Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.
Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.
Porównaj plan Microsoft Defender dla Chmury oraz wsparcie funkcji dla Azure, Amazon Web Services (AWS) oraz Google Cloud Platform (GCP). Korzystaj z macierzy do przeglądu ochrony obciążenia pracą bez sprawdzania każdego planu osobno.
Note
Niektóre funkcje są w wersji przedpremierowej. Dodatkowe postanowienia dotyczące wersji zapoznawczej platformy Azure obejmują inne postanowienia prawne dotyczące funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.
Przegląd zakresu planu dla AWS i GCP
Użyj poniższej tabeli, aby zweryfikować pokrycie planów Defender dla Chmury w środowiskach multicloud i przejrzeć podstawowe możliwości każdego planu. Dostępność ogólna (GA) oznacza, że plan został udostępniony do użytku produkcyjnego. W tabeli użyto skrótów: zarządzanie stanem bezpieczeństwa środowiska chmurowego (CSPM), wykrywanie zagrożeń i reagowanie na incydenty na punktach końcowych (EDR) oraz ciągła integracja i ciągłe wdrażanie (CI/CD).
| Plan usługi Defender dla Chmury | AWS | GCP | Kluczowe cechy planu | Szczegóły |
|---|---|---|---|---|
| Defender dla serwerów (Plan 1 i Plan 2) | ogólna dostępność | ogólna dostępność | Integracja EDR, skanowanie podatności, skanowanie malware oraz skanowanie sekretów | Macierz obsługi usługi Defender for Servers |
| Defender dla Kontenerów | ogólna dostępność | ogólna dostępność | Wykrywanie zagrożeń w Kubernetes, ocena podatności kontenerów, utwardzanie płaszczyzny sterowania | Macierz wsparcia kontenerów |
| Obrońca CSPM | ogólna dostępność | ogólna dostępność | Ocena postawy bez agenta, analiza ścieżki ataku, zarządzanie i priorytetyzacja ryzyka | Przegląd CSPM w usłudze Defender |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | Wykrywanie zagrożeń SQL i ocena podatności na maszynach multicloud | Omówienie usługi Defender for SQL Servers on Machines |
| Ochrona dla otwartych relacyjnych baz danych | Preview | Niewspierane | Wykrywanie zagrożeń dla PostgreSQL, MySQL i MariaDB w wspieranych środowiskach | Omówienie usługi Defender for relacyjnych baz danych typu open source |
| Defender dla baz danych Azure SQL | Niewspierane | Niewspierane | Wykrywanie zagrożeń i ocena podatności dla usług Azure SQL | Omówienie rozwiązania Defender for SQL |
| Defender dla Azure Cosmos DB | Niewspierane | Niewspierane | Ochrona przed zagrożeniami dla obciążeń Azure Cosmos DB | Defender dla Azure Cosmos DB |
| Defender dla DevOps | ogólna dostępność | ogólna dostępność | Stan zabezpieczeń CI/CD, wgląd od kodu po chmurę, adnotacje do pull requestów | Przegląd Defender dla DevOps |
| Defender dla magazynowania | Niewspierane | Niewspierane | Skanowanie pod kątem złośliwego oprogramowania i wykrywanie zagrożeń w usłudze Azure Storage | Przegląd usługi Defender for Storage |
| Ochrona usługi Key Vault | Niewspierane | Niewspierane | Wykrywanie zagrożeń związanych z podejrzanymi wzorcami dostępu do kluczy i wpisów tajnych | Przegląd Defender for Key Vault |
| Defender dla Menedżera Zasobów | Niewspierane | Niewspierane | Wykrywanie podejrzanych operacji Azure Resource Manager | Przegląd Defender for Resource Manager |
| Defender dla systemu DNS | Niewspierane | Niewspierane | Detekcja zagrożeń na warstwie DNS dla zasobów Azure | Omówienie usługi Defender for DNS |
| Usługa Defender dla usługi App Service | Niewspierane | Niewspierane | Wykrywanie zagrożeń dla aplikacji webowych i API działających w App Service | Omówienie usługi Defender for App Service |
| Defender dla interfejsów API | Niewspierane | Niewspierane | Postawa bezpieczeństwa API i detekcja zagrożeń w Azure API Management | Omówienie rozwiązania Defender for APIs |
| Obrońca usług AI | Niewspierane | Niewspierane | Ochrona przed zagrożeniami dla usług i zastosowań generatywnej AI | Ochrona przed zagrożeniami za pomocą sztucznej inteligencji |
Note
Defender dla DevOps chroni platformy CI/CD (Azure DevOps, GitHub, GitLab) zamiast konkretnych środowisk chmurowych. Wsparcie nie jest specyficzne dla chmury.
