Co nowego w zaleceniach, alertach i zdarzeniach Defender dla Chmury

Ten artykuł zawiera podsumowanie nowości w zaleceniach dotyczących zabezpieczeń, alertach i zdarzeniach w Microsoft Defender dla Chmury. Zawiera informacje o nowych, zmodyfikowanych i przestarzałych zaleceniach i alertach.

  • Ta strona jest często aktualizowana przy użyciu najnowszych zaleceń i alertów w Defender dla Chmury.

  • Zalecenia starsze niż sześć miesięcy znajdują się na odpowiedniej liście referencyjnej zaleceń.

  • Najnowsze informacje o nowych i zaktualizowanych funkcjach Defender dla Chmury można znaleźć w Co nowego w funkcjach Defender dla Chmury.

Tip

Otrzymuj powiadomienie o zaktualizowaniu tej strony przez skopiowanie i wklejenie następującego adresu URL do czytnika kanału informacyjnego: https://aka.ms/mdc/rss-recommendations-alerts

Aktualizacje zaleceń, alertów i zdarzeń

Nowe i zaktualizowane zalecenia, alerty i zdarzenia są dodawane do tabeli w kolejności daty.

Data ogłoszenia Type Państwa Nazwa
31 lipca 2026 r. Rekomendacja Wycofanie Rozpoczęło się wycofywanie rekomendacji grupowych (podocen). Klienci nie mają już dostępu do wycofanych danych przez API. Portal Azure i Azure Resource Graph mogą potrzebować kilku dni, by odzwierciedlić zmianę. Aby uzyskać więcej informacji, zobacz Przechodzenie z grupowania do poszczególnych zaleceń.
26 lipca 2026 r. Rekomendacja ogólna dostępność Następujące zalecenia są udostępniane w ramach GA w ramach przejścia funkcji Ocena luk w zabezpieczeniach w usłudze Defender for SQL z pogrupowanych zaleceń na poziomie serwera na poszczególne zalecenia na poziomie skanowanej bazy danych:
* Uprawnienia wykonywania na xp_cmdshell dla wszystkich użytkowników (z wyjątkiem dbo) powinny zostać cofnięte dla serwerów SQL Server
* Najnowsze aktualizacje powinny być zainstalowane dla serwerów SQL Server
* Gość użytkownika bazy danych nie powinien być członkiem żadnej roli w bazach danych SQL
* Zapytania rozproszone ad hoc powinny być wyłączone dla serwerów SQL
* ClR powinny być wyłączone dla serwerów SQL
* Nieśledzone zaufane zestawy powinny zostać usunięte dla serwerów SQL Server
* Łańcuch własności bazy danych powinien być wyłączony dla wszystkich baz danych z wyjątkiem "master", "msdb" i "tempdb" na serwerach SQL
* Główny gość nie powinien mieć dostępu do żadnej bazy danych SQL użytkownika
* Połączenia administratora zdalnego powinny być wyłączone, chyba że są wymagane dla baz danych SQL
* Dla serwerów SQL Należy włączyć domyślne śledzenie
* CHECK_POLICY należy włączyć dla wszystkich logowań SQL dla serwerów SQL
* Sprawdzanie wygaśnięcia hasła powinno być włączone dla wszystkich logowań SQL na serwerach SQL
* Podmioty zabezpieczeń bazy danych nie powinny być mapowane na konto „sa” w bazach danych SQL
* AUTO_CLOSE powinny być wyłączone dla baz danych SQL
* BUILTIN\Administrators powinno się usunąć jako serwerowy login dla serwerów SQL
* Nazwa konta o domyślnej nazwie "sa" powinna zostać zmieniona i wyłączona na serwerach SQL Server
* Nadmierne uprawnienia nie powinny być przyznawane roli PUBLIC do obiektów lub kolumn w bazach danych SQL
* Konto "sa" powinno być wyłączone dla serwerów SQL
* xp_cmdshell powinny być wyłączone dla serwerów SQL
* Nieużywane punkty końcowe brokera usług powinny zostać usunięte dla serwerów SQL Server
* Poczta bazy danych XPs należy wyłączyć, gdy nie są używane na serwerach SQL
* Uprawnienia serwera nie powinny być przyznawane bezpośrednio podmiotom zabezpieczeń dla serwerów SQL
* Użytkownicy bazy danych nie powinni mieć takiej samej nazwy jak nazwa logowania serwera dla modelowej bazy danych SQL Database
* Opcja "Skanowanie pod kątem procedur składowanych podczas uruchamiania" powinna być wyłączona dla serwerów SQL
* Tryb uwierzytelniania powinien być trybem uwierzytelniania systemu Windows dla serwerów SQL
* Inspekcja zarówno pomyślnych, jak i nieudanych prób logowania (domyślne śledzenie) powinna być włączona po skonfigurowaniu inspekcji logowania w celu śledzenia logowań dla serwerów SQL
* Instancja SQL Server nie powinna być udostępniana przez usługę SQL Server Browser dla serwerów SQL
* Maksymalna liczba dzienników błędów powinna wynosić co najmniej 12 dla serwerów SQL
* Uprawnienia bazy danych nie powinny być nadawane bezpośrednio użytkownikom dla serwerów SQL
* Nadmierne uprawnienia nie powinny być przyznawane roli PUBLIC w bazach danych SQL
* Główny gość nie powinien mieć uprawnień w bazach danych SQL
* Główny gość nie powinien mieć uprawnień do obiektów lub kolumn w bazach danych SQL
* Szyfrowanie AES powinno być wymagane dla dowolnego istniejącego punktu końcowego dublowania lub SSB w bazach danych SQL
* Użytkownik-gość nie powinien mieć uprawnień do zabezpieczania bazy danych SQL
* "Trustworthy bit" powinien być wyłączony we wszystkich bazach danych z wyjątkiem MSDB dla baz danych SQL.
* Użytkownik "dbo" nie powinien być używany do normalnego działania usługi w bazach danych SQL
* Tylko 'dbo' powinno mieć dostęp do modelu bazy danych SQL
* Należy włączyć funkcję Transparent Data Encryption dla baz danych SQL
* Komunikacja z bazą danych przy użyciu TDS powinna być chroniona za pośrednictwem protokołu TLS dla serwerów SQL
* Klucze symetryczne szyfrowania bazy danych powinny używać algorytmu AES w bazach danych SQL
* Klucze szyfrowania na poziomie komórki powinny używać algorytmu AES w bazach danych SQL
* Klucze certyfikatów powinny używać co najmniej 2048 bitów dla baz danych SQL Database
* Długość kluczy asymetrycznych powinna wynosić co najmniej 2048 bitów w bazach danych SQL
* Strumień plików powinien być wyłączony dla serwerów SQL
* Konfiguracja serwera "Replikacja XPs" powinna być wyłączona dla serwerów SQL
* Osieroceni użytkownicy powinni zostać usunięci z baz danych SQL Server
* Informacje właściciela bazy danych w bazie danych powinny być zgodne z odpowiednimi informacjami właściciela bazy danych w bazie danych master dla baz danych SQL
* Role aplikacji nie powinny być używane w bazach danych SQL
* Nie powinno być żadnych punktów DOSTĘPU oznaczonych jako automatyczne uruchamianie dla serwerów SQL
* Role bazy danych zdefiniowane przez użytkownika nie powinny być członkami stałych ról w bazach danych SQL
* Zestawy CLR użytkownika nie powinny być zdefiniowane w bazach danych SQL
* Właściciele baz danych powinny być zgodnie z oczekiwaniami w przypadku baz danych SQL
* Inspekcja zarówno pomyślnych, jak i nieudanych prób logowania powinna być włączona dla serwerów SQL Server
* Audytowanie zarówno pomyślnych, jak i nieudanych prób logowania w kontekście uwierzytelniania bazy danych dla zamkniętych baz danych powinno być włączone dla baz danych SQL
* Użytkownicy ograniczeni powinni korzystać z uwierzytelniania Windows w swoich bazach danych SQL Server
* Szyfrowanie sieci programu Polybase powinno być włączone dla baz danych SQL
* Tworzenie punktu odniesienia dostawców zewnętrznego zarządzania kluczami dla serwerów SQL
* Wymuszanie szyfrowania powinno być włączone dla TDS dla serwerów SQL
* Uprawnienia serwera przyznane publicznemu powinny być zminimalizowane dla serwerów SQL Server
* Wszystkie członkostwa w rolach zdefiniowanych przez użytkownika powinny być przeznaczone w bazach danych SQL
* Osierocone role baz danych powinny zostać usunięte z baz danych SQL
* W systemie powinna istnieć co najmniej jedna aktywna inspekcja dla serwerów SQL
* Minimalny zestaw tożsamości powinien mieć przyznane uprawnienia bazy danych ALTER lub ALTER ANY USER w bazach danych SQL.
* Minimalny zestaw użytkowników powinien mieć przyznane uprawnienie EXECUTE dla obiektów lub kolumn w bazach danych SQL
* Wykrywanie zagrożeń SQL powinno być włączone na poziomie serwera SQL
* Inspekcja powinna być włączona na poziomie serwera dla serwerów SQL
* Reguły zapory na poziomie bazy danych nie powinny udzielać nadmiernego dostępu dla serwerów SQL
* Reguły zapory na poziomie serwera nie powinny udzielać nadmiernego dostępu dla serwerów SQL
* Reguły zapory na poziomie bazy danych powinny być śledzone i utrzymywane na minimalnym poziomie dla serwerów SQL
* Reguły zapory na poziomie serwera powinny być śledzone i utrzymywane w jak najmniejszej liczbie na serwerach SQL Server
* Należy odwołać niepotrzebne uprawnienia do wykonywania rozszerzonych procedur składowanych dla serwerów SQL
* Minimalny zestaw głównych podmiotów powinien być członkami stałych ról w bazie danych master Azure SQL Database
* Minimalny zestaw podmiotów powinien być członkami stałych ról o dużym wpływie bazy danych w bazach danych SQL
* Minimalny zestaw pryncypiów powinien być członkami ról baz danych o niskim wpływie w bazach danych SQL
* Uprawnienia do wykonywania dostępu do rejestru powinny być ograniczone dla serwerów SQL
* Przykładowe bazy danych powinny zostać usunięte dla serwerów SQL Server
* Uprawnienia usług Data Transformation Services (DTS) powinny być przyznawane tylko dla ról SSIS w bazie danych MSDB SQL
* Minimalny zestaw głównych elementów powinien być członkami stałych ról serwera dla serwerów SQL
* Funkcje, które mogą mieć wpływ na zabezpieczenia, powinny być wyłączone dla serwerów SQL
* Funkcja "Procedury automatyzacji OLE" powinna być wyłączona dla serwerów SQL
* Funkcja "Opcje użytkownika" powinna być wyłączona dla serwerów SQL
* Funkcje rozszerzalności, które mogą mieć wpływ na zabezpieczenia, powinny być wyłączone, jeśli nie są potrzebne dla serwerów SQL
* Ocena luk w zabezpieczeniach powinna być skonfigurowana tylko w SQL Server 2012 i nowszych
* Zmiany w podpisanych modułach powinny być autoryzowane dla baz danych SQL
* Śledzenie wszystkich użytkowników z dostępem do bazy danych dla baz danych SQL
* Loginy SQL o powszechnie używanych nazwach powinny być wyłączone na serwerach SQL
* Zobacz pełne reguły i mapowanie zaleceń
30 czerwca 2026 r. Rekomendacja ogólna dostępność Uaktualnij Azure Kubernetes Service, aby usunąć luki w zabezpieczeniach z zasobników systemowych usługi AKS
30 czerwca 2026 r. Rekomendacja ogólna dostępność Obrazy kontenerów w rejestrze Docker Hub powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
30 czerwca 2026 r. Rekomendacja ogólna dostępność Ponad 200 nowych zaleceń dotyczących zabezpieczeń wielochmurowych dla zasobów platform AWS i GCP jest teraz ogólnie dostępnych w ramach rozszerzonej wersji pokrycia zabezpieczeń w wielu chmurach. Te zalecenia mają teraz wpływ na wskaźnik bezpieczeństwa. Zalecenia obejmują dane, tożsamość i dostęp, sieć, obliczenia i kategorie kontenerów w około 90 nowo obsługiwanych typach zasobów platform AWS i GCP. Zobacz pełne listy według kategorii: Obliczenia | Kontenery | Dane | Tożsamość i dostęp | Sieć
25 czerwca 2026 r. Rekomendacja ogólna dostępność Następujące zalecenia są teraz ogólnie dostępne dla serwerów elastycznych Azure Database for PostgreSQL w ramach CSPM w usłudze Defender:
* logfiles.retention_days powinien być większy niż 3 w serwerach PostgreSQL
* pgaudit.log_statement należy ustawić na wartość "on" dla serwerów Azure Database for PostgreSQL
* pgaudit.log_statement_once powinna być ustawiona na wartość "on" dla serwerów Azure Database for PostgreSQL
* pgaudit.log powinien zawierać role, DDL i misc dla serwerów Azure Database for PostgreSQL
* dla serwerów Azure Database for PostgreSQL parametr pgaudit.log_level należy ustawić na wartość „log”
* Dostęp do publicznego adresu IP powinien być wyłączony dla serwerów Azure Database for PostgreSQL
* Prywatny punkt końcowy należy skonfigurować dla serwerów Azure Database for PostgreSQL
* Opcja Zezwalaj na dostęp do usług Azure powinna być wyłączona dla serwerów PostgreSQL
* Dla serwerów PostgreSQL należy włączyć geograficznie nadmiarowe kopie zapasowe
* require_secure_transport należy ustawić na wartość "on" dla serwerów usługi Azure Database for PostgreSQL
23 czerwca 2026 r. Alarm Preview Wyjątkowo duża liczba wierszy została wyodrębniona z serwera SQL
18 czerwca 2026 r. Rekomendacja ogólna dostępność Nieużywane punkty końcowe interfejsu API powinny być wyłączone i usunięte z aplikacji funkcji
18 czerwca 2026 r. Rekomendacja ogólna dostępność Nieużywane punkty końcowe interfejsu API powinny być wyłączone i usunięte z usługi Logic Apps
