Important
すべてのMicrosoft Defender for Cloud機能は、2026 年 10 月 1 日に中国リージョンのAzureで正式に廃止されます。 この今後の提供終了により、中国の Azure のお客様は、サービスに新しいサブスクリプションをオンボードできなくなります。 新しいサブスクリプションは、廃止発表日の 2025 年 8 月 18 日より前に Microsoft Defender for Cloud サービスにまだオンボードされていないサブスクリプションです。 提供終了の詳細については、21Vianetによって運用されているMicrosoft AzureにおけるMicrosoft Defender for Cloudの廃止のお知らせをご参照ください。
お客様は、21Vianet が運営する Microsoft Azure のアカウント担当者と協力して、この提供終了が自身の業務に与える影響を評価する必要があります。
この記事では、 Azure サービス、 クライアント オペレーティング システム、および Microsoft Defender for Cloud によって Azure 商用クラウドと政府機関向けクラウドでサポートされている機能 を示します。
Azure サービスのセキュリティ上の利点
Defender for Cloud では、次の Azure サービスに関する推奨事項、セキュリティ アラート、脆弱性評価が提供されます。
| サービス | Foundational CSPM を使用した場合は推奨事項が無料 | セキュリティ アラート | 脆弱性評価 |
|---|---|---|---|
| Azure App Service | ✔ | ✔ | - |
| Azure Automation アカウント | ✔ | - | - |
| Azure Batch アカウント | ✔ | - | - |
| Azure Blob Storage | ✔ | ✔ | - |
| Azure Cache for Redis | ✔ | - | - |
| Azure Cloud Services | ✔ | - | - |
| Azure AI 検索 | ✔ | - | - |
| Azure AI サービス | ✔ | ✔ | - |
| Azure Container Registry | ✔ | ✔ | コンテナ用ディフェンダー |
| Azure Cosmos DB* | ✔ | ✔ | - |
| Azure Data Lake Analytics | ✔ | - | - |
| Azure Data Lake Storage | ✔ | ✔ | - |
| MySQL 用 Azure データベース | - | ✔ | - |
| Azure Database for PostgreSQL(アジュール・データベース・フォー・ポストグレSQL) | - | ✔ | - |
| Azure Event Hubs 名前空間 | ✔ | - | - |
| Azure Files | ✔ | ✔ | - |
| Azure Functions アプリ | ✔ | - | - |
| Azure Key Vault | ✔ | ✔ | - |
| Azure Kubernetes Service | ✔ | ✔ | - |
| Azure Load Balancer | ✔ | - | - |
| Azure Logic Apps | ✔ | - | - |
| Azure SQL Database | ✔ | ✔ | Azure SQL 向け Defender |
| Azure SQL Managed Instance | ✔ | ✔ | Azure SQL 向け Defender |
| Azure Service Bus名前空間 | ✔ | - | - |
| Azure Service Fabric アカウント | ✔ | - | - |
| Azure Stream Analytics | ✔ | - | - |
| Azure サブスクリプション | ✔** | ✔ | - |
| Azure Virtual Network (サブネット、NIC、ネットワーク セキュリティ グループを含む) |
✔ | - | - |
* これらの機能は現在プレビューでサポートされています。
** Microsoft Entra の推奨事項は、 強化されたセキュリティ機能が有効になっているサブスクリプションでのみ使用できます。
クラウドのサポート
サポート表の NA は、その機能が使用できないことを示します。
| 機能/プラン | Azure | Azure Government | Defender ポータル | 21Vianet が運営する Microsoft Azure3 |
|---|---|---|---|---|
| 全般的な機能 | ||||
| Microsoft Sentinelを使用してアラートの双方向同期を行います | GA | GA | NA | |
| アラート メール通知 | GA | GA | NA | |
| アラートの抑制ルール | GA | GA | NA | |
| コンポーネント/エージェント/拡張機能の自動プロビジョニング | GA | GA | NA | GA |
| Azure ワークブックによるレポート統合 | GA | GA | NA | GA |
| 継続的データ エクスポート | GA | GA | NA | NA |
| リソースを推奨事項から除外する | Preview | NA | NA | NA |
| Azure Logic Apps を使用したレスポンスオートメーション | GA | GA | NA | NA |
|
セキュリティ アラート 1 つ以上のDefender for Cloudプランが有効な場合に生成されます。 |
GA | GA | GA | NA |
| FOUNDATIONAL Cloud Security Posture Management (CSPM) の機能 (無料) | ||||
| Defender for Cloud における Copilot | GA | NA | NA | NA |
| 基本的な CSPM 機能 (無料) | ||||
| 資産インベントリ | GA | GA | GA | GA |
| Microsoft Cloudセキュリティ ベンチマークを基にしたセキュリティ推奨事項 | GA | GA | GA | GA |
| セキュリティ スコア | GA | GA | GA | GA |
| DevOps のセキュリティ体制 | Preview | NA | NA | |
| DEFENDER Cloud Security Posture Management (CSPM) の機能 | ||||
| データと AI のセキュリティ ダッシュボード | GA | NA | NA | NA |
| 攻撃パス | GA | NA | GA | NA |
| AI セキュリティ体制管理 | GA | GA | NA | |
| アクティブ ユーザー | パブリック プレビュー | NA | NA | |
| セキュリティに関する推奨事項 | GA | GA | GA | NA |
| 資産インベントリ | GA | GA | GA | NA |
| セキュリティ スコア | GA | GA | GA | NA |
| ワークブック | GA | GA | NA | GA |
| エクスポートを続行する | GA | GA | NA | NA |
| ワークフローの自動化 | GA | GA | NA | NA |
| クイック修正 | GA | GA | NA | NA |
