Macierz wsparcia ochrony obciążeń w środowisku wielochmurowym dla Microsoft Defender dla Chmury

Ważna

Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.

Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.

Porównaj plan Microsoft Defender dla Chmury oraz wsparcie funkcji dla Azure, Amazon Web Services (AWS) oraz Google Cloud Platform (GCP). Korzystaj z macierzy do przeglądu ochrony obciążenia pracą bez sprawdzania każdego planu osobno.

Note

Niektóre funkcje są w wersji przedpremierowej. Dodatkowe postanowienia dotyczące wersji zapoznawczej platformy Azure obejmują inne postanowienia prawne dotyczące funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Przegląd zakresu planu dla AWS i GCP

Użyj poniższej tabeli, aby zweryfikować pokrycie planów Defender dla Chmury w środowiskach multicloud i przejrzeć podstawowe możliwości każdego planu. Dostępność ogólna (GA) oznacza, że plan został udostępniony do użytku produkcyjnego. W tabeli użyto skrótów: zarządzanie stanem bezpieczeństwa środowiska chmurowego (CSPM), wykrywanie zagrożeń i reagowanie na incydenty na punktach końcowych (EDR) oraz ciągła integracja i ciągłe wdrażanie (CI/CD).

Plan usługi Defender dla Chmury AWS GCP Kluczowe cechy planu Szczegóły
Defender dla serwerów (Plan 1 i Plan 2) ogólna dostępność ogólna dostępność Integracja EDR, skanowanie podatności, skanowanie malware oraz skanowanie sekretów Macierz obsługi usługi Defender for Servers
Defender dla Kontenerów ogólna dostępność ogólna dostępność Wykrywanie zagrożeń w Kubernetes, ocena podatności kontenerów, utwardzanie płaszczyzny sterowania Macierz wsparcia kontenerów
Obrońca CSPM ogólna dostępność ogólna dostępność Ocena postawy bez agenta, analiza ścieżki ataku, zarządzanie i priorytetyzacja ryzyka Przegląd CSPM w usłudze Defender
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność Wykrywanie zagrożeń SQL i ocena podatności na maszynach multicloud Omówienie usługi Defender for SQL Servers on Machines
Ochrona dla otwartych relacyjnych baz danych Preview Niewspierane Wykrywanie zagrożeń dla PostgreSQL, MySQL i MariaDB w wspieranych środowiskach Omówienie usługi Defender for relacyjnych baz danych typu open source
Defender dla baz danych Azure SQL Niewspierane Niewspierane Wykrywanie zagrożeń i ocena podatności dla usług Azure SQL Omówienie rozwiązania Defender for SQL
Defender dla Azure Cosmos DB Niewspierane Niewspierane Ochrona przed zagrożeniami dla obciążeń Azure Cosmos DB Defender dla Azure Cosmos DB
Defender dla DevOps ogólna dostępność ogólna dostępność Stan zabezpieczeń CI/CD, wgląd od kodu po chmurę, adnotacje do pull requestów Przegląd Defender dla DevOps
Defender dla magazynowania Niewspierane Niewspierane Skanowanie pod kątem złośliwego oprogramowania i wykrywanie zagrożeń w usłudze Azure Storage Przegląd usługi Defender for Storage
Ochrona usługi Key Vault Niewspierane Niewspierane Wykrywanie zagrożeń związanych z podejrzanymi wzorcami dostępu do kluczy i wpisów tajnych Przegląd Defender for Key Vault
Defender dla Menedżera Zasobów Niewspierane Niewspierane Wykrywanie podejrzanych operacji Azure Resource Manager Przegląd Defender for Resource Manager
Defender dla systemu DNS Niewspierane Niewspierane Detekcja zagrożeń na warstwie DNS dla zasobów Azure Omówienie usługi Defender for DNS
Usługa Defender dla usługi App Service Niewspierane Niewspierane Wykrywanie zagrożeń dla aplikacji webowych i API działających w App Service Omówienie usługi Defender for App Service
Defender dla interfejsów API Niewspierane Niewspierane Postawa bezpieczeństwa API i detekcja zagrożeń w Azure API Management Omówienie rozwiązania Defender for APIs
Obrońca usług AI Niewspierane Niewspierane Ochrona przed zagrożeniami dla usług i zastosowań generatywnej AI Ochrona przed zagrożeniami za pomocą sztucznej inteligencji

Note

Defender dla DevOps chroni platformy CI/CD (Azure DevOps, GitHub, GitLab) zamiast konkretnych środowisk chmurowych. Wsparcie nie jest specyficzne dla chmury.

