Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Important
Alle Microsoft Defender voor Cloud functies worden op 1 oktober 2026 officieel buiten gebruik gesteld in de regio Azure in China. Vanwege deze aanstaande buitengebruikstelling kunnen klanten van Azure in China geen nieuwe abonnementen meer onboarden voor de service. Een nieuw abonnement is een abonnement dat nog niet is toegevoegd aan de Microsoft Defender voor Cloud-service vóór 18 augustus 2025, de datum van de aankondiging van de buitengebruikstelling. Zie Aankondiging over de afschaffing van Microsoft Defender voor Cloud in Microsoft Azure, beheerd door 21Vianet voor meer informatie over de buitengebruikstelling.
Klanten moeten samenwerken met hun accountvertegenwoordigers voor Microsoft Azure beheerd door 21Vianet om de impact van deze buitengebruikstelling op hun eigen activiteiten te beoordelen.
Vergelijk Microsoft Defender voor Cloud-abonnement en functionaliteitsondersteuning voor Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Gebruik de matrices om de dekking van werklastbescherming te bekijken zonder elk plan afzonderlijk te controleren.
Note
Sommige functies zijn in preview. De aanvullende voorwaarden voor Azure preview bevatten andere juridische voorwaarden die van toepassing zijn op Azure functies die in bètaversie, preview of anderszins nog niet algemeen beschikbaar zijn.
Plandekking in een oogopslag voor AWS en GCP
Gebruik de volgende tabel om de dekking van Defender voor Cloud-abonnementen in multicloud-omgevingen te verifiëren en bekijk de primaire mogelijkheden van elk abonnement. Algemene beschikbaarheid (GA) geeft aan dat er een plan wordt vrijgegeven voor productiegebruik. De tabel gebruikt de afkortingen cloud security posture management (CSPM), endpoint detection and response (EDR) en continuous integration and continuous delivery (CI/CD).
| Defender voor Cloud-abonnement | AWS | GCP | Belangrijke kenmerken van het plan | Details |
|---|---|---|---|---|
| Defender voor servers (Plan 1 en Plan 2) | GA | GA | EDR-integratie, kwetsbaarheidsscan, malware-scanning en geheimen-scannen | Defender for Servers ondersteuningsmatrix |
| Defender voor containers | GA | GA | Kubernetes-dreigingsdetectie, containerkwetsbaarheidsbeoordeling, control plane hardening | Containers ondersteunen matrix |
| Defender CSPM | GA | GA | Agentless posture-beoordeling, analyse van aanvalspaden, governance en risicoprioritering | Overzicht van Defender CSPM |
| Defender voor SQL-servers op computers | GA | GA | SQL-dreigingsdetectie en kwetsbaarheidsbeoordeling op multicloud-machines | Defender voor SQL Servers on Machines overzicht |
| Defender voor open-source relationele databases | Voorvertoning | Niet ondersteund | Dreigingsdetectie voor PostgreSQL, MySQL en MariaDB in ondersteunde omgevingen | Overzicht van Defender voor Open-Source relationele databases |
| Defender voor Azure SQL Databases | Niet ondersteund | Niet ondersteund | Dreigingsdetectie en kwetsbaarheidsbeoordeling voor Azure SQL-diensten | Defender voor SQL overzicht |
| Defender voor Azure Cosmos DB | Niet ondersteund | Niet ondersteund | Threat protection for Azure Cosmos DB workloads | Defender voor Azure Cosmos DB |
| Defender voor DevOps | GA | GA | CI/CD-beveiligingshouding, code-to-cloud-inzichten, pull request-annotaties | overzicht van Defender voor DevOps |
| Defender voor Opslag | Niet ondersteund | Niet ondersteund | Malware-scanning en dreigingsdetectie voor Azure Storage | Overzicht van Defender for Storage |
| Defender voor Key Vault | Niet ondersteund | Niet ondersteund | Dreigingsdetectie voor patronen van verdachte sleutels en geheime toegang | Defender voor Key Vault overzicht |
| Defender voor Resource Manager | Niet ondersteund | Niet ondersteund | Detektion van verdachte Azure Resource Manager-operaties | Overzicht van Defender for Resource Manager |
| Defender voor DNS | Niet ondersteund | Niet ondersteund | DNS-layer dreigingsdetectie voor Azure-resources | Defender voor DNS overzicht |
| Defender voor App Service | Niet ondersteund | Niet ondersteund | Dreigingsdetectie voor webapps en API's die draaien in App Service | Overzicht van Defender for App Service |
| Defender voor API's | Niet ondersteund | Niet ondersteund | API-beveiligingshouding en dreigingsdetectie in Azure API Management | Overzicht van Defender voor API's |
| Defender voor AI-diensten | Niet ondersteund | Niet ondersteund | Dreigingsbescherming voor generatieve AI-diensten en -toepassingen | AI-bedreigingsbeveiliging |
Note
Defender voor DevOps beschermt CI/CD-platforms (Azure DevOps, GitHub, GitLab) in plaats van specifieke cloudomgevingen. De ondersteuning is niet cloud-specifiek.