18 czerwca 2026 r. Rekomendacja ogólna dostępność Uwierzytelnianie powinno być włączone w punktach końcowych interfejsu API hostowanych w aplikacjach funkcji
18 czerwca 2026 r. Rekomendacja ogólna dostępność Uwierzytelnianie powinno być włączone w punktach końcowych interfejsu API hostowanych w usłudze Logic Apps
15 czerwca 2026 r. Rekomendacja Preview Niestandardowe role IAM powinny być skonfigurowane w klastrach EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Konfiguracja zabezpieczeń powinna być włączona w klastrach EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Dostęp do sieci publicznej powinien być wyłączony w węzłach podstawowych klastra EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Uwierzytelnianie Kerberos powinno być włączone w klastrach EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Ochrona zakończenia powinna być włączona w klastrach EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Rejestrowanie powinno być włączone i zaszyfrowane w klastrach EMR (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Uwierzytelnianie bazy danych IAM powinno być włączone w klastrze bazy danych (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Ochrona przed usuwaniem powinna być włączona w klastrach Bazy danych Neptune (wersja zapoznawcza)
15 czerwca 2026 r. Rekomendacja Preview Publiczny dostęp powinien być wyłączony dla instancji bazy danych Neptune (wersja zapoznawcza)
9 czerwca 2026 r. Rekomendacja Preview Nowe zalecenia dotyczące wielu chmur w wersji zapoznawczej są teraz dostępne dla platform AWS MSK, AWS OpenSearch Service, GCP App Engine i Menedżera certyfikatów GCP w różnych kategoriach sieci, danych, tożsamości i dostępu oraz zasobów obliczeniowych.
8 czerwca 2026 r. Rekomendacja Preview Klucz KMS zarządzany przez klienta powinien być skonfigurowany na potrzeby szyfrowania w przepływach Amazon AppFlow (Podgląd)
8 czerwca 2026 r. Rekomendacja Preview Rejestracja metadanych w Glue Data Catalog powinna być skonfigurowana dla przepływów AppFlow (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Metryki zapytań cloudWatch powinny być włączone w grupach roboczych Ateny (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Wymuszanie konfiguracji grupy roboczej powinno być włączone w grupach roboczych Ateny (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Należy skonfigurować oczekiwanego właściciela zasobnika S3 dla wyników zapytań w grupach roboczych Athena (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Lokalizacja wyjściowa wyników zapytania powinna być skonfigurowana w grupach roboczych Ateny (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie oparte na usłudze KMS powinno być wymuszane w przypadku wyników zapytań w grupach roboczych Ateny (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie danych w spoczynku powinno być włączone dla woluminów EBS w grupach automatycznego skalowania (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Klucze szyfrowania zarządzane przez klienta powinny być włączone dla modeli Comprehend EntityRecognizer (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Należy włączyć klucze szyfrowania zarządzane przez klienta w woluminie usługi Comprehend EntityRecognizer (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Konfiguracja VPC powinna być włączona dla modułu EntityRecognizer w usłudze Amazon Comprehend (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Klucze szyfrowania zarządzane przez klienta powinny być używane w wystąpieniach replikacji usługi DMS (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Weryfikacja integralności danych powinna być włączona w zadaniach datasync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Widoczność inspekcji na poziomie pliku powinna być skonfigurowana w zadaniach datasync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Automatyczne kopie zapasowe powinny być włączone w programie FSx for Lustre (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Automatyczne kopie zapasowe powinny być włączone w programie FSx dla systemu plików OpenZFS (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Audyt dostępu do plików powinien być włączony w usłudze FSx dla systemu plików Windows File Server (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Automatyczne kopie zapasowe powinny być włączone w programie FSx dla serwera plików Windows (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie danych magazynowanych z użyciem usługi KMS zarządzanej przez klienta należy skonfigurować dla indeksów Amazon Kendra (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Klucze usługi KMS zarządzane przez klienta powinny być używane do szyfrowania w tabelach usługi Amazon Keyspaces bez regionów repliki (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Odzyskiwanie do punktu w czasie (PITR) powinno być włączone w tabelach Amazon Keyspaces (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie po stronie serwera powinno być włączone w strumieniach Kinesis (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Klucz KMS zarządzany przez klienta na potrzeby szyfrowania danych przechowywanych należy skonfigurować w brokerze Amazon MQ (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie danych magazynowanych powinno być włączone dla instancji Neptune DB (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Udostępnianie publiczne powinno być wyłączone na kontach usługi QuickSight (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Ochrona przed usunięciem powinna być włączona dla kont Amazon QuickSight (Podgląd)
8 czerwca 2026 r. Rekomendacja Preview Logowanie za pomocą karty inteligentnej powinno być skonfigurowane dla stosów aplikacji WorkSpaces (AppStream) (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Tryby bezpiecznej autoryzacji należy skonfigurować w interfejsach API programu AppSync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview ImDSv2 należy skonfigurować w grupach automatycznego skalowania (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Warunki ograniczające zakres zasad zaufania powinny być egzekwowane dla nieuwierzytelnionych ról IAM w puli tożsamości Amazon Cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Wieloznaczne podmioty należy usunąć z zasad zaufania ról IAM puli tożsamości Amazon Cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Uwierzytelnianie wieloskładnikowe powinno być wymuszane w pulach użytkowników aplikacji Cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Silne zasady haseł powinny być wymuszane w pulach użytkowników cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Ochrona przed zagrożeniami powinna być włączona w pulach użytkowników aplikacji Cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Niestandardowy klucz usługi KMS należy skonfigurować do szyfrowania w pulach użytkowników aplikacji Cognito (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Tagi obiektów powinny być zachowywane podczas transferu w zadaniach datasync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Uprawnienia POSIX powinny być zachowywane podczas transferu zadań datasync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Własność użytkowników i grup w systemie POSIX powinna być zachowywana podczas transferu zadań datasync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Deskryptory zabezpieczeń SMB powinny być zachowane podczas transferów z systemu Windows do systemu Windows w zadaniach DataSync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Kontrola dostępu do zapytań poszczególnych użytkowników powinna być skonfigurowana w indeksach Amazon Kendra (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Strategia bezpiecznego uwierzytelniania powinna być skonfigurowana na brokerach Amazon MQ (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Punkty końcowe dostępu VPC należy skonfigurować w stosach aplikacji WorkSpaces (AppStream) (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Internetowa lista kontroli dostępu (ACL) AWS WAF powinna być powiązana z interfejsami API usługi AppSync (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Dostęp publiczny powinien być wyłączony w wystąpieniach replikacji usługi DMS (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Dostęp publiczny powinien być wyłączony w brokerach Amazon MQ (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Zbieranie metryk grup usługi CloudWatch powinno być włączone w grupach automatycznego skalowania (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Ochrona przed usuwaniem powinna być włączona w grupach automatycznego skalowania (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie artefaktów powinno być włączone w projektach CodeBuild (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Tryb uprzywilejowany powinien być wyłączony w projektach CodeBuild (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Uwierzytelnianie dostawcy źródła powinno być włączone w projektach CodeBuild (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Protokół Secure SSL powinien być włączony w połączeniach źródłowych CodeBuild (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Szyfrowanie danych w spoczynku przy użyciu kluczy zarządzanych przez klienta powinno być włączone dla strumieni Kinesis (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Rejestrowanie inspekcji powinno być włączone w brokerze Amazon MQ (wersja zapoznawcza)
8 czerwca 2026 r. Rekomendacja Preview Ogólne rejestrowanie powinno być włączone w brokerze Amazon MQ (wersja zapoznawcza)
3 czerwca 2026 r. Rekomendacja Preview Role zadań IAM przypisane do zadań ECS Fargate powinny być zgodne z zasadą najmniejszych uprawnień
3 czerwca 2026 r. Rekomendacja Preview Zadania usługi ECS Fargate nie powinny uruchamiać kontenerów z podwyższonymi uprawnieniami
3 czerwca 2026 r. Rekomendacja Preview Dla kontenerów ECS należy włączyć główny system plików tylko do odczytu
3 czerwca 2026 r. Rekomendacja Preview Zadania ECS Fargate nie powinny być publicznie ujawniane
3 czerwca 2026 r. Rekomendacja Preview Rejestrowanie powinno być skonfigurowane dla usługi ECS Exec w klastrach ECS
3 czerwca 2026 r. Rekomendacja Preview Usługa ECS Exec powinna być wyłączona w usługach EcS Fargate
3 czerwca 2026 r. Rekomendacja Preview W Azure Container Apps należy włączyć uwierzytelnianie
3 czerwca 2026 r. Rekomendacja Preview Azure Container Apps nie należy ujawniać publicznej sieci Internet, chyba że jest to wymagane
3 czerwca 2026 r. Rekomendacja Preview Zarządzane tożsamości przypisane do Azure Container Apps powinny być zgodne z zasadą najmniejszych uprawnień
3 czerwca 2026 r. Rekomendacja Preview Azure Container Instances nie należy ujawniać publicznie
3 czerwca 2026 r. Rekomendacja Preview Zarządzane tożsamości przypisane do Azure Container Instances powinny być zgodne z zasadą najmniejszych uprawnień
2 czerwca 2026 r. Rekomendacja Preview Następujące zalecenia są już dostępne w wersji zapoznawczej na potrzeby oceny luk w zabezpieczeniach węzłów Kubernetes w EKS i GKE:
* Węzły EKS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
* Węzły GKE powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
1 czerwca 2026 r. Rekomendacja Preview Następujące nowe rekomendacje dotyczące błędnej konfiguracji platformy Kubernetes na poziomie kontenera są teraz dostępne w wersji zapoznawczej w ramach CSPM w usłudze Defender:
* Kontenery nie powinny zużywać nadmiernych ilości zasobów CPU ani pamięci
* Kontenery powinny używać tylko obrazów z zaufanych rejestrów
* Kontenery nie powinny zezwalać na eskalację uprawnień
* Kontenery nie powinny współużytkować poufnych przestrzeni nazw hostów
* Kontenery powinny używać głównego systemu plików tylko do odczytu
* Klastry Kubernetes powinny być dostępne tylko za pośrednictwem protokołu HTTPS
* Kontenery nie powinny automatycznie montować poświadczeń API
* Kontenery nie powinny działać w domyślnej przestrzeni nazw
* Kontenery powinny usuwać wszystkie możliwości i dodawać tylko te wymagane
* Należy unikać kontenerów uprzywilejowanych
* Kontenery nie powinny być uruchamiane z uprawnieniami roota