| エージェントレス仮想マシン (VM) の脆弱性スキャン | GA | GA | NA | NA |
| エージェントレス VM シークレットのスキャン | GA | GA | NA | NA |
| 攻撃パス分析 | GA | GA | GA | NA |
| リスクの優先順位付け | GA | GA | GA | NA |
| セキュリティ エクスプローラー | GA | GA | NA | NA |
| コンテナーのコードからランタイムへのマッピング | GA | NA | NA | NA |
| IaC のコードからランタイムへのマッピング | GA | NA | NA | NA |
| PR 注釈 | GA | NA | NA | |
| インターネット露出分析 | GA | GA | NA | NA |
| 外部攻撃面の管理 | GA | NA | NA | NA |
| クラウド インフラストラクチャエンタイトルメント管理 (CIEM) | GA | NA | NA | |
| 規制に対するコンプライアンス | GA | GA | NA | NA |
| ServiceNow統合 | GA | NA | NA | NA |
| 重要な資産の保護 | GA | GA | GA | NA |
| ガバナンス | GA | GA | NA | NA |
| 機密データ スキャン (DSPM) | GA | GA | NA | NA |
| Kubernetes 用のエージェントレス スキャン | GA | GA | NA | NA |
| カスタム推奨事項 (プレビュー) | Preview | NA | NA | NA |
| エージェントレス コンテナーの脆弱性評価 | GA | GA | NA | NA |
| API セキュリティ体制管理 | GA | NA | NA | NA |
| サーバーレス コンテナー | GA | NA | GA | NA |
| サーバーレス保護4 | GA | NA | NA | NA |
| DEFENDER FOR CLOUD プラン | ||||
| Defender クラウド セキュリティ体制管理 (CSPM) | GA | GA | NA | NA |
| AI サービス用 Defender | GA | NA | NA | NA |
| Defender for API | GA | NA | NA | NA |
| App Service 向け Defender | GA | NA | NA | GA |
|
コンテナ用ディフェンダー 詳細な機能のサポートを確認する |
GA | GA | NA | GA |
| DevOps のセキュリティ | GA | NA | NA | NA |
| ドメイン ネーム システム (DNS) のDefender | GA | GA | NA | GA |
| Key Vault 向け Defender | GA | GA | NA | NA |
| リソース管理者向けDefender | GA | GA | NA | NA |
|
Defender for Servers プラン 1 (P1) およびプラン 2 (P2) 詳細な機能のサポートを確認する |
GA | GA | NA | NA |
| Defender for Storage | GA | GA | NA | NA |
| DEFENDER FOR STORAGE の機能 | ||||
| アクティビティの監視 (セキュリティ アラート) | GA | GA | NA | GA |
| マルウェア スキャン | GA1 | GA | NA | NA |
| 機密データの脅威検出 (機密データ検出) | GA1 | NA | NA | NA |
| DEFENDER FOR DATABASES の機能 | ||||
| Azure SQL データベース サーバー用Defender | GA | GA | NA | GA アラート/脆弱性評価のサブセットが使用可能です。 Behavioral Threat Protection は使用できません。 |
| マシンで動作する SQL サーバー用 Defender | GA | GA | NA | GA |
| マシン上で稼働するSQL Server用のDefender | GA | GA | NA | GA |
| 脆弱性評価の高速構成とクラシック構成 | GA | GA | NA | GA |
| 高度な脅威に対する保護 | GA | GA | NA | GA |
| オープンソース リレーショナル データベース用 Defender | GA | GA | NA | GA |
| Azure Cosmos DB の Defender | GA | NA | NA | NA |
| DEFENDER FOR SERVERS の機能 | ||||
| ファイルの整合性の監視 | GA | GA2 | NA | NA |
| AI サービスの機能 | ||||
| 疑わしいプロンプトの証拠 | GA | NA | NA | NA |
| AI 対話のためのデータ セキュリティ | Preview | NA | NA | NA |
| AI モデルのセキュリティ | Preview | NA | NA | NA |
| データと AI のセキュリティ ダッシュボード | GA | NA | NA | NA |
1: Azure DNS ゾーンは、マルウェア スキャンと機密データの脅威検出ではサポートされていません。
2: GovCon Cloud Moderate (GCCM) では、ファイルの整合性の監視はサポートされていません。
3: すべてのMicrosoft Defender for Cloud機能は、2026 年 10 月 1 日に中国リージョンのAzureで正式に廃止されます。
21Vianet が運営する Azure での Microsoft Defender for Cloud の提供終了の詳細について説明します。
4: プライベート ネットワークでは脆弱性評価はサポートされていません。
Important
- 2023 年 8 月 1 日の時点で、Defender for DNS の既存のサブスクリプションをお持ちのお客様は、引き続きスタンドアロン プランとしてサービスを使用できます。
- 新しいサブスクリプションの場合、疑わしい DNS アクティビティに関するアラートは、Defender for Servers プラン 2 (P2) の一部として含まれます。
- 保護スコープに変更はありません。Defender for DNS は、Azure の既定の DNS リゾルバーに接続されているすべての Azure リソースを引き続き保護します。 この変更は、対象となるリソースではなく、DNS 保護の課金方法とバンドル方法に影響します。
サポートされるオペレーティング システム
Windowsおよび Linux で使用できる特定のDefender for Cloud機能の詳細については、以下を確認してください。
Note
Microsoft Defender for Servers はサーバーを保護するように設計されていますが、一部の機能は特定のデスクトップ オペレーティング システムで利用できます。 Windows デスクトップ システムで現在サポートされていない機能の 1 つは、 Defender for Cloud の統合 EDR ソリューションである Microsoft Defender for Endpoint です。
次のステップ
- Defender for Cloud でセキュリティ推奨事項を管理する
- Defender for Cloud でセキュリティ アラートの管理と対応を行う