Dostępność planów według chmury

Poniższa tabela przedstawia ogólny przegląd dostępności planów Defender dla Chmury dla Azure, AWS i GCP.

Plan Azure AWS GCP
Defender dla serwerów (Plan 1 i Plan 2) ogólna dostępność ogólna dostępność ogólna dostępność
Defender for Containers (Ochrona dla Kontenerów) ogólna dostępność ogólna dostępność ogólna dostępność
CSPM w usłudze Defender ogólna dostępność ogólna dostępność ogólna dostępność
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność ogólna dostępność
Obrońca dla relacyjnych baz danych typu open-source ogólna dostępność Preview Niewspierane
Defender for Azure SQL Databases ogólna dostępność Niewspierane Niewspierane
Defender dla Azure Cosmos DB ogólna dostępność Niewspierane Niewspierane
Defender dla DevOps ogólna dostępność ogólna dostępność ogólna dostępność
Defender for Storage ogólna dostępność Niewspierane Niewspierane
Microsoft Defender for Key Vault ogólna dostępność Niewspierane Niewspierane
Defender dla Menedżera Zasobów ogólna dostępność Niewspierane Niewspierane
Defender for DNS ogólna dostępność Niewspierane Niewspierane
Defender for App Service ogólna dostępność Niewspierane Niewspierane
Defender for APIs ogólna dostępność Niewspierane Niewspierane
Defender dla usług AI ogólna dostępność Niewspierane Niewspierane

Defender dla Serwerów

Defender for Servers zapewnia wykrywanie zagrożeń i zaawansowane systemy obrony dla Twoich maszyn w Azure, AWS i GCP. Aby uzyskać więcej informacji, zobacz Defender for Servers.

Note

Maszyny AWS i GCP wymagają Azure Arc do onboardingu. Niektóre funkcje, takie jak monitorowanie integralności plików, zależą od Azure Monitor Agent (AMA) wdrożonego przez Arc.

Wspólne funkcje (Plan 1 i Plan 2)

Funkcja Azure AWS GCP
Automatyczne dołączanie do usługi Defender for Endpoint Supported Supported Supported
Ochrona punktu końcowego EDR Supported Supported Supported
Zintegrowane alerty i zdarzenia Supported Supported Supported
Ocena zgodności z przepisami Supported Supported Supported
Odkrywanie inwentarza oprogramowania Supported Supported Supported
Skanowanie luk w zabezpieczeniach (oparte na agencie) Supported Supported Supported

Cechy Planu 2

Funkcja Azure AWS GCP
Skanowanie luk w zabezpieczeniach (bez agenta) Supported Supported Supported
Skanowanie złośliwego oprogramowania bez agenta Supported Supported Supported
Skanowanie sekretów maszyn bezagentowych Supported Supported Supported
Alerty usługi Defender for DNS Supported Supported Supported
Defender for Vulnerability Management Premium Supported Supported Supported
Monitorowanie integralności plików Supported Obsługiwane przez Azure Arc Obsługiwane przez Azure Arc
Bezpłatne pozyskiwanie danych (500 MB) Supported Supported Supported
Dostęp na żądanie do maszyny wirtualnej Supported Supported Niewspierane
Mapa sieci Supported Niewspierane Niewspierane
Aktualizacje systemu operacyjnego Supported Obsługiwane przez Azure Arc Obsługiwane przez Azure Arc
Wykrywanie zagrożeń (warstwa sieci platformy Azure) Supported Niewspierane Niewspierane

Szczegółowe informacje o obsługiwanych systemach operacyjnych, typach maszyn i obsłudze na poziomie funkcji można znaleźć w artykule Macierz obsługi Defender for Servers.

Defender dla Kontenerów

Defender for Containers chroni klastry Kubernetes i obciążenia kontenerowe. Obsługuje Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) oraz Google Kubernetes Engine (GKE). Dowiedz się więcej o Defender for Containers.