Dostępność planów według chmury
Poniższa tabela przedstawia ogólny przegląd dostępności planów Defender dla Chmury dla Azure, AWS i GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender dla serwerów (Plan 1 i Plan 2) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender for Containers (Ochrona dla Kontenerów) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| CSPM w usłudze Defender | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Obrońca dla relacyjnych baz danych typu open-source | ogólna dostępność | Preview | Niewspierane |
| Defender for Azure SQL Databases | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Azure Cosmos DB | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla DevOps | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender for Storage | ogólna dostępność | Niewspierane | Niewspierane |
| Microsoft Defender for Key Vault | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Menedżera Zasobów | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for DNS | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for App Service | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for APIs | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla usług AI | ogólna dostępność | Niewspierane | Niewspierane |
Defender dla Serwerów
Defender for Servers zapewnia wykrywanie zagrożeń i zaawansowane systemy obrony dla Twoich maszyn w Azure, AWS i GCP. Aby uzyskać więcej informacji, zobacz Defender for Servers.
Note
Maszyny AWS i GCP wymagają Azure Arc do onboardingu. Niektóre funkcje, takie jak monitorowanie integralności plików, zależą od Azure Monitor Agent (AMA) wdrożonego przez Arc.
Wspólne funkcje (Plan 1 i Plan 2)
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Automatyczne dołączanie do usługi Defender for Endpoint | Supported | Supported | Supported |
| Ochrona punktu końcowego EDR | Supported | Supported | Supported |
| Zintegrowane alerty i zdarzenia | Supported | Supported | Supported |
| Ocena zgodności z przepisami | Supported | Supported | Supported |
| Odkrywanie inwentarza oprogramowania | Supported | Supported | Supported |
| Skanowanie luk w zabezpieczeniach (oparte na agencie) | Supported | Supported | Supported |
Cechy Planu 2
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Skanowanie luk w zabezpieczeniach (bez agenta) | Supported | Supported | Supported |
| Skanowanie złośliwego oprogramowania bez agenta | Supported | Supported | Supported |
| Skanowanie sekretów maszyn bezagentowych | Supported | Supported | Supported |
| Alerty usługi Defender for DNS | Supported | Supported | Supported |
| Defender for Vulnerability Management Premium | Supported | Supported | Supported |
| Monitorowanie integralności plików | Supported | Obsługiwane przez Azure Arc | Obsługiwane przez Azure Arc |
| Bezpłatne pozyskiwanie danych (500 MB) | Supported | Supported | Supported |
| Dostęp na żądanie do maszyny wirtualnej | Supported | Supported | Niewspierane |
| Mapa sieci | Supported | Niewspierane | Niewspierane |
| Aktualizacje systemu operacyjnego | Supported | Obsługiwane przez Azure Arc | Obsługiwane przez Azure Arc |
| Wykrywanie zagrożeń (warstwa sieci platformy Azure) | Supported | Niewspierane | Niewspierane |
Szczegółowe informacje o obsługiwanych systemach operacyjnych, typach maszyn i obsłudze na poziomie funkcji można znaleźć w artykule Macierz obsługi Defender for Servers.
