Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Toutes les fonctionnalités de Microsoft Defender for Cloud seront officiellement retirées dans la Azure en Chine le 1er octobre 2026. En raison de cette mise hors service à venir, les clients Azure en Chine ne peuvent plus intégrer de nouveaux abonnements au service. Un nouvel abonnement est tout abonnement qui n’a pas déjà été intégré au service Microsoft Defender for Cloud avant le 18 août 2025, date de l’annonce de mise hors service. Pour plus d’informations sur la mise hors service, consultez Annonce de suppression de Microsoft Defender pour le Cloud dans Microsoft Azure opéré par 21Vianet.
Les clients doivent collaborer avec leurs représentants de comptes pour Microsoft Azure gérés par 21Vianet pour évaluer l’impact de cette retraite sur leurs propres opérations.
Defender pour le cloud collecte des données à partir de vos machines virtuelles Azure, Virtual Machine Scale Sets, conteneurs IaaS et machines non Azure (y compris locales) pour surveiller les vulnérabilités et menaces de sécurité. Certains plans Defender nécessitent des composants de surveillance pour collecter des données à partir de vos charges de travail.
La collecte de données est nécessaire pour fournir une visibilité sur les mises à jour manquantes, les paramètres de sécurité du système d’exploitation mal configurés, les status de protection des points de terminaison et la protection contre l’intégrité et les menaces. La collecte de données est nécessaire uniquement pour les ressources de calcul telles que les machines virtuelles, les Virtual Machine Scale Sets, les conteneurs IaaS et les ordinateurs non Azure.
Vous pouvez tirer parti de Microsoft Defender pour le cloud même si vous n’approvisionnez pas d’agents. Toutefois, vous disposez d’une sécurité limitée et les fonctionnalités répertoriées ne sont pas prises en charge.
Les données sont collectées à l’aide des éléments suivants :
- Agent Azure Monitor (AMA)
- Microsoft Defender pour point de terminaison (MDE)
- Composants de sécurité, tels que Azure Policy pour Kubernetes
Pourquoi utiliser Defender pour le cloud pour déployer des composants de surveillance ?
La visibilité de la sécurité de vos charges de travail dépend des données que les composants de surveillance collectent. Les composants assurent une couverture de sécurité pour toutes les ressources prises en charge.
Pour vous épargner le processus d’installation manuelle des extensions, Defender pour le cloud réduit la charge de gestion en installant toutes les extensions requises sur les machines existantes et nouvelles. Defender pour le cloud affecte la stratégie appropriée Déployer si n’existe pas aux charges de travail de l’abonnement. Ce type de stratégie garantit que l’extension est provisionnée sur toutes les ressources existantes et futures de ce type.
Conseil / Astuce
Pour en savoir plus sur les effets d’Azure Policy, notamment de la stratégie Déployer si n’existe pas, consultez Comprendre les effets d’Azure Policy.
Quels plans utilisent des composants de surveillance ?
Les plans utilisant des composants de surveillance pour collecter des données sont les suivants :
- Defender pour serveurs
- Agent Azure Arc (pour serveurs multicloud et locaux)
- Microsoft Defender for Endpoint
- Évaluation des vulnérabilités
-
Defender pour les serveurs SQL sur des machines
- Agent Azure Arc (pour serveurs multicloud et locaux)
- Agent de surveillance Azure
- Détection et inscription automatiques de SQL Server
- Defender pour les conteneurs
- Agent Azure Arc (pour serveurs multicloud et locaux)
- Capteur Defender, Azure Policy pour Kubernetes, données du journal d’audit Kubernetes
Disponibilité des extensions
Les Conditions d’utilisation supplémentaires des préversions Microsoft Azure incluent des conditions légales supplémentaires qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou pas encore disponibles dans la version en disponibilité générale.
Agent Azure Monitor (AMA)
| Aspect | Détails |
|---|---|
| État de sortie : | Disponibilité générale (GA) |
| Plan Defender correspondant : | Defender pour SQL Server sur les ordinateurs |
| Rôles et autorisations obligatoires (au niveau de l’abonnement) : | Owner |
| Destinations prises en charge : |
|
| Policy-based: |
|
| Clouds : |
|
En savoir plus sur l’utilisation de l’agent Azure Monitor avec Defender pour Cloud.