Te rekomendacje na poziomie kontenera zastępują istniejące odpowiedniki na poziomie klastra. Rekomendacje na poziomie klastra zostaną wycofane w momencie wydania wersji ogólnie dostępnej.
1 czerwca 2026 r. Rekomendacja Zbliżające się wycofanie Następujące zalecenia dotyczące platformy Kubernetes na poziomie klastra są ustawiane na potrzeby wycofywania na poziomie ogólnym nowych zaleceń dotyczących błędnej konfiguracji na poziomie kontenera:
* Kontenery powinny używać tylko dozwolonych profilów AppArmor
* Klastry Kubernetes nie powinny udzielać możliwości zabezpieczeń CAPSYSADMIN
* Usługi powinny nasłuchiwać tylko na dozwolonych portach
* Użycie sieci hosta i portów powinno być ograniczone
* Montowanie woluminów HostPath w zasobnikach powinno być ograniczone do zdefiniowanej listy, aby ograniczyć dostęp do węzła z przejętych kontenerów
1 czerwca 2026 r. Rekomendacja Preview Uaktualnianie wersji Azure Kubernetes Service
1 czerwca 2026 r. Rekomendacja ogólna dostępność Podpisywanie kodu powinno być włączone w usłudze Lambda
1 czerwca 2026 r. Rekomendacja ogólna dostępność Mechanizm bezpieczeństwa powinien być stosowany dla bramy API funkcji Lambda
1 czerwca 2026 r. Rekomendacja ogólna dostępność Uwierzytelnianie powinno być włączone na adresach URL funkcji lambda
1 czerwca 2026 r. Rekomendacja ogólna dostępność Funkcja Lambda powinna implementować współbieżność zarezerwowaną, aby zapobiec wyczerpaniu zasobów
1 czerwca 2026 r. Rekomendacja ogólna dostępność Należy skonfigurować funkcję lambda z automatycznymi aktualizacjami wersji środowiska uruchomieniowego
1 czerwca 2026 r. Rekomendacja ogólna dostępność Authentication należy włączyć w Azure Functions
1 czerwca 2026 r. Rekomendacja ogólna dostępność Nie należy konfigurować zbyt szerokich uprawnień dla aplikacji Function App, Web App ani Logic App
1 czerwca 2026 r. Rekomendacja ogólna dostępność Dla aplikacji funkcji udostępnionej w Internecie należy skonfigurować ograniczony dostęp do sieci
13 maja 2026 r. Alarm Deprecated Następujący alert jest teraz przestarzały:
(Wersja zapoznawcza) Podejrzane poufne dane wykryte przez zasób Azure AI (AI.Azure_SensitiveDataAnomaly).
12 maja 2026 r. Rekomendacja Preview Następujące zalecenia są teraz dostępne w wersji zapoznawczej dla serwerów elastycznych usługi Azure Database for PostgreSQL w ramach programu CSPM w usłudze Defender:
* connection_throttle należy ustawić na wartość "on" dla serwerów PostgreSQL
* logfiles.retention_days powinien być większy niż 3 w serwerach PostgreSQL
* pgaudit.log_statement należy ustawić na wartość "on" dla serwerów Azure Database for PostgreSQL
* pgaudit.log_statement_once powinna być ustawiona na wartość "on" dla serwerów Azure Database for PostgreSQL
* pgaudit.log powinien zawierać role, DDL i misc dla serwerów Azure Database for PostgreSQL
* dla serwerów Azure Database for PostgreSQL parametr pgaudit.log_level należy ustawić na wartość „log”
* Dostęp do publicznego adresu IP powinien być wyłączony dla serwerów Azure Database for PostgreSQL
30 kwietnia 2026 r. Rekomendacja Wycofanie Typy rekomendacji grupowanych są przestarzałe z portalu Azure i zostaną usunięte 31 lipca 2026 r. Te zalecenia są obecnie oznaczone jako Przeznaczone do wycofania.
14 kwietnia 2026 r. Rekomendacja Preview Następujące zalecenia są teraz dostępne w wersji zapoznawczej dla serwerów elastycznych usługi Azure Database for PostgreSQL w ramach programu CSPM w usłudze Defender:
* Prywatny punkt końcowy należy skonfigurować dla serwerów Azure Database for PostgreSQL
* Opcja Zezwalaj na dostęp do usług Azure powinna być wyłączona dla serwerów PostgreSQL
13 kwietnia 2026 r. Rekomendacja Wycofanie Zgodnie z ogłoszeniem z 4 marca 2026 r. następujące zgrupowane zalecenia dotyczące luk w zabezpieczeniach kontenerów zostały wycofane:
Zalecenia dotyczące kontenerów:
* [Wersja zapoznawcza] Kontenery działające w Azure powinny mieć usunięte wykryte luki w zabezpieczeniach
* [Wersja zapoznawcza] Kontenery uruchomione na platformie AWS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
* [Wersja zapoznawcza] Kontenery działające w GCP powinny mieć rozwiązane znalezione podatności
Zalecenia dotyczące obrazu kontenera:
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze Azure powinny mieć rozwiązane znalezione luki w zabezpieczeniach
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze platformy AWS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze GCP powinny mieć rozwiązane problemy związane z lukami w zabezpieczeniach

