Macierze wsparcia dla Defender dla Chmury

Ważna

Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.

Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.

W tym artykule przedstawiono usługi platformy Azure, systemy operacyjne klientaoraz funkcje obsługiwane w chmurach komercyjnych i rządowych platformy Azure przez usługę Microsoft Defender dla Chmury.

Korzyści zabezpieczeń dla usług platformy Azure

Usługa Defender dla Chmury udostępnia zalecenia, alerty zabezpieczeń i ocenę luk w zabezpieczeniach dla tych usług platformy Azure:

Service Rekomendacje bezpłatne w ramach Foundational CSPM Alerty zabezpieczeń Ocena luk w zabezpieczeniach
Azure App Service ✔ ✔ -
Konto usługi Azure Automation ✔ - -
Konto usługi Azure Batch ✔ - -
Azure Blob Storage ✔ ✔ -
Azure Cache for Redis ✔ - -
Azure Cloud Services ✔ - -
Wyszukiwanie AI platformy Azure ✔ - -
usługa sztucznej inteligencji Azure ✔ ✔ -
Azure Container