Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Toutes les fonctionnalités de Microsoft Defender for Cloud seront officiellement retirées dans la Azure en Chine le 1er octobre 2026. En raison de cette mise hors service à venir, les clients Azure en Chine ne peuvent plus intégrer de nouveaux abonnements au service. Un nouvel abonnement est tout abonnement qui n’a pas déjà été intégré au service Microsoft Defender for Cloud avant le 18 août 2025, date de l’annonce de mise hors service. Pour plus d’informations sur la mise hors service, consultez Annonce de suppression de Microsoft Defender pour le Cloud dans Microsoft Azure opéré par 21Vianet.
Les clients doivent collaborer avec leurs représentants de comptes pour Microsoft Azure gérés par 21Vianet pour évaluer l’impact de cette retraite sur leurs propres opérations.
Comparez le support du plan et des fonctionnalités de Microsoft Defender for Cloud pour Azure, Amazon Web Services (AWS) et Google Cloud Platform (GCP). Utilisez les matrices pour examiner la couverture de protection de la charge de travail sans vérifier chaque plan séparément.
Note
Certaines fonctionnalités sont en aperçu. Les conditions supplémentaires pour les préversions Azure incluent d’autres conditions juridiques qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore en disponibilité générale.
Couverture des plans en un coup d’œil pour AWS et GCP
Utilisez le tableau suivant pour vérifier la couverture du forfait Defender for Cloud dans des environnements multicloud et pour examiner les capacités principales de chaque forfait. La disponibilité générale (GA) indique qu’un plan est publié pour une utilisation en production. Le tableau utilise les abréviations cloud security posture management (CSPM), détection et réponse des terminaux (EDR), et intégration continue et livraison continue (CI/CD).
| Plan Defender pour le cloud | AWS | GCP | Caractéristiques clés du plan | Détails |
|---|---|---|---|---|
| Defender pour serveurs (Plan 1 et Plan 2) | GA | GA | Intégration EDR, analyse des vulnérabilités, analyse des malwares et analyse des secrets | Matrice de support Defender for Servers |
| Defender pour conteneurs | GA | GA | Détection de menaces Kubernetes, évaluation de la vulnérabilité des conteneurs, durcissement du plan de contrôle | Matrice de support des conteneurs |
| CSPM Defender | GA | GA | Évaluation de la posture sans agent, analyse des chemins d’attaque, gouvernance et priorisation des risques | Aperçu de CSPM Defender |
| Defender pour les serveurs SQL sur les machines | GA | GA | Détection de menaces SQL et évaluation des vulnérabilités sur les machines multicloud | Présentation de Defender for SQL Servers sur machines |
| Defender pour les bases de données relationnelles open source | Preview | Non pris en charge | Détection des menaces pour PostgreSQL, MySQL et MariaDB dans les environnements pris en charge | Aperçu des Defender pour Open-Source bases de données relationnelles |
| Defender pour les bases de données Azure SQL | Non pris en charge | Non pris en charge | Détection des menaces et évaluation des vulnérabilités pour les services Azure SQL | Aperçu de Defender pour SQL |
| Defender pour Azure Cosmos DB | Non pris en charge | Non pris en charge | Protection contre les menaces pour les charges de travail Azure Cosmos DB | Defender pour Azure Cosmos DB |
| Defender pour DevOps | GA | GA | Posture de sécurité CI/CD, insights code-to-cloud, annotations de pull requests | vue d’ensemble Defender pour DevOps |
| Microsoft Defender pour le stockage | Non pris en charge | Non pris en charge | Analyse des logiciels malveillants et détection des menaces pour stockage Azure | Aperçu de Defender for Storage |
| Microsoft Defender pour Key Vault | Non pris en charge | Non pris en charge | Détection de menaces pour des clés suspectes et des schémas d’accès secrets | Aperçu de Defender for Key Vault |
| Defender pour Resource Manager | Non pris en charge | Non pris en charge | Détection des opérations suspectes d’Azure Resource Manager | Aperçu de Defender for Resource Manager |
| Defender pour DNS | Non pris en charge | Non pris en charge | Détection de menace au niveau DNS pour les ressources Azure | Aperçu de Defender pour DNS |
| Defender pour App Service | Non pris en charge | Non pris en charge | Détection de menaces pour les applications web et les API fonctionnant dans App Service | Vue d’ensemble de Defender pour App Service |
| Defender pour les API | Non pris en charge | Non pris en charge | Posture de sécurité des API et détection des menaces dans Gestion des API Azure | Aperçu de Defender pour les API |
| Défenseur pour les Services d'IA | Non pris en charge | Non pris en charge | Protection contre les menaces pour les services et applications d’IA générative | Protection contre les menaces IA |
Note
Defender pour DevOps protège les plateformes CI/CD (Azure DevOps, GitHub, GitLab) plutôt que des environnements cloud spécifiques. Le support n’est pas spécifique au cloud.
