources à partir des suggestions Aperçu N/D N/D N/D
Automatisation de la réponse avec Azure Logic Apps GA GA N/D N/D
Alertes de sécurité
Généré lorsqu’un ou plusieurs plans Defender for Cloud sont activés.
GA GA GA N/D
FONDAMENTAL Gestion de la posture de sécurité cloud (CSPM) FONCTIONNALITÉS (GRATUIT)
Copilot dans Defender for Cloud GA N/D N/D N/D
FONCTIONNALITÉS CSPM DE BASE (GRATUIT)
Inventaire des ressources GA GA GA GA
recommandations Security basées sur le benchmark de sécurité Microsoft Cloud GA GA GA GA
Degré de sécurisation GA GA GA GA
Posture de sécurité DevOps Aperçu N/D N/D
FONCTIONNALITÉS CSPM (Defender Cloud Security Posture Management)
Tableau de bord de sécurité des données et de l’IA GA N/D N/D N/D
Chemin d’attaque GA N/D GA N/D
Gestion de la posture de sécurité de l’IA GA GA N/D
Utilisateur actif Aperçu public N/D N/D
Recommandations de sécurité GA GA GA N/D
Inventaire des ressources GA GA GA N/D
Degré de sécurisation GA GA GA N/D
Workbooks GA GA N/D GA
Continue l’exportation GA GA N/D N/D
Automatisation de workflow GA GA N/D N/D
Correctif rapide GA GA N/D N/D
Analyse des vulnérabilités de machine virtuelle sans agent GA GA N/D N/D
Analyse des secrets de machine virtuelle sans agent GA GA N/D N/D
Analyse du chemin d’attaque GA GA GA N/D
Hiérarchisation des risques GA GA GA N/D
Explorateur de sécurité GA GA N/D N/D
Mappage du code vers le runtime pour les conteneurs GA N/D N/D N/D
Mappage de code à runtime pour IaC GA N/D N/D N/D
Annotations PR GA N/D N/D
Analyse de l’exposition à Internet GA GA N/D N/D
Gestion de la surface d’attaque externe GA N/D N/D N/D
Gestion des droits d’utilisation de l’infrastructure cloud (CIEM) GA N/D N/D
Conformité réglementaire GA GA N/D N/D
intégration ServiceNow GA N/D N/D N/D
Protection des ressources critiques GA GA GA N/D
Governance GA GA N/D N/D
Analyse des données sensibles (DSPM) GA GA N/D N/D
Analyse sans agent pour Kubernetes GA GA N/D N/D
Recommandations personnalisées (préversion) Aperçu N/D N/D N/D
Évaluation des vulnérabilités de conteneur sans agent GA GA N/D N/D
Gestion de la posture de sécurité des API GA N/D N/D N/D
Conteneurs sans serveur GA N/D GA N/D
Protection sans serveur4 GA N/D N/D N/D
PLANS DEFENDER POUR LE CLOUD
Gestion de la posture de sécurité de Defender Cloud (CSPM) GA GA N/D N/D
Defender pour les services d’IA GA N/D N/D N/D
Defender pour les API GA N/D N/D N/D
Defender pour les services d'applications GA N/D N/D GA
Defender pour les conteneurs
Passez en revue la prise en charge détaillée des fonctionnalités
GA GA N/D GA
Sécurité DevOps GA N/D N/D N/D
Defender pour le système de noms de domaine (DNS) GA GA N/D GA
Defender pour Key Vault GA GA N/D N/D
Defender pour Resource Manager GA GA N/D N/D
Defender pour les serveurs Plan 1 (P1) et Plan 2 (P2)

Passez en revue la prise en charge détaillée des fonctionnalités
GA GA N/D N/D
Microsoft Defender pour le stockage GA GA N/D N/D
DEFENDER POUR LES CARACTÉRISTIQUES DE STOCKAGE
Surveillance des activités (alertes de sécurité) GA GA N/D GA
Analyse des programmes malveillants Disponibilité générale1 GA N/D N/D
Détection des menaces de données sensibles (découverte de données sensibles) Disponibilité générale1 N/D N/D N/D
FONCTIONNALITÉS DE DEFENDER POUR LES BASES DE DONNÉES
Defender pour les serveurs de base de données Azure SQL GA GA N/D GA

Un sous-ensemble d'alertes/évaluations des vulnérabilités est disponible.
La protection contre les menaces comportementales n'est pas disponible.
Defender pour les serveurs SQL sur des machines GA GA N/D GA
Defender pour SQL Server sur les ordinateurs GA GA N/D GA
Évaluation de la vulnérabilité Configurations Express et Classic GA GA N/D GA
Protection avancée contre les menaces GA GA N/D GA
Defender pour les bases de données relationnelles open source GA GA N/D GA
Defender pour Azure Cosmos DB GA N/D N/D N/D
FONCTIONNALITÉS DE DEFENDER POUR SERVEURS
Supervision de l’intégrité des fichiers GA Disponibilité générale2 N/D N/D
FONCTIONNALITÉS D’AI SERVICES
Preuve d’invite suspecte GA N/D N/D N/D
Sécurité des données pour les interactions IA Aperçu N/D N/D N/D
Sécurité du modèle IA Aperçu N/D N/D N/D
Tableau de bord de sécurité des données et de l’IA GA N/D N/D N/D

1 : Azure DNS Zone n'est pas prise en charge pour l'analyse des programmes malveillants et la détection des menaces de données sensibles.
2 : GovCon Cloud Moderate (GCCM) ne prend pas en charge la surveillance de l’intégrité des fichiers.
3 : Toutes les fonctionnalités de Microsoft Defender for Cloud seront officiellement retirées dans la Azure dans la région de Chine le 1er octobre 2026. En savoir plus sur la mise hors service de Microsoft Defender pour Cloud dans Azure gérée par 21Vianet.
4 : L’évaluation des vulnérabilités n’est pas prise en charge pour le réseau privé.

Important

  • Depuis le 1er août 2023, les clients disposant d’un abonnement existant à Defender pour DNS peuvent continuer à utiliser le service en tant que plan autonome.
  • Pour les nouveaux abonnements, les alertes relatives à l’activité DNS suspecte sont incluses dans Defender pour les serveurs Plan 2 (P2).
  • Aucune modification n’est apportée à l’étendue de protection : Defender pour DNS continue de protéger toutes les ressources Azure connectées aux résolveurs DNS par défaut d’Azure. La modification affecte la façon dont la protection DNS est facturée et groupée, et non les ressources couvertes.

Systèmes d'exploitation pris en charge

Pour en savoir plus sur les fonctionnalités de Defender for Cloud spécifiques disponibles sur Windows et Linux, consultez :

Note

Même si Microsoft Defender pour serveurs est conçu pour protéger les serveurs, certaines fonctionnalités sont disponibles sur certains systèmes d’exploitation de bureau. Une fonctionnalité qui n’est actuellement pas prise en charge pour les systèmes de bureau Windows est la solution EDR intégrée de Defender pour cloud : Microsoft Defender pour point de terminaison.

Étapes suivantes