Te pogrupowane zalecenia są zastępowane przez poszczególne zalecenia, które zapewniają bardziej szczegółową widoczność, lepszą priorytetyzacja i ulepszony nadzór. Dowiedz się więcej w artykule Wycofanie wersji zapoznawczej zaleceń dotyczących luk w zabezpieczeniach kontenerów i obrazów kontenerów.
30 marca 2026 r. Alarm Preview Następujący alert jest teraz w wersji zapoznawczej:
* Wykryto złośliwą zawartość w przekazanym modelu sztucznej inteligencji
29 marca 2026 r. Rekomendacja Preview Następujące zalecenia są teraz dostępne w wersji zapoznawczej dla serwerów elastycznych usługi Azure Database for PostgreSQL w ramach programu CSPM w usłudze Defender:
* Dla serwerów PostgreSQL należy włączyć geograficznie nadmiarowe kopie zapasowe
* require_secure_transport należy ustawić na wartość "on" dla serwerów usługi Azure Database for PostgreSQL
29 marca 2026 r. Rekomendacja Wycofanie Po ogłoszeniu z 3 grudnia 2025 r. zalecenie Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers dotyczące planu Defender dla SQL Servers on Machines zostało teraz wycofane.
4 marca 2026 r. Rekomendacja Zbliżające się wycofanie Następujące zgrupowane zalecenia dotyczące luk w zabezpieczeniach kontenerów zostały przeznaczone do wycofania 13 kwietnia 2026 r.
Zalecenia dotyczące kontenerów:
* [Wersja zapoznawcza] Kontenery działające w Azure powinny mieć usunięte wykryte luki w zabezpieczeniach
* [Wersja zapoznawcza] Kontenery uruchomione na platformie AWS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
* [Wersja zapoznawcza] Kontenery działające w GCP powinny mieć rozwiązane znalezione podatności
Zalecenia dotyczące obrazu kontenera:
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze Azure powinny mieć rozwiązane znalezione luki w zabezpieczeniach
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze platformy AWS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
* [Wersja zapoznawcza] Obrazy kontenerów w rejestrze GCP powinny mieć rozwiązane problemy związane z lukami w zabezpieczeniach