Beschikbaarheid van het plan per cloud
De volgende tabel geeft een overzicht van de beschikbaarheid van Defender voor Cloud-abonnementen voor Azure, AWS en GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender voor servers (Plan 1 en Plan 2) | GA | GA | GA |
| Bescherming voor Containers | GA | GA | GA |
| Defender CSPM | GA | GA | GA |
| Defender voor SQL-servers op machines | GA | GA | GA |
| Defender voor Open-Source Relationele Databases | GA | Voorvertoning | Niet ondersteund |
| Defender for Azure SQL Databases | GA | Niet ondersteund | Niet ondersteund |
| Defender voor Azure Cosmos DB | GA | Niet ondersteund | Niet ondersteund |
| Defender voor DevOps | GA | GA | GA |
| Defender voor opslag | GA | Niet ondersteund | Niet ondersteund |
| Defender voor Key Vault | GA | Niet ondersteund | Niet ondersteund |
| Defender voor Resource Manager | GA | Niet ondersteund | Niet ondersteund |
| Defender voor DNS | GA | Niet ondersteund | Niet ondersteund |
| Defender voor App Service | GA | Niet ondersteund | Niet ondersteund |
| Defender voor APIs | GA | Niet ondersteund | Niet ondersteund |
| Defender voor AI Services | GA | Niet ondersteund | Niet ondersteund |
Defender voor Servers
Defender for Servers biedt dreigingsdetectie en geavanceerde verdedigingen voor je machines in Azure, AWS en GCP. Zie Defender voor servers voor meer informatie.
Note
AWS- en GCP-machines vereisen Azure Arc voor onboarding. Sommige functies, zoals bestandsintegriteitsmonitoring, zijn afhankelijk van de Azure Monitor Agent (AMA) die via Arc wordt geïmplementeerd.
Gedeelde functies (Plan 1 en Plan 2)
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Automatische onboarding van Defender voor Eindpunt | Supported | Supported | Supported |
| Defender voor Eindpunt EDR | Supported | Supported | Supported |
| Geïntegreerde waarschuwingen en incidenten | Supported | Supported | Supported |
| Evaluatie van naleving van regelgeving | Supported | Supported | Supported |
| Softwareinventarisontdekking | Supported | Supported | Supported |
| Scannen op beveiligingsproblemen (op basis van agents) | Supported | Supported | Supported |
Plan 2-functies
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Kwetsbaarheidsscans (zonder agent) | Supported | Supported | Supported |
| Scannen van malware zonder agent | Supported | Supported | Supported |
| Agentloze machinegeheimen scannen | Supported | Supported | Supported |
| Defender voor DNS-waarschuwingen | Supported | Supported | Supported |
| Defender voor Kwetsbaarheidsbeheer-premie | Supported | Supported | Supported |
| Bewaking van bestandsintegriteit | Supported | Ondersteund met Azure Arc | Ondersteund met Azure Arc |
| Gratis gegevensopname (500 MB) | Supported | Supported | Supported |
| Just-In-Time-toegang tot virtuele machines | Supported | Supported | Niet ondersteund |
| Netwerkoverzicht | Supported | Niet ondersteund | Niet ondersteund |
| Systeemupdates van het besturingssysteem | Supported | Ondersteund met Azure Arc | Ondersteund met Azure Arc |
| Detectie van bedreigingen (Azure-netwerklaag) | Supported | Niet ondersteund | Niet ondersteund |
Voor gedetailleerde ondersteuning voor besturingssysteem, machinetype en feature-niveau, zie de ondersteuningsmatrix Defender for Servers.
