Matrice de support de la protection des charges de travail multicloud pour Microsoft Defender for Cloud

Important

Toutes les fonctionnalités de Microsoft Defender for Cloud seront officiellement retirées dans la Azure en Chine le 1er octobre 2026. En raison de cette mise hors service à venir, les clients Azure en Chine ne peuvent plus intégrer de nouveaux abonnements au service. Un nouvel abonnement est tout abonnement qui n’a pas déjà été intégré au service Microsoft Defender for Cloud avant le 18 août 2025, date de l’annonce de mise hors service. Pour plus d’informations sur la mise hors service, consultez Annonce de suppression de Microsoft Defender pour le Cloud dans Microsoft Azure opéré par 21Vianet.

Les clients doivent collaborer avec leurs représentants de comptes pour Microsoft Azure gérés par 21Vianet pour évaluer l’impact de cette retraite sur leurs propres opérations.

Comparez le support du plan et des fonctionnalités de Microsoft Defender for Cloud pour Azure, Amazon Web Services (AWS) et Google Cloud Platform (GCP). Utilisez les matrices pour examiner la couverture de protection de la charge de travail sans vérifier chaque plan séparément.

Note

Certaines fonctionnalités sont en aperçu. Les conditions supplémentaires pour les préversions Azure incluent d’autres conditions juridiques qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore en disponibilité générale.

Couverture des plans en un coup d’œil pour AWS et GCP

Utilisez le tableau suivant pour vérifier la couverture du forfait Defender for Cloud dans des environnements multicloud et pour examiner les capacités principales de chaque forfait. La disponibilité générale (GA) indique qu’un plan est publié pour une utilisation en production. Le tableau utilise les abréviations cloud security posture management (CSPM), détection et réponse des terminaux (EDR), et intégration continue et livraison continue (CI/CD).

Plan Defender pour le cloud AWS GCP Caractéristiques clés du plan Détails
Defender pour serveurs (Plan 1 et Plan 2) GA GA Intégration EDR, analyse des vulnérabilités, analyse des malwares et analyse des secrets Matrice de support Defender for Servers
Defender pour conteneurs GA GA Détection de menaces Kubernetes, évaluation de la vulnérabilité des conteneurs, durcissement du plan de contrôle Matrice de support des conteneurs
CSPM Defender GA GA Évaluation de la posture sans agent, analyse des chemins d’attaque, gouvernance et priorisation des risques Aperçu de CSPM Defender
Defender pour les serveurs SQL sur les machines GA GA Détection de menaces SQL et évaluation des vulnérabilités sur les machines multicloud Présentation de Defender for SQL Servers sur machines
Defender pour les bases de données relationnelles open source Preview Non pris en charge Détection des menaces pour PostgreSQL, MySQL et MariaDB dans les environnements pris en charge Aperçu des Defender pour Open-Source bases de données relationnelles
Defender pour les bases de données Azure SQL Non pris en charge Non pris en charge Détection des menaces et évaluation des vulnérabilités pour les services Azure SQL Aperçu de Defender pour SQL
Defender pour Azure Cosmos DB Non pris en charge Non pris en charge Protection contre les menaces pour les charges de travail Azure Cosmos DB Defender pour Azure Cosmos DB
Defender pour DevOps GA GA Posture de sécurité CI/CD, insights code-to-cloud, annotations de pull requests vue d’ensemble Defender pour DevOps
Microsoft Defender pour le stockage Non pris en charge Non pris en charge Analyse des logiciels malveillants et détection des menaces pour stockage Azure Aperçu de Defender for Storage
Microsoft Defender pour Key Vault Non pris en charge Non pris en charge Détection de menaces pour des clés suspectes et des schémas d’accès secrets Aperçu de Defender for Key Vault
Defender pour Resource Manager Non pris en charge Non pris en charge Détection des opérations suspectes d’Azure Resource Manager Aperçu de Defender for Resource Manager
Defender pour DNS Non pris en charge Non pris en charge Détection de menace au niveau DNS pour les ressources Azure Aperçu de Defender pour DNS
Defender pour App Service Non pris en charge Non pris en charge Détection de menaces pour les applications web et les API fonctionnant dans App Service Vue d’ensemble de Defender pour App Service
Defender pour les API Non pris en charge Non pris en charge Posture de sécurité des API et détection des menaces dans Gestion des API Azure Aperçu de Defender pour les API
Défenseur pour les Services d'IA Non pris en charge Non pris en charge Protection contre les menaces pour les services et applications d’IA générative Protection contre les menaces IA