Te pogrupowane zalecenia są zastępowane przez poszczególne zalecenia, które zapewniają bardziej szczegółową widoczność, lepszą priorytetyzacja i ulepszony nadzór. Dowiedz się więcej w artykule Wycofanie wersji zapoznawczej zaleceń dotyczących luk w zabezpieczeniach kontenerów i obrazów kontenerów.
24 lutego 2026 r. Rekomendacja ogólna dostępność Następujące zalecenia dotyczące danych osiągnęły status ogólnej dostępności.

- Konta magazynowe powinny ograniczać dostęp sieciowy za pomocą reguł sieci wirtualnej.

- Konto magazynu danych powinno używać połączenia łącza prywatnego.

- Konta magazynowe powinny uniemożliwiać dostęp przy użyciu klucza współdzielonego.
16 lutego 2026 r. Rekomendacja Zbliżające się wycofanie z użycia
(19 marca 2026 r.)
Zalecenie w wersji zapoznawczej Machines should be configured securely (powered by MDVM), które zostało wdrożone dla komputerów z systemem Windows, jest przeznaczone do wycofania. Zalecenie ma zostać zastąpione następującymi zaleceniami specyficznymi dla systemu operacyjnego, które obejmują obsługę systemu Linux przy użyciu konfiguracji gościa:

- Luki w konfiguracji zabezpieczeń na maszynach z systemem Linux powinny zostać skorygowane (obsługiwane przez Konfigurację Gościa)

- Luki w konfiguracji zabezpieczeń na maszynach Windows powinny zostać usunięte (z wykorzystaniem konfiguracji gościa).

Te zalecenia dotyczące zastąpienia są już dostępne w usłudze Defender dla Chmury.