Defender voor containers
Defender for Containers beschermt Kubernetes-clusters en containerworkloads. Het ondersteunt Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE). Meer informatie over Defender voor containers.
| Feature | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Evaluatie van beveiligingsproblemen in containerregister | GA | GA | GA |
| Evaluatie van beveiligingsproblemen in runtimecontainers (op basis van registerscan) | GA | GA | GA |
| Detectie van bedreigingen in controlevlak | GA | GA | GA |
| Detectie van werklastdreigingen | GA | GA | GA |
| Detectie van binaire drift | GA | GA | GA |
| Blokkeren van binaire drift | Voorvertoning | Voorvertoning | Voorvertoning |
| Antimalware | GA | GA | GA |
| Detectie zonder agent voor Kubernetes | GA | GA | GA |
| Analyse van aanvalspaden | GA | GA | GA |
| Beveiliging van besturingsvlak | GA | GA | GA |
| Versterking van werkbelasting | GA | GA | GA |
Note
Workload hardening op AWS en GCP vereist de Azure Policy-extensie voor Azure Arc-enabled Kubernetes.
Note
Kwetsbaarheidsbeoordeling van het containerregister ondersteunt Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub en JFrog Artifactory in alle clouds.
Voor gedetailleerde ondersteuningsinformatie, zie Containers support matrix.
Defender CSPM
Defender CSPM biedt cloudbeveiligingsbeheermogelijkheden. Foundational CSPM is gratis beschikbaar in alle ondersteunde clouds. Het betaalde Defender CSPM-abonnement biedt geavanceerde functies. Voor meer informatie, zie Defender CSPM.
Fundamentele CSPM (gratis) functies
| Feature | Azure | AWS | GCP | Meer beschikbaarheid |
|---|---|---|---|---|
| Inventaris van activa | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Gegevens exporteren | Supported | Supported | Supported | On-premises |
| Gegevensvisualisatie en -rapportage met Azure Workbooks | Supported | Supported | Supported | On-premises |
| Microsoft Cloud Security Benchmark | Supported | Supported | Supported | Niet van toepassing |
| Beveiligingsscore | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Aanbevelingen voor beveiliging | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Hulpprogramma's voor herstel | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Werkstroomautomatisering | Supported | Supported | Supported | On-premises |
Betaalde abonnementsfuncties
| Feature | Azure | AWS | GCP | Meer beschikbaarheid |
|---|---|---|---|---|
| Evaluatie van beveiligingsproblemen in code-naar-cloudcontainers zonder agent | Supported | Supported | Supported | Niet van toepassing |
| Detectie zonder agent voor Kubernetes | Supported | Supported | Supported | Niet van toepassing |
| Scannen van VM-geheimen zonder agent | Supported | Supported | Supported | Niet van toepassing |
| Scannen van beveiligingsproblemen zonder agent | Supported | Supported | Supported | Niet van toepassing |
| Beheer van AI-beveiligingsstatus | Supported | Supported | Niet ondersteund | Niet van toepassing |
| Beheer van API-beveiligingspostuur | Supported | Niet ondersteund | Niet ondersteund | Niet van toepassing |
| Analyse van aanvalspad | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Azure Kubernetes Service-beveiligingsdashboard (voorbeeldweergave) | Supported | Niet ondersteund | Niet ondersteund | Niet van toepassing |
| Code-naar-cloudtoewijzing voor containers | Niet ondersteund | Niet ondersteund | Niet ondersteund | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Code-naar-cloud mapping voor infrastructuur als code (IaC) | Niet ondersteund | Niet ondersteund | Niet ondersteund | Azure DevOps, Docker Hub, JFrog Artifactory |
| Bescherming van kritieke assets | Supported | Supported | Supported | Niet van toepassing |
| Maatwerkaanbevelingen | Supported | Supported | Supported | Niet van toepassing |
| Gegevensbeveiligingspostuurbeheer (DSPM) | Supported | Supported | Supported | Niet van toepassing |
| Beheer van kwetsbaarheid voor externe aanvallen | Supported | Supported | Supported | Niet van toepassing |
| Governance om herstel op schaal te stimuleren | Supported | Supported | Supported | Niet van toepassing |
| Analyse van internetblootstelling | Supported | Supported | Supported | Niet van toepassing |
| Aantekeningen bij pull-aanvragen | Niet ondersteund | Niet ondersteund | Niet ondersteund | GitHub, Azure DevOps |
| Evaluaties van naleving van regelgeving | Supported | Supported | Supported | Niet van toepassing |
| Opsporing van risico's met beveiligingsverkenner | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Prioriteitstelling van risico's | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Serverloze beveiliging | Supported | Supported | Niet ondersteund | Niet van toepassing |
| ServiceNow-integratie | Supported | Supported | Supported | Niet van toepassing |
Voor gedetailleerde ondersteuningsinformatie, zie Defender CSPM support.