Defender dla Kontenerów
Defender for Containers chroni klastry Kubernetes i obciążenia kontenerowe. Obsługuje Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) oraz Google Kubernetes Engine (GKE). Dowiedz się więcej o Defender for Containers.
| Funkcja | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Ocena luk w zabezpieczeniach rejestru kontenerów | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Ocena luk w zabezpieczeniach kontenera środowiska uruchomieniowego (oparte na skanowaniu rejestru) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie zagrożeń płaszczyzny sterowania | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie zagrożeń związanych z obciążeniem | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie binarnego przesunięcia | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Blokowanie dryfu binarnego | Preview | Preview | Preview |
| Ochrona przed złośliwym oprogramowaniem | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Odnajdywanie bez agenta dla platformy Kubernetes | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Analiza ścieżki ataku | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Utwardzanie płaszczyzny sterowania | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wzmacnianie zabezpieczeń obciążenia | ogólna dostępność | ogólna dostępność | ogólna dostępność |
Note
Wzmacnianie zabezpieczeń obciążeń na platformach AWS i GCP wymaga rozszerzenia Azure Policy dla usługi Kubernetes z obsługą usługi Azure Arc.
Note
Ocena podatności rejestru kontenerów obsługuje Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub oraz JFrog Artifactory we wszystkich chmurach.
Aby uzyskać szczegółowe informacje o pomocy technicznej, zobacz macierz obsługi kontenerów.
Obrońca CSPM
CSPM w usłudze Defender oferuje możliwości zarządzania stanem zabezpieczeń w chmurze. Podstawowy CSPM jest dostępny za darmo we wszystkich obsługiwanych chmurach. Płatny plan CSPM w usłudze Defender oferuje zaawansowane funkcje. Więcej informacji można znaleźć w CSPM w usłudze Defender.
Podstawowe funkcje CSPM (darmowe)
| Funkcja | Azure | AWS | GCP | Większa dostępność |
|---|---|---|---|---|
| Spis zasobów | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Eksportowanie danych | Supported | Supported | Supported | On-premises |
| Wizualizacja i raportowanie danych za pomocą skoroszytów platformy Azure | Supported | Supported | Supported | On-premises |
| Test porównawczy zabezpieczeń w chmurze firmy Microsoft | Supported | Supported | Supported | Nie dotyczy |
| Wskaźnik bezpieczeństwa | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Zalecenia dotyczące zabezpieczeń | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Narzędzia do korygowania | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Automatyzacja przepływu pracy | Supported | Supported | Supported | On-premises |
Funkcje płatnych planów
| Funkcja | Azure | AWS | GCP | Większa dostępność |
|---|---|---|---|---|
| Ocena luk w zabezpieczeniach kontenerów od kodu do chmury bez użycia agenta | Supported | Supported | Supported | Nie dotyczy |
| Odnajdywanie bez agenta dla platformy Kubernetes | Supported | Supported | Supported | Nie dotyczy |
| Skanowanie sekretów maszyn wirtualnych bez agenta | Supported | Supported | Supported | Nie dotyczy |
| Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń sztucznej inteligencji | Supported | Supported | Niewspierane | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń interfejsu API | Supported | Niewspierane | Niewspierane | Nie dotyczy |
| Analiza ścieżki ataku | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Pulpit nawigacyjny zabezpieczeń usługi Azure Kubernetes Service (wersja zapoznawcza) | Supported | Niewspierane | Niewspierane | Nie dotyczy |
| Mapowanie kodu do chmury dla kontenerów | Niewspierane | Niewspierane | Niewspierane | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mapowanie kodu do chmury dla infrastruktury jako kod (IaC) | Niewspierane | Niewspierane | Niewspierane | Azure DevOps, Docker Hub, JFrog Artifactory |
| Ochrona krytycznych zasobów | Supported | Supported | Supported | Nie dotyczy |
| Własne rekomendacje | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń danych (DSPM) | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie obszarem ataków zewnętrznych | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie w celu napędzania rozwiązywania problemów na dużą skalę | Supported | Supported | Supported | Nie dotyczy |
| Analiza ekspozycji internetowej | Supported | Supported | Supported | Nie dotyczy |
| adnotacje pull requestów | Niewspierane | Niewspierane | Niewspierane | GitHub, Azure DevOps |
| Oceny zgodności z przepisami | Supported | Supported | Supported | Nie dotyczy |
| Wyszukiwanie zagrożeń za pomocą eksploratora zabezpieczeń | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Priorytetyzacja ryzyka | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Ochrona bezserwerowa | Supported | Supported | Niewspierane | Nie dotyczy |
| Integracja z ServiceNow | Supported | Supported | Supported | Nie dotyczy |
Aby dowiedzieć się o typach zasobów AWS i GCP, które CSPM w usłudze Defender może odkryć, zobacz zasoby AWS i GCP wspierane przez CSPM w usłudze Defender. Szczegóły planu można znaleźć w artykule Omówienie rozwiązania CSPM w usłudze Defender.