Jeśli masz jakiekolwiek reguły ładu, raporty lub przepływy pracy odwołujące się do przestarzałego zalecenia, zaktualizuj je, aby korzystały z zaleceń dotyczących zastępowania. Aby upewnić się, że nowe zalecenia mogą ocenić maszyny, sprawdź, czy spełnione są wymagane wymagania wstępne:

- Maszyny Azure powinny mieć zainstalowane rozszerzenie konfiguracji maszyn Azure.
- Maszyny spoza platformy Azure powinny być dołączane za pośrednictwem usługi Azure Arc, która domyślnie zawiera rozszerzenie Konfiguracja maszyny.
10 lutego 2026 r. Rekomendacja Preview Następujące zalecenia są wydawane w wersji zapoznawczej:
* Uprawnienia wykonywania na xp_cmdshell dla wszystkich użytkowników (z wyjątkiem dbo) powinny zostać cofnięte dla serwerów SQL Server
* Najnowsze aktualizacje powinny być zainstalowane dla serwerów SQL Server
* Gość użytkownika bazy danych nie powinien być członkiem żadnej roli w bazach danych SQL
* Zapytania rozproszone ad hoc powinny być wyłączone dla serwerów SQL
* ClR powinny być wyłączone dla serwerów SQL
* Nieśledzone zaufane zestawy powinny zostać usunięte dla serwerów SQL Server
* Łańcuch własności bazy danych powinien być wyłączony dla wszystkich baz danych z wyjątkiem "master", "msdb" i "tempdb" na serwerach SQL
* Główny gość nie powinien mieć dostępu do żadnej bazy danych SQL użytkownika
* Połączenia administratora zdalnego powinny być wyłączone, chyba że są wymagane dla baz danych SQL
* Dla serwerów SQL Należy włączyć domyślne śledzenie
* CHECK_POLICY należy włączyć dla wszystkich logowań SQL dla serwerów SQL
* Sprawdzanie wygaśnięcia hasła powinno być włączone dla wszystkich logowań SQL na serwerach SQL
* Podmioty zabezpieczeń bazy danych nie powinny być mapowane na konto „sa” w bazach danych SQL
* AUTO_CLOSE powinny być wyłączone dla baz danych SQL
* BUILTIN\Administrators powinno się usunąć jako serwerowy login dla serwerów SQL
* Nazwa konta o domyślnej nazwie "sa" powinna zostać zmieniona i wyłączona na serwerach SQL Server
* Nadmierne uprawnienia nie powinny być przyznawane roli PUBLIC do obiektów lub kolumn w bazach danych SQL
* Konto "sa" powinno być wyłączone dla serwerów SQL
* xp_cmdshell powinny być wyłączone dla serwerów SQL
* Nieużywane punkty końcowe brokera usług powinny zostać usunięte dla serwerów SQL Server
* Poczta bazy danych XPs należy wyłączyć, gdy nie są używane na serwerach SQL
* Uprawnienia serwera nie powinny być przyznawane bezpośrednio podmiotom zabezpieczeń dla serwerów SQL
* Użytkownicy bazy danych nie powinni mieć takiej samej nazwy jak nazwa logowania serwera dla modelowej bazy danych SQL Database
* Opcja "Skanowanie pod kątem procedur składowanych podczas uruchamiania" powinna być wyłączona dla serwerów SQL
* Tryb uwierzytelniania powinien być trybem uwierzytelniania systemu Windows dla serwerów SQL
* Inspekcja zarówno pomyślnych, jak i nieudanych prób logowania (domyślne śledzenie) powinna być włączona po skonfigurowaniu inspekcji logowania w celu śledzenia logowań dla serwerów SQL
* Instancja SQL Server nie powinna być udostępniana przez usługę SQL Server Browser dla serwerów SQL
* Maksymalna liczba dzienników błędów powinna wynosić co najmniej 12 dla serwerów SQL
* Uprawnienia bazy danych nie powinny być nadawane bezpośrednio użytkownikom dla serwerów SQL
* Nadmierne uprawnienia nie powinny być przyznawane roli PUBLIC w bazach danych SQL
* Główny gość nie powinien mieć uprawnień w bazach danych SQL
* Główny gość nie powinien mieć uprawnień do obiektów lub kolumn w bazach danych SQL
* Szyfrowanie AES powinno być wymagane dla dowolnego istniejącego punktu końcowego dublowania lub SSB w bazach danych SQL
* Użytkownik-gość nie powinien mieć uprawnień do zabezpieczania bazy danych SQL
* "Trustworthy bit" powinien być wyłączony we wszystkich bazach danych z wyjątkiem MSDB dla baz danych SQL.
* Użytkownik "dbo" nie powinien być używany do normalnego działania usługi w bazach danych SQL
* Tylko 'dbo' powinno mieć dostęp do modelu bazy danych SQL
* Należy włączyć funkcję Transparent Data Encryption dla baz danych SQL
* Komunikacja z bazą danych przy użyciu TDS powinna być chroniona za pośrednictwem protokołu TLS dla serwerów SQL
* Klucze symetryczne szyfrowania bazy danych powinny używać algorytmu AES w bazach danych SQL
* Klucze szyfrowania na poziomie komórki powinny używać algorytmu AES w bazach danych SQL
* Klucze certyfikatów powinny używać co najmniej 2048 bitów dla baz danych SQL Database
* Długość kluczy asymetrycznych powinna wynosić co najmniej 2048 bitów w bazach danych SQL
* Strumień plików powinien być wyłączony dla serwerów SQL
* Konfiguracja serwera "Replikacja XPs" powinna być wyłączona dla serwerów SQL
* Osieroceni użytkownicy powinni zostać usunięci z baz danych SQL Server
* Informacje właściciela bazy danych w bazie danych powinny być zgodne z odpowiednimi informacjami właściciela bazy danych w bazie danych master dla baz danych SQL
* Role aplikacji nie powinny być używane w bazach danych SQL
* Nie powinno być żadnych punktów DOSTĘPU oznaczonych jako automatyczne uruchamianie dla serwerów SQL
* Role bazy danych zdefiniowane przez użytkownika nie powinny być członkami stałych ról w bazach danych SQL
* Zestawy CLR użytkownika nie powinny być zdefiniowane w bazach danych SQL
* Właściciele baz danych powinny być zgodnie z oczekiwaniami w przypadku baz danych SQL
* Inspekcja zarówno pomyślnych, jak i nieudanych prób logowania powinna być włączona dla serwerów SQL Server
* Audytowanie zarówno pomyślnych, jak i nieudanych prób logowania w kontekście uwierzytelniania bazy danych dla zamkniętych baz danych powinno być włączone dla baz danych SQL
* Użytkownicy ograniczeni powinni korzystać z uwierzytelniania Windows w swoich bazach danych SQL Server
* Szyfrowanie sieci programu Polybase powinno być włączone dla baz danych SQL
* Tworzenie punktu odniesienia dostawców zewnętrznego zarządzania kluczami dla serwerów SQL
* Wymuszanie szyfrowania powinno być włączone dla TDS dla serwerów SQL
* Uprawnienia serwera przyznane publicznemu powinny być zminimalizowane dla serwerów SQL Server
* Wszystkie członkostwa w rolach zdefiniowanych przez użytkownika powinny być przeznaczone w bazach danych SQL
* Osierocone role baz danych powinny zostać usunięte z baz danych SQL
* W systemie powinna istnieć co najmniej jedna aktywna inspekcja dla serwerów SQL
* Minimalny zestaw tożsamości powinien mieć przyznane uprawnienia bazy danych ALTER lub ALTER ANY USER w bazach danych SQL.
* Minimalny zestaw użytkowników powinien mieć przyznane uprawnienie EXECUTE dla obiektów lub kolumn w bazach danych SQL
* Wykrywanie zagrożeń SQL powinno być włączone na poziomie serwera SQL
* Inspekcja powinna być włączona na poziomie serwera dla serwerów SQL
* Reguły zapory na poziomie bazy danych nie powinny udzielać nadmiernego dostępu dla serwerów SQL
* Reguły zapory na poziomie serwera nie powinny udzielać nadmiernego dostępu dla serwerów SQL
* Reguły zapory na poziomie bazy danych powinny być śledzone i utrzymywane na minimalnym poziomie dla serwerów SQL
* Reguły zapory na poziomie serwera powinny być śledzone i utrzymywane w jak najmniejszej liczbie na serwerach SQL Server
* Należy odwołać niepotrzebne uprawnienia do wykonywania rozszerzonych procedur składowanych dla serwerów SQL
* Minimalny zestaw głównych podmiotów powinien być członkami stałych ról w bazie danych master Azure SQL Database
* Minimalny zestaw podmiotów powinien być członkami stałych ról o dużym wpływie bazy danych w bazach danych SQL
* Minimalny zestaw pryncypiów powinien być członkami ról baz danych o niskim wpływie w bazach danych SQL
* Uprawnienia do wykonywania dostępu do rejestru powinny być ograniczone dla serwerów SQL
* Przykładowe bazy danych powinny zostać usunięte dla serwerów SQL Server
* Uprawnienia usług Data Transformation Services (DTS) powinny być przyznawane tylko dla ról SSIS w bazie danych MSDB SQL
* Minimalny zestaw głównych elementów powinien być członkami stałych ról serwera dla serwerów SQL
* Funkcje, które mogą mieć wpływ na zabezpieczenia, powinny być wyłączone dla serwerów SQL
* Funkcja "Procedury automatyzacji OLE" powinna być wyłączona dla serwerów SQL
* Funkcja "Opcje użytkownika" powinna być wyłączona dla serwerów SQL
* Funkcje rozszerzalności, które mogą mieć wpływ na zabezpieczenia, powinny być wyłączone, jeśli nie są potrzebne dla serwerów SQL
* Ocena luk w zabezpieczeniach powinna być skonfigurowana tylko w SQL Server 2012 i nowszych
* Zmiany w podpisanych modułach powinny być autoryzowane dla baz danych SQL
* Śledzenie wszystkich użytkowników z dostępem do bazy danych dla baz danych SQL
* Loginy SQL o powszechnie używanych nazwach powinny być wyłączone na serwerach SQL
* Zobacz pełne reguły i mapowanie zaleceń
11 grudnia 2025 r. Alarm Deprecated Następujące alerty są teraz przestarzałe.
* AppServices_AnomalnyDostępDoStrony
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* AppServices_SkanStronyWrażliwej
* AppServices_CommandlinePodejrzanaDomena
* AzureDNS_ThreatIntelSuspectDomain
* UsługiAplikacji_OchronaPrzedAtakamiBezplikowymiWykrywanieZachowań
AppServices_WykrywanieTechnikiAtakuBezplikowego
* Wykrywanie AppServices_BezplikowegoAtakuToolkit
* AppServices_PhishingContent (Zawartość Phishingowa usług aplikacji)
* AppServices_ProcesZZnanymPodejrzanymRozszerzeniem