Disponibilité des forfaits par cloud
Le tableau suivant offre une vue d’ensemble de la disponibilité des forfaits Defender for Cloud pour Azure, AWS et GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender pour serveurs (Plan 1 et Plan 2) | GA | GA | GA |
| Defender pour les conteneurs | GA | GA | GA |
| CSPM Defender | GA | GA | GA |
| Defender pour SQL Server sur des machines | GA | GA | GA |
| Defender pour les bases de données relationnelles open source | GA | Preview | Non pris en charge |
| Defender for Azure SQL Databases | GA | Non pris en charge | Non pris en charge |
| Defender pour Azure Cosmos DB | GA | Non pris en charge | Non pris en charge |
| Defender pour DevOps | GA | GA | GA |
| Microsoft Defender pour le stockage | GA | Non pris en charge | Non pris en charge |
| Defender pour Key Vault | GA | Non pris en charge | Non pris en charge |
| Defender pour Resource Manager | GA | Non pris en charge | Non pris en charge |
| Defender pour DNS | GA | Non pris en charge | Non pris en charge |
| Defender pour les services d'applications | GA | Non pris en charge | Non pris en charge |
| Defender pour les API | GA | Non pris en charge | Non pris en charge |
| Defender pour les services d’IA | GA | Non pris en charge | Non pris en charge |
Defender pour serveurs
Defender for Servers offre la détection des menaces et des défenses avancées pour vos machines sur Azure, AWS et GCP. Pour plus d’informations, consultez Defender pour serveurs.
Note
Les machines AWS et GCP nécessitent Azure Arc pour l’intégration. Certaines fonctionnalités, comme la surveillance de l’intégrité des fichiers, dépendent de l’Azure Monitor Agent (AMA) déployé via Arc.
Fonctionnalités partagées (Plan 1 et Plan 2)
| Fonctionnalité | Azure | AWS | GCP |
|---|---|---|---|
| Intégration automatique de Defender for Endpoint | Supported | Supported | Supported |
| EDR Defender for Endpoint | Supported | Supported | Supported |
| Alertes et incidents intégrés | Supported | Supported | Supported |
| Évaluation de la conformité réglementaire | Supported | Supported | Supported |
| Découverte de l’inventaire logiciel | Supported | Supported | Supported |
| Analyse des vulnérabilités (basée sur un agent) | Supported | Supported | Supported |
Fonctionnalités du Plan 2
| Fonctionnalité | Azure | AWS | GCP |
|---|---|---|---|
| Analyse des vulnérabilités (sans agent) | Supported | Supported | Supported |
| Analyse des programmes malveillants sans agent | Supported | Supported | Supported |
| Analyse des secrets de machines sans agent | Supported | Supported | Supported |
| Alertes Defender pour DNS | Supported | Supported | Supported |
| Defender pour la gestion des vulnérabilités premium | Supported | Supported | Supported |
| Supervision de l’intégrité des fichiers | Supported | Pris en charge par Azure Arc | Pris en charge par Azure Arc |
| Ingestion des données gratuite (500 Mo) | Supported | Supported | Supported |
| Accès juste-à-temps aux machines virtuelles | Supported | Supported | Non pris en charge |
| Carte du réseau | Supported | Non pris en charge | Non pris en charge |
| Mises à jour du système d’exploitation | Supported | Pris en charge par Azure Arc | Pris en charge par Azure Arc |
| Détection des menaces (couche réseau Azure) | Supported | Non pris en charge | Non pris en charge |
Pour un support détaillé du système d’exploitation, du type de machine et des fonctionnalités, voir la matrice de support Defender for Servers.