Ochrona dla Baz Danych
Defender for Databases zapewnia wykrywanie zagrożeń dla usług bazodanowych. Pokrycie multichmurą różni się w zależności od typu bazy danych. Aby uzyskać więcej informacji, zobacz Defender for Databases.
| Plan podrzędny | Azure | AWS | GCP |
|---|---|---|---|
| Defender dla baz danych Azure SQL | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Ochrona dla otwartych relacyjnych baz danych | ogólna dostępność | Preview | Niewspierane |
| Defender dla Azure Cosmos DB | ogólna dostępność | Niewspierane | Niewspierane |
Note
Defender for SQL Servers on Machines chroni instancje SQL Server działające na maszynach wirtualnych Azure, instancjach AWS EC2 (przez Arc) oraz instancjach silnika GCP Compute Engine (przez Arc).
Szczegółowe informacje dotyczące pomocy technicznej znajdziesz w artykule Omówienie usługi Defender for SQL.
Defender dla DevOps
Defender dla DevOps łączy się z platformami ciągłej integracji i dostarczania (CI/CD) oraz dostarcza wgląd w bezpieczeństwo dla Twoich pipeline'ów rozwojowych. Więcej informacji można znaleźć w sekcji Defender dla DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender dla interfejsów API
Defender for API chroni API publikowane w Azure API Management. Zapewnia wgląd w wykrywanie zagrożeń i stan bezpieczeństwa. Więcej informacji znajdziesz w artykule Defender for APIs.
Note
Defender for API jest dostępny wyłącznie na Azure. Środowiska AWS i GCP nie są obsługiwane.
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Klasyfikacja danych API | Supported | Niewspierane | Niewspierane |
| Azure API Management integration | Supported | Niewspierane | Niewspierane |
| Integracja z CSPM w usłudze Defender2 | Supported | Niewspierane | Niewspierane |
| Inventory | Supported | Niewspierane | Niewspierane |
| Wyniki zabezpieczeń | Supported | Niewspierane | Niewspierane |
| Stan zabezpieczeń | Supported | Niewspierane | Niewspierane |
| Integracje z systemami zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) | Supported | Niewspierane | Niewspierane |
| Wykrywanie zagrożeń (oparte na uczeniu maszynowym) | Supported | Niewspierane | Niewspierane |
2 Wymaga planu CSPM w usłudze Defender i daje dostęp do grafu bezpieczeństwa w chmurze.
Szczegółowe informacje o pomocy technicznej znajdziesz tutaj: Omówienie usługi Defender for APIs.
Plany tylko na Azure
Poniższe plany Defender dla Chmury są dostępne wyłącznie na Azure i obecnie nie obsługują obciążeń AWS ani GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender dla usługi Storage | ogólna dostępność | Niewspierane | Niewspierane |
| Microsoft Defender dla Key Vault | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Menedżera Zasobów | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla DNS | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for App Service | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for APIs | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla usług AI | ogólna dostępność | Niewspierane | Niewspierane |