Te alerty są wycofywane w ramach procesu poprawy jakości i zastępowane nowszymi, bardziej zaawansowanymi alertami, które zapewniają większą dokładność i ulepszone możliwości wykrywania zagrożeń. Ta aktualizacja zapewnia zwiększone pokrycie zabezpieczeń i zmniejszenie szumu.
3 grudnia 2025 r. Rekomendacja Zbliżające się wycofanie (powiadomienie z 30-dniowym wyprzedzeniem) Następujące zalecenie jest ustawione do wycofania za 30 dni: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers dla planu Defender dla serwerów SQL na maszynach.
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Podpisywanie kodu powinno być włączone w usłudze Lambda
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Mechanizm bezpieczeństwa powinien być używany w API Gateway dla funkcji Lambda
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Uwierzytelnianie powinno być włączone na adresach URL funkcji lambda
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Funkcja Lambda powinna implementować współbieżność zarezerwowaną, aby zapobiec wyczerpaniu zasobów
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Należy skonfigurować funkcję lambda z automatycznymi aktualizacjami wersji środowiska uruchomieniowego
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Uwierzytelnianie powinno być włączone w usłudze Azure Functions
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Nie należy konfigurować zbyt szerokich uprawnień dla aplikacji funkcji, aplikacji internetowej ani aplikacji logiki
1 grudnia 2025 r. Rekomendacja Preview (Wersja zapoznawcza) Ograniczony dostęp sieciowy powinien być skonfigurowany na aplikacji funkcji dostępnej przez Internet
21 października 2025 r. Alarm Update Nastąpią następujące zmiany w alertach K8S Node_* dla klastrów EKS i GKE. Właściwość resourceIdentifiers będzie odwoływać się do identyfikatora łącznika MDC: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME zamiast identyfikatora zasobu Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Właściwość Entities będzie odwoływać się do identyfikatora natywnego chmury arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME lub container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, a nie identyfikatora zasobu Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Pole resourceType w obszarze rozszerzonych właściwości zmieni się z "Kubernetes — Azure Arc" na odpowiedni typ zasobu: "Klaster EKS platformy AWS" lub "Klaster GKE platformy GCP".
10 września 2025 r. Alarm Wycofanie Następujący alert jest przestarzały:
Wykryto podejrzaną nazwę procesu
1 czerwca 2025 r. Alarm Zbliżające się wycofanie Następujący alert będzie przestarzały, ponieważ metoda nie jest już obsługiwana w usłudze PowerZure:
* Użycie funkcji PowerZure w celu zachowania trwałości w środowisku platformy Azure
15 maja 2025 r. Alarm Zbliżające się wycofanie Następujące alerty będą przestarzałe i nie będą dostępne za pośrednictwem integracji XDR:
* Wykryto atak DDoS dla publicznego adresu IP
* Atak DDoS ograniczany dla publicznego adresu IP
Note: Alerty będą dostępne w portalu Defender dla Chmury.
1 maja 2025 r. Alarm ogólna dostępność Alerty dotyczące sztucznej inteligencji zostały udostępnione w wersji ogólnodostępnej wraz z oficjalną premierą planu.
Kwiecień 20 2025 r. Alarm Preview (Wersja zapoznawcza) Sztuczna inteligencja — podejrzane poufne dane wymienione przez zasób usługi Azure AI, zastępuje to poprzedni alert dotyczący ujawnienia poufnych danych
29 kwietnia 2025 r. Rekomendacja ogólna dostępność Role-Based Kontrola dostępu powinna być używana w usługach Keyvault
20 kwietnia 2025 r. Alarm Preview Sztuczna inteligencja — podejrzana anomalia wykryta w poufnych danych uwidocznionych przez zasób sztucznej inteligencji, zastępuje to poprzedni alert dotyczący ujawnienia poufnych danych
5 lutego 2025 r. Rekomendacja Zbliżające się wycofanie Następujące zalecenia zostaną wycofane:
* Skonfiguruj Microsoft Defender dla Storage (wersja klasyczna), aby była włączona
* Skonfiguruj podstawową usługę Microsoft Defender for Storage do włączenia (tylko monitorowanie aktywności)
29 stycznia 2025 r. Rekomendacja ogólna dostępność Zalecamy dalsze wzmocnienie zalecenia dotyczącego unikania uruchamiania kontenerów jako użytkownik root.