Defender pour conteneurs
Defender for Containers protège les clusters et les charges de travail des conteneurs Kubernetes. Il prend en charge Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) et Google Kubernetes Engine (GKE). En savoir plus sur Defender pour les conteneurs.
| Fonctionnalité | Azure (AKS) | AWS (EKS) | GCP (Google Cloud Platform) (GKE - Google Kubernetes Engine) |
|---|---|---|---|
| Évaluation des vulnérabilités du registre de conteneurs | GA | GA | GA |
| Évaluation des vulnérabilités du conteneur d’exécution (basée sur l’analyse du registre) | GA | GA | GA |
| Détection des menaces du plan de contrôle | GA | GA | GA |
| Détection des menaces de charge de travail | GA | GA | GA |
| Détection de dérive binaire | GA | GA | GA |
| Blocage de dérive binaire | Preview | Preview | Preview |
| Antimalware | GA | GA | GA |
| Découverte sans agent pour Kubernetes | GA | GA | GA |
| Analyse du chemin d’attaque | GA | GA | GA |
| Renforcement du plan de contrôle | GA | GA | GA |
| Renforcement de la charge de travail | GA | GA | GA |
Note
Le renforcement des charges de travail sur AWS et GCP nécessite l’extension Azure Policy pour Kubernetes compatible Azure Arc.
Note
L’évaluation des vulnérabilités du Container Registry prend en charge Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub et JFrog Artifactory dans tous les clouds.
Pour des informations de support détaillées, voir Matrice de support des conteneurs.
CSPM Defender
CSPM Defender offre des capacités de gestion de la posture de sécurité cloud. Fondamental CSPM est disponible gratuitement dans tous les clouds pris en charge. Le plan payant CSPM Defender offre des fonctionnalités avancées. Pour plus d’informations, voir CSPM Defender.
Fonctionnalités fondamentales CSPM (gratuites)
| Fonctionnalité | Azure | AWS | GCP | Plus de disponibilité |
|---|---|---|---|---|
| Inventaire des ressources | Supported | Supported | Supported | Sur site, Docker Hub, JFrog Artifactory |
| Exportation de données | Supported | Supported | Supported | On-premises |
| Visualisation des données et création de rapports avec les classeurs Azure | Supported | Supported | Supported | On-premises |
| Benchmark de sécurité du Cloud Microsoft | Supported | Supported | Supported | Sans objet |
| Degré de sécurisation | Supported | Supported | Supported | Sur site, Docker Hub, JFrog Artifactory |
| Recommandations de sécurité | Supported | Supported | Supported | Sur site, Docker Hub, JFrog Artifactory |
| Outils de correction | Supported | Supported | Supported | Sur site, Docker Hub, JFrog Artifactory |
| Automatisation de workflow | Supported | Supported | Supported | On-premises |
Fonctionnalités des forfaits payants
| Fonctionnalité | Azure | AWS | GCP | Plus de disponibilité |
|---|---|---|---|---|
| Évaluation des vulnérabilités des conteneurs du code au cloud sans agent | Supported | Supported | Supported | Sans objet |
| Découverte sans agent pour Kubernetes | Supported | Supported | Supported | Sans objet |
| Analyse des secrets de machine virtuelle sans agent | Supported | Supported | Supported | Sans objet |
| Analyse des vulnérabilités des machines virtuelles sans agent | Supported | Supported | Supported | Sans objet |
| Gestion de la posture de sécurité de l’IA | Supported | Supported | Non pris en charge | Sans objet |
| Gestion de la posture de sécurité des API | Supported | Non pris en charge | Non pris en charge | Sans objet |
| Analyse du chemin d’attaque | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Tableau de bord de la sécurité Azure Kubernetes Service (préversion) | Supported | Non pris en charge | Non pris en charge | Sans objet |
| Mappage du code au cloud pour les conteneurs | Non pris en charge | Non pris en charge | Non pris en charge | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mappage code-to-cloud pour infrastructure en tant que code (IaC) | Non pris en charge | Non pris en charge | Non pris en charge | Azure DevOps, Docker Hub, JFrog Artifactory |
| Protection des ressources critiques | Supported | Supported | Supported | Sans objet |
| Recommandations personnalisées | Supported | Supported | Supported | Sans objet |
| Gestion de la posture de sécurité des données (DSPM) | Supported | Supported | Supported | Sans objet |
| Gestion de la surface d’attaque externe | Supported | Supported | Supported | Sans objet |
| Gouvernance pour favoriser la correction à grande échelle | Supported | Supported | Supported | Sans objet |
| Analyse de l’exposition à Internet | Supported | Supported | Supported | Sans objet |
| Annotations des demandes de tirage | Non pris en charge | Non pris en charge | Non pris en charge | GitHub, Azure DevOps |
| Évaluation de la conformité réglementaire | Supported | Supported | Supported | Sans objet |
| Chasse aux risques avec l’Explorateur de sécurité | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Hiérarchisation des risques | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Protection sans serveur | Supported | Supported | Non pris en charge | Sans objet |
| Intégration ServiceNow | Supported | Supported | Supported | Sans objet |
Pour des informations détaillées sur le support, voir le support CSPM Defender.