Funkcja Azure (AKS) AWS (EKS) GCP (GKE)
Ocena luk w zabezpieczeniach rejestru kontenerów ogólna dostępność ogólna dostępność ogólna dostępność
Ocena luk w zabezpieczeniach kontenera środowiska uruchomieniowego (oparte na skanowaniu rejestru) ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie zagrożeń płaszczyzny sterowania ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie zagrożeń związanych z obciążeniem ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie binarnego przesunięcia ogólna dostępność ogólna dostępność ogólna dostępność
Blokowanie dryfu binarnego Preview Preview Preview
Ochrona przed złośliwym oprogramowaniem ogólna dostępność ogólna dostępność ogólna dostępność
Odnajdywanie bez agenta dla platformy Kubernetes ogólna dostępność ogólna dostępność ogólna dostępność
Analiza ścieżki ataku ogólna dostępność ogólna dostępność ogólna dostępność
Utwardzanie płaszczyzny sterowania ogólna dostępność ogólna dostępność ogólna dostępność
Wzmacnianie zabezpieczeń obciążenia ogólna dostępność ogólna dostępność ogólna dostępność

Note

Wzmacnianie zabezpieczeń obciążeń na platformach AWS i GCP wymaga rozszerzenia Azure Policy dla usługi Kubernetes z obsługą usługi Azure Arc.

Note

Ocena podatności rejestru kontenerów obsługuje Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub oraz JFrog Artifactory we wszystkich chmurach.

Aby uzyskać szczegółowe informacje o pomocy technicznej, zobacz macierz obsługi kontenerów.

Obrońca CSPM

CSPM w usłudze Defender oferuje możliwości zarządzania stanem zabezpieczeń w chmurze. Podstawowy CSPM jest dostępny za darmo we wszystkich obsługiwanych chmurach. Płatny plan CSPM w usłudze Defender oferuje zaawansowane funkcje. Więcej informacji można znaleźć w CSPM w usłudze Defender.

Podstawowe funkcje CSPM (darmowe)

Funkcja Azure AWS GCP Większa dostępność
Spis zasobów Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Eksportowanie danych Supported Supported Supported On-premises
Wizualizacja i raportowanie danych za pomocą skoroszytów platformy Azure Supported Supported Supported On-premises
Test porównawczy zabezpieczeń w chmurze firmy Microsoft Supported Supported Supported Nie dotyczy
Wskaźnik bezpieczeństwa Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Zalecenia dotyczące zabezpieczeń Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Narzędzia do korygowania Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Automatyzacja przepływu pracy Supported Supported Supported On-premises
Funkcja Azure AWS GCP Większa dostępność
Ocena luk w zabezpieczeniach kontenerów od kodu do chmury bez użycia agenta Supported Supported Supported Nie dotyczy
Odnajdywanie bez agenta dla platformy Kubernetes Supported Supported Supported Nie dotyczy
Skanowanie sekretów maszyn wirtualnych bez agenta Supported Supported Supported Nie dotyczy
Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta Supported Supported Supported Nie dotyczy
Zarządzanie stanem zabezpieczeń sztucznej inteligencji Supported Supported Niewspierane Nie dotyczy
Zarządzanie stanem zabezpieczeń interfejsu API Supported Niewspierane Niewspierane Nie dotyczy
Analiza ścieżki ataku Supported Supported Supported Docker Hub, JFrog Artifactory
Pulpit nawigacyjny zabezpieczeń usługi Azure Kubernetes Service (wersja zapoznawcza) Supported Niewspierane Niewspierane Nie dotyczy
Mapowanie kodu do chmury dla kontenerów Niewspierane Niewspierane Niewspierane GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mapowanie kodu do chmury dla infrastruktury jako kod (IaC) Niewspierane Niewspierane Niewspierane Azure DevOps, Docker Hub, JFrog Artifactory
Ochrona krytycznych zasobów Supported Supported Supported Nie dotyczy
Własne rekomendacje Supported Supported Supported Nie dotyczy
Zarządzanie stanem zabezpieczeń danych (DSPM) Supported Supported Supported Nie dotyczy
Zarządzanie obszarem ataków zewnętrznych Supported Supported Supported Nie dotyczy
Zarządzanie w celu napędzania rozwiązywania problemów na dużą skalę Supported Supported Supported Nie dotyczy
Analiza ekspozycji internetowej Supported Supported Supported Nie dotyczy
adnotacje pull requestów Niewspierane Niewspierane Niewspierane GitHub, Azure DevOps
Oceny zgodności z przepisami Supported Supported Supported Nie dotyczy
Wyszukiwanie zagrożeń za pomocą eksploratora zabezpieczeń Supported Supported Supported Docker Hub, JFrog Artifactory
Priorytetyzacja ryzyka Supported Supported Supported Docker Hub, JFrog Artifactory
Ochrona bezserwerowa Supported Supported Niewspierane Nie dotyczy
Integracja z ServiceNow Supported Supported Supported Nie dotyczy