Note

Defender pour DevOps protège les plateformes CI/CD (Azure DevOps, GitHub, GitLab) plutôt que des environnements cloud spécifiques. Le support n’est pas spécifique au cloud.

Disponibilité des forfaits par cloud

Le tableau suivant offre une vue d’ensemble de la disponibilité des forfaits Defender for Cloud pour Azure, AWS et GCP.

Plan Azure AWS GCP
Defender pour serveurs (Plan 1 et Plan 2) GA GA GA
Defender pour les conteneurs GA GA GA
CSPM Defender GA GA GA
Defender pour SQL Server sur des machines GA GA GA
Defender pour les bases de données relationnelles open source GA Preview Non pris en charge
Defender for Azure SQL Databases GA Non pris en charge Non pris en charge
Defender pour Azure Cosmos DB GA Non pris en charge Non pris en charge
Defender pour DevOps GA GA GA
Microsoft Defender pour le stockage GA Non pris en charge Non pris en charge
Defender pour Key Vault GA Non pris en charge Non pris en charge
Defender pour Resource Manager GA Non pris en charge Non pris en charge
Defender pour DNS GA Non pris en charge Non pris en charge
Defender pour les services d'applications GA Non pris en charge Non pris en charge
Defender pour les API GA Non pris en charge Non pris en charge
Defender pour les services d’IA GA Non pris en charge Non pris en charge

Defender pour serveurs

Defender for Servers offre la détection des menaces et des défenses avancées pour vos machines sur Azure, AWS et GCP. Pour plus d’informations, consultez Defender pour serveurs.

Note

Les machines AWS et GCP nécessitent Azure Arc pour l’intégration. Certaines fonctionnalités, comme la surveillance de l’intégrité des fichiers, dépendent de l’Azure Monitor Agent (AMA) déployé via Arc.

Fonctionnalités partagées (Plan 1 et Plan 2)

Fonctionnalité Azure AWS GCP
Intégration automatique de Defender for Endpoint Supported Supported Supported
EDR Defender for Endpoint Supported Supported Supported
Alertes et incidents intégrés Supported Supported Supported
Évaluation de la conformité réglementaire Supported Supported Supported
Découverte de l’inventaire logiciel Supported Supported Supported
Analyse des vulnérabilités (basée sur un agent) Supported Supported Supported

Fonctionnalités du Plan 2

Fonctionnalité Azure AWS GCP
Analyse des vulnérabilités (sans agent) Supported Supported Supported
Analyse des programmes malveillants sans agent Supported Supported Supported
Analyse des secrets de machines sans agent Supported Supported Supported
Alertes Defender pour DNS Supported Supported Supported
Defender pour la gestion des vulnérabilités premium Supported Supported Supported
Supervision de l’intégrité des fichiers Supported Pris en charge par Azure Arc Pris en charge par Azure Arc
Ingestion des données gratuite (500 Mo) Supported Supported Supported
Accès juste-à-temps aux machines virtuelles Supported Supported Non pris en charge
Carte du réseau Supported Non pris en charge Non pris en charge
Mises à jour du système d’exploitation Supported Pris en charge par Azure Arc Pris en charge par Azure Arc
Détection des menaces (couche réseau Azure) Supported Non pris en charge Non pris en charge

Pour un support détaillé du système d’exploitation, du type de machine et des fonctionnalités, voir la matrice de support Defender for Servers.