Co się zmienia?

Teraz wymagamy określenia co najmniej jednego zakresu dla reguły "Uruchom jako grupę". Ta zmiana była wymagana, aby zapewnić, że kontenery nie uzyskają dostępu do plików będących własnością superużytkownika root, ani do grup posiadających uprawnienia grupy root.
13 stycznia 2025 r. Alarm Preview Sztuczna inteligencja — dostęp z podejrzanego adresu IP
13 stycznia 2025 r. Alarm Preview Sztuczna inteligencja — podejrzany atak na portfel
19 grudnia 2024 r. Alarm ogólna dostępność Następujące alerty dotyczące Azure Storage są ogólnie dostępne:
Złośliwy obiekt blob został pobrany z konta magazynu
Niezwykły token SAS był używany do uzyskiwania dostępu do konta magazynu Azure z publicznego adresu IP
Podejrzana zewnętrzna operacja na konto magazynu Azure z nadmiernie przyzwalającym tokenem SAS
Podejrzany zewnętrzny dostęp do konta magazynu Azure z nadmiernie przyzwalającym tokenem SAS
Niezwykły nieautoryzowany publiczny dostęp do poufnego kontenera obiektów blob
Niezwykła ilość danych wyodrębnionych z poufnego kontenera obiektów blob
Niezwykła liczba obiektów blob wyodrębnionych z poufnego kontenera obiektów blob
Dostęp z nietypowej lokalizacji do poufnego kontenera obiektów blob
Dostęp ze znanej podejrzanej aplikacji do poufnego kontenera obiektów blob
Dostęp ze znanego podejrzanego adresu IP do poufnego kontenera obiektów blob
Dostęp z węzła wyjściowego Tor do poufnego kontenera obiektów blob
16 grudnia 2024 roku Alarm Preview Sztuczna inteligencja — dostęp z adresu IP tor
19 listopada 2024 r. Wycofanie ogólna dostępność rekomendacje MFA są przestarzałe, ponieważ Azure teraz wymaga tego .
Następujące zalecenia są przestarzałe:
* Konta z uprawnieniami do odczytu zasobów Azure powinny być włączone uwierzytelnianie wieloskładnikowe
* Konta z uprawnieniami do zapisu w zasobach Azure powinny być włączone uwierzytelnianie wieloskładnikowe
* Konta z uprawnieniami właściciela do zasobów Azure powinny być włączone uwierzytelnianie wieloskładnikowe
19 listopada 2024 r. Alarm Preview Sztuczna inteligencja — wykryto podejrzanego agenta użytkownika
19 listopada 2024 r. Alarm Preview Wykryto wstrzyknięcie monitu ASCII Smuggling
30 października 2024 r. Alarm ogólna dostępność Podejrzane wyodrębnianie kluczy konta Azure Cosmos DB
30 października 2024 r. Alarm ogólna dostępność Poziom dostępu poufnego kontenera obiektów blob magazynu został zmieniony, aby umożliwić nieuwierzytelniony dostęp publiczny
30 października 2024 r. Rekomendacja Zbliżające się wycofanie rekomendacje MFA są przestarzałe, ponieważ Azure teraz wymaga tego .
Następujące zalecenia będą przestarzałe:
* Konta z uprawnieniami do odczytu na zasobach Azure, które powinny mieć włączone uwierzytelnianie wieloskładnikowe
* Konta z uprawnieniami do zapisu na zasobach Azure, które powinny mieć włączone uwierzytelnianie wieloskładnikowe
* Konta z uprawnieniami właściciela na zasobach Azure, które powinny mieć włączone uwierzytelnianie wieloskładnikowe
12 października 2024 r. Rekomendacja ogólna dostępność Elastyczny serwer usługi Azure Database for PostgreSQL powinien mieć włączone tylko uwierzytelnianie Microsoft Entra
6 października 2024 r. Rekomendacja Update [Wersja zapoznawcza] Kontenery uruchomione na platformie GCP powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
6 października 2024 r. Rekomendacja Update [Wersja zapoznawcza] Kontenery uruchomione na platformie AWS powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
6 października 2024 r. Rekomendacja Update [Podgląd] Kontenery działające w Azure powinny mieć rozwiązane problemy z lukami w zabezpieczeniach
10 września 2024 r. Alarm Preview Uszkodzona aplikacja sztucznej inteligencji, model, dane skierowały próbę wyłudzenia informacji na użytkownika
10 września 2024 r. Alarm Preview Phishingowy adres URL udostępniony w aplikacji opartej na sztucznej inteligencji
10 września 2024 r. Alarm Preview Wykryto próbę wyłudzenia informacji w aplikacji sztucznej inteligencji
5 września 2024 r. Rekomendacja ogólna dostępność Aktualizacje systemu powinny być instalowane na maszynach (obsługiwanych przez Menedżer aktualizacji platformy Azure)
5 września 2024 r. Rekomendacja ogólna dostępność Maszyny należy skonfigurować do okresowego sprawdzania brakujących aktualizacji systemu

Aby uzyskać informacje o nowych funkcjach, zobacz Co nowego w funkcjach Defender dla Chmury.