Aby dowiedzieć się o typach zasobów AWS i GCP, które CSPM w usłudze Defender może odkryć, zobacz zasoby AWS i GCP wspierane przez CSPM w usłudze Defender. Szczegóły planu można znaleźć w artykule Omówienie rozwiązania CSPM w usłudze Defender.

Ochrona dla Baz Danych

Defender for Databases zapewnia wykrywanie zagrożeń dla usług bazodanowych. Pokrycie multichmurą różni się w zależności od typu bazy danych. Aby uzyskać więcej informacji, zobacz Defender for Databases.

Plan podrzędny Azure AWS GCP
Defender dla baz danych Azure SQL ogólna dostępność Niewspierane Niewspierane
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność ogólna dostępność
Ochrona dla otwartych relacyjnych baz danych ogólna dostępność Preview Niewspierane
Defender dla Azure Cosmos DB ogólna dostępność Niewspierane Niewspierane

Note

Defender for SQL Servers on Machines chroni instancje SQL Server działające na maszynach wirtualnych Azure, instancjach AWS EC2 (przez Arc) oraz instancjach silnika GCP Compute Engine (przez Arc).

Szczegółowe informacje dotyczące pomocy technicznej znajdziesz w artykule Omówienie usługi Defender for SQL.

Defender dla DevOps

Defender dla DevOps łączy się z platformami ciągłej integracji i dostarczania (CI/CD) oraz dostarcza wgląd w bezpieczeństwo dla Twoich pipeline'ów rozwojowych. Więcej informacji można znaleźć w sekcji Defender dla DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender dla interfejsów API

Defender for API chroni API publikowane w Azure API Management. Zapewnia wgląd w wykrywanie zagrożeń i stan bezpieczeństwa. Więcej informacji znajdziesz w artykule Defender for APIs.

Note

Defender for API jest dostępny wyłącznie na Azure. Środowiska AWS i GCP nie są obsługiwane.

Funkcja Azure AWS GCP
Klasyfikacja danych API Supported Niewspierane Niewspierane
Azure API Management integration Supported Niewspierane Niewspierane
Integracja z CSPM w usłudze Defender2 Supported Niewspierane Niewspierane
Inventory Supported Niewspierane Niewspierane
Wyniki zabezpieczeń Supported Niewspierane Niewspierane
Stan zabezpieczeń Supported Niewspierane Niewspierane
Integracje z systemami zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) Supported Niewspierane Niewspierane
Wykrywanie zagrożeń (oparte na uczeniu maszynowym) Supported Niewspierane Niewspierane

2 Wymaga planu CSPM w usłudze Defender i daje dostęp do grafu bezpieczeństwa w chmurze.

Szczegółowe informacje o pomocy technicznej znajdziesz tutaj: Omówienie usługi Defender for APIs.

Plany tylko na Azure

Poniższe plany Defender dla Chmury są dostępne wyłącznie na Azure i obecnie nie obsługują obciążeń AWS ani GCP.

Plan Azure AWS GCP
Defender dla usługi Storage ogólna dostępność Niewspierane Niewspierane
Microsoft Defender dla Key Vault ogólna dostępność Niewspierane Niewspierane
Defender dla Menedżera Zasobów ogólna dostępność Niewspierane Niewspierane
Defender dla DNS ogólna dostępność Niewspierane Niewspierane
Defender for App Service ogólna dostępność Niewspierane Niewspierane
Defender for APIs ogólna dostępność Niewspierane Niewspierane
Defender dla usług AI ogólna dostępność Niewspierane Niewspierane