Microsoft Defender pour bases de données
Defender for Databases fournit la détection des menaces pour les services de base de données. La couverture multicloud varie selon le type de base de données. Pour plus d’informations, voir Defender pour les bases de données.
| Sous-plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender pour les bases de données Azure SQL | GA | Non pris en charge | Non pris en charge |
| Defender pour les serveurs SQL sur les machines | GA | GA | GA |
| Defender pour les bases de données relationnelles open source | GA | Preview | Non pris en charge |
| Defender pour Azure Cosmos DB | GA | Non pris en charge | Non pris en charge |
Note
Defender for SQL Servers sur les machines protège les instances de SQL Server fonctionnant sur les machines virtuelles Azure, les instances AWS EC2 (via Arc) et les instances GCP Compute Engine (via Arc).
Pour des informations de support détaillées, voir Defender for SQL Overview.
Defender pour DevOps
Defender pour DevOps se connecte à vos plateformes d’intégration continue et de livraison continue (CI/CD) et fournit des informations de sécurité pour vos pipelines de développement. Pour plus d’informations, voir Defender pour DevOps.
- Azure DevOps : GA.
- GitHub : GA.
- GitLab : GA.
Defender pour les API
Defender for APIs protège les API publiées dans Gestion des API Azure. Il fournit des analyses de détection de menaces et de posture de sécurité. Pour plus d’informations, voir Defender pour les API.
Note
Defender pour les API est disponible uniquement sur Azure. Les environnements AWS et GCP ne sont pas pris en charge.
| Fonctionnalité | Azure | AWS | GCP |
|---|---|---|---|
| Classification des données API | Supported | Non pris en charge | Non pris en charge |
| Intégration Gestion des API Azure | Supported | Non pris en charge | Non pris en charge |
| Intégration de DefenderCSPM 2 | Supported | Non pris en charge | Non pris en charge |
| Inventaire | Supported | Non pris en charge | Non pris en charge |
| Résultats de la sécurité | Supported | Non pris en charge | Non pris en charge |
| Posture de sécurité | Supported | Non pris en charge | Non pris en charge |
| Intégrations de l’information de sécurité et de la gestion des événements (SIEM) | Supported | Non pris en charge | Non pris en charge |
| Détection de menaces (basée sur l’apprentissage automatique) | Supported | Non pris en charge | Non pris en charge |
2 Nécessite le plan CSPM Defender et donne accès au graphe de sécurité cloud.
Pour des informations de support détaillées, voir Defender pour un aperçu des API.
Plans Azure-only
Les plans Defender for Cloud suivants sont disponibles uniquement sur Azure et ne prennent actuellement pas en charge les charges de travail AWS ou GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Microsoft Defender pour le stockage | GA | Non pris en charge | Non pris en charge |
| Defender pour Key Vault | GA | Non pris en charge | Non pris en charge |
| Defender pour Resource Manager | GA | Non pris en charge | Non pris en charge |
| Defender pour DNS | GA | Non pris en charge | Non pris en charge |
| Defender pour les services d'applications | GA | Non pris en charge | Non pris en charge |
| Defender pour les API | GA | Non pris en charge | Non pris en charge |
| Defender pour les services d’IA | GA | Non pris en charge | Non pris en charge |