Defender voor databases
Defender for Databases biedt dreigingsdetectie voor databaseservices. Multicloud-dekking varieert per databasetype. Voor meer informatie, zie Defender for Databases.
| Subplan | Azure | AWS | GCP |
|---|---|---|---|
| Defender voor Azure SQL Databases | GA | Niet ondersteund | Niet ondersteund |
| Defender voor SQL-servers op computers | GA | GA | GA |
| Defender voor open-source relationele databases | GA | Voorvertoning | Niet ondersteund |
| Defender voor Azure Cosmos DB | GA | Niet ondersteund | Niet ondersteund |
Note
Defender voor SQL Servers on Machines beschermt SQL Server-instanties die draaien op Azure VM's, AWS EC2-instanties (via Arc) en GCP Compute Engine-instanties (via Arc).
Voor gedetailleerde ondersteuningsinformatie, zie Defender voor een SQL-overzicht.
Defender voor DevOps
Defender voor DevOps verbindt zich met je continuous integration and continuous delivery (CI/CD)-platforms en biedt beveiligingsinzichten voor je ontwikkelpijplijnen. Voor meer informatie, zie Defender voor DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender voor API's
Defender voor API's beschermt API's die zijn gepubliceerd in Azure API Management. Het biedt dreigingsdetectie en inzichten in de beveiligingshouding. Voor meer informatie, zie Defender voor API's.
Note
Defender voor API's is alleen beschikbaar op Azure. AWS- en GCP-omgevingen worden niet ondersteund.
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| API-gegevensclassificatie | Supported | Niet ondersteund | Niet ondersteund |
| Azure API Management integration | Supported | Niet ondersteund | Niet ondersteund |
| Defender CSPM-integratie2 | Supported | Niet ondersteund | Niet ondersteund |
| Inventory | Supported | Niet ondersteund | Niet ondersteund |
| Beveiligingsresultaten | Supported | Niet ondersteund | Niet ondersteund |
| Beveiligingspostuur | Supported | Niet ondersteund | Niet ondersteund |
| Integraties van beveiligingsinformatie en event management (SIEM) | Supported | Niet ondersteund | Niet ondersteund |
| Dreigingsdetectie (gebaseerd op machine learning) | Supported | Niet ondersteund | Niet ondersteund |
2 Vereist het Defender CSPM-plan en geeft toegang tot de cloudbeveiligingsgrafiek.
Voor gedetailleerde ondersteuningsinformatie, zie het overzicht van Defender for APIs.
Azure-only plannen
De volgende Defender voor Cloud-plannen zijn alleen beschikbaar op Azure en ondersteunen momenteel geen AWS- of GCP-workloads.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender voor opslag | GA | Niet ondersteund | Niet ondersteund |
| Defender voor Key Vault | GA | Niet ondersteund | Niet ondersteund |
| Defender voor Resource Manager | GA | Niet ondersteund | Niet ondersteund |
| Defender voor DNS | GA | Niet ondersteund | Niet ondersteund |
| Defender voor App Service | GA | Niet ondersteund | Niet ondersteund |
| Defender voor APIs | GA | Niet ondersteund | Niet ondersteund |
| Defender voor AI Services | GA | Niet ondersteund | Niet ondersteund |