Defender pour conteneurs

Defender for Containers protège les clusters et les charges de travail des conteneurs Kubernetes. Il prend en charge Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) et Google Kubernetes Engine (GKE). En savoir plus sur Defender pour les conteneurs.

Fonctionnalité Azure (AKS) AWS (EKS) GCP (Google Cloud Platform) (GKE - Google Kubernetes Engine)
Évaluation des vulnérabilités du registre de conteneurs GA GA GA
Évaluation des vulnérabilités du conteneur d’exécution (basée sur l’analyse du registre) GA GA GA
Détection des menaces du plan de contrôle GA GA GA
Détection des menaces de charge de travail GA GA GA
Détection de dérive binaire GA GA GA
Blocage de dérive binaire Preview Preview Preview
Antimalware GA GA GA
Découverte sans agent pour Kubernetes GA GA GA
Analyse du chemin d’attaque GA GA GA
Renforcement du plan de contrôle GA GA GA
Renforcement de la charge de travail GA GA GA

Note

Le renforcement des charges de travail sur AWS et GCP nécessite l’extension Azure Policy pour Kubernetes compatible Azure Arc.

Note

L’évaluation des vulnérabilités du Container Registry prend en charge Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub et JFrog Artifactory dans tous les clouds.

Pour des informations de support détaillées, voir Matrice de support des conteneurs.

CSPM Defender

CSPM Defender offre des capacités de gestion de la posture de sécurité cloud. Fondamental CSPM est disponible gratuitement dans tous les clouds pris en charge. Le plan payant CSPM Defender offre des fonctionnalités avancées. Pour plus d’informations, voir CSPM Defender.

Fonctionnalités fondamentales CSPM (gratuites)

Fonctionnalité Azure AWS GCP Plus de disponibilité
Inventaire des ressources Supported Supported Supported Sur site, Docker Hub, JFrog Artifactory
Exportation de données Supported Supported Supported On-premises
Visualisation des données et création de rapports avec les classeurs Azure Supported Supported Supported On-premises
Benchmark de sécurité du Cloud Microsoft Supported Supported Supported Sans objet
Degré de sécurisation Supported Supported Supported Sur site, Docker Hub, JFrog Artifactory
Recommandations de sécurité Supported Supported Supported Sur site, Docker Hub, JFrog Artifactory
Outils de correction Supported Supported Supported Sur site, Docker Hub, JFrog Artifactory
Automatisation de workflow Supported Supported Supported On-premises
Fonctionnalité Azure AWS GCP Plus de disponibilité
Évaluation des vulnérabilités des conteneurs du code au cloud sans agent Supported Supported Supported Sans objet
Découverte sans agent pour Kubernetes Supported Supported Supported Sans objet
Analyse des secrets de machine virtuelle sans agent Supported Supported Supported Sans objet
Analyse des vulnérabilités des machines virtuelles sans agent Supported Supported Supported Sans objet
Gestion de la posture de sécurité de l’IA Supported Supported Non pris en charge Sans objet
Gestion de la posture de sécurité des API Supported Non pris en charge Non pris en charge Sans objet
Analyse du chemin d’attaque Supported Supported Supported Docker Hub, JFrog Artifactory
Tableau de bord de la sécurité Azure Kubernetes Service (préversion) Supported Non pris en charge Non pris en charge Sans objet
Mappage du code au cloud pour les conteneurs Non pris en charge Non pris en charge Non pris en charge GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mappage code-to-cloud pour infrastructure en tant que code (IaC) Non pris en charge Non pris en charge Non pris en charge Azure DevOps, Docker Hub, JFrog Artifactory
Protection des ressources critiques Supported Supported Supported Sans objet
Recommandations personnalisées Supported Supported Supported Sans objet
Gestion de la posture de sécurité des données (DSPM) Supported Supported Supported Sans objet
Gestion de la surface d’attaque externe Supported Supported Supported Sans objet
Gouvernance pour favoriser la correction à grande échelle Supported Supported Supported Sans objet
Analyse de l’exposition à Internet Supported Supported Supported Sans objet
Annotations des demandes de tirage Non pris en charge Non pris en charge Non pris en charge GitHub, Azure DevOps
Évaluation de la conformité réglementaire Supported Supported Supported Sans objet
Chasse aux risques avec l’Explorateur de sécurité Supported Supported Supported Docker Hub, JFrog Artifactory
Hiérarchisation des risques Supported Supported Supported Docker Hub, JFrog Artifactory
Protection sans serveur Supported Supported Non pris en charge Sans objet
Intégration ServiceNow Supported Supported Supported Sans objet