Microsoft Defender pour Endpoint
| Aspect | Linux | Windows |
|---|---|---|
| État de sortie : | Disponibilité générale (GA) | Disponibilité générale (GA) |
| Plan Defender correspondant : | Microsoft Defender pour les serveurs | Microsoft Defender pour les serveurs |
| Rôles et autorisations obligatoires (au niveau de l’abonnement) : | - Pour activer/désactiver l’intégration : Administrateur de sécurité ou Propriétaire - Pour afficher les alertes Defender pour point de terminaison dans Defender pour cloud : lecteur de sécurité, Lecteur, Contributeur de groupe de ressources, Propriétaire du groupe de ressources, Administrateur de la sécurité, Propriétaire de l’abonnement ou Contributeur d’abonnement |
- Pour activer/désactiver l’intégration : Administrateur de sécurité ou Propriétaire - Pour afficher les alertes Defender pour point de terminaison dans Defender pour cloud : lecteur de sécurité, Lecteur, Contributeur de groupe de ressources, Propriétaire du groupe de ressources, Administrateur de la sécurité, Propriétaire de l’abonnement ou Contributeur d’abonnement |
| Destinations prises en charge : |
|
|
| Policy-based: |
|
|
| Clouds : |
|
|
En savoir plus sur Microsoft Defender pour point de terminaison.
Évaluation des vulnérabilités
| Aspect | Détails |
|---|---|
| État de sortie : | Disponibilité générale (GA) |
| Plan Defender correspondant : | Microsoft Defender pour les serveurs |
| Rôles et autorisations obligatoires (au niveau de l’abonnement) : | Owner |
| Destinations prises en charge : |
|
| Policy-based: |
|
| Clouds : |
|
Configuration de l’invité
| Aspect | Détails |
|---|---|
| État de sortie : | Preview |
| Plan Defender correspondant : | Aucun plan requis |
| Rôles et autorisations obligatoires (au niveau de l’abonnement) : | Owner |
| Destinations prises en charge : |
|
| Clouds : |
|
Apprenez-en davantage sur l’extension Configuration Invité d’Azure.
Extensions Defender pour les conteneurs
Ce tableau présente les informations de disponibilité des composants nécessaires aux protections offertes par Microsoft Defender pour les conteneurs.
Par défaut, les extensions requises sont activées quand vous activez Defender pour les conteneurs à partir du portail Azure.
| Aspect | Clusters Azure Kubernetes Service | Clusters Kubernetes activés par Azure Arc |
|---|---|---|
| État de sortie : | • Capteur Defender : GA • Azure Policy pour Kubernetes : Disponibilité générale (GA) |
• Capteur Defender : Préversion • Azure Policy pour Kubernetes : Préversion |
| Plan Defender correspondant : | Microsoft Defender pour les conteneurs | Microsoft Defender pour les conteneurs |
| Rôles et autorisations obligatoires (au niveau de l’abonnement) : | Propriétaire ou Administrateur de l’accès utilisateur | Propriétaire ou Administrateur de l’accès utilisateur |
| Destinations prises en charge : | Le capteur AKS Defender prend uniquement en charge les clusters AKS avec RBAC activé. | Consultez les distributions Kubernetes prises en charge pour Kubernetes avec Arc |
| Policy-based: |
|
|
| Clouds : |
Capteur Defender : Azure Policy pour Kubernetes : |
Capteur Defender : Azure Policy pour Kubernetes : |
En savoir plus sur les rôles utilisés pour provisionner des extensions Defender pour conteneurs.
Résolution des problèmes
- Pour identifier des problèmes d’intégration manuelle, voir Comment faire pour résoudre les problèmes d’intégration de Microsoft Operations Management Suite.
Étapes suivantes
Cette page vous a présenté les composants de surveillance et la manière de les activer.
Pour en savoir plus :
- Configuration des notifications par e-mail pour les alertes de sécurité
- Protection des charges de travail avec les plans Defender