Pour des informations détaillées sur le support, voir le support CSPM Defender.

Microsoft Defender pour bases de données

Defender for Databases fournit la détection des menaces pour les services de base de données. La couverture multicloud varie selon le type de base de données. Pour plus d’informations, voir Defender pour les bases de données.

Sous-plan Azure AWS GCP
Defender pour les bases de données Azure SQL GA Non pris en charge Non pris en charge
Defender pour les serveurs SQL sur les machines GA GA GA
Defender pour les bases de données relationnelles open source GA Preview Non pris en charge
Defender pour Azure Cosmos DB GA Non pris en charge Non pris en charge

Note

Defender for SQL Servers sur les machines protège les instances de SQL Server fonctionnant sur les machines virtuelles Azure, les instances AWS EC2 (via Arc) et les instances GCP Compute Engine (via Arc).

Pour des informations de support détaillées, voir Defender for SQL Overview.

Defender pour DevOps

Defender pour DevOps se connecte à vos plateformes d’intégration continue et de livraison continue (CI/CD) et fournit des informations de sécurité pour vos pipelines de développement. Pour plus d’informations, voir Defender pour DevOps.

  • Azure DevOps : GA.
  • GitHub : GA.
  • GitLab : GA.

Defender pour les API

Defender for APIs protège les API publiées dans Gestion des API Azure. Il fournit des analyses de détection de menaces et de posture de sécurité. Pour plus d’informations, voir Defender pour les API.

Note

Defender pour les API est disponible uniquement sur Azure. Les environnements AWS et GCP ne sont pas pris en charge.

Fonctionnalité Azure AWS GCP
Classification des données API Supported Non pris en charge Non pris en charge
Intégration Gestion des API Azure Supported Non pris en charge Non pris en charge
Intégration de DefenderCSPM 2 Supported Non pris en charge Non pris en charge
Inventaire Supported Non pris en charge Non pris en charge
Résultats de la sécurité Supported Non pris en charge Non pris en charge
Posture de sécurité Supported Non pris en charge Non pris en charge
Intégrations de l’information de sécurité et de la gestion des événements (SIEM) Supported Non pris en charge Non pris en charge
Détection de menaces (basée sur l’apprentissage automatique) Supported Non pris en charge Non pris en charge

2 Nécessite le plan CSPM Defender et donne accès au graphe de sécurité cloud.

Pour des informations de support détaillées, voir Defender pour un aperçu des API.

Plans Azure-only

Les plans Defender for Cloud suivants sont disponibles uniquement sur Azure et ne prennent actuellement pas en charge les charges de travail AWS ou GCP.

Plan Azure AWS GCP
Microsoft Defender pour le stockage GA Non pris en charge Non pris en charge
Defender pour Key Vault GA Non pris en charge Non pris en charge
Defender pour Resource Manager GA Non pris en charge Non pris en charge
Defender pour DNS GA Non pris en charge Non pris en charge
Defender pour les services d'applications GA Non pris en charge Non pris en charge
Defender pour les API GA Non pris en charge Non pris en charge
Defender pour les services d’IA GA Non pris en charge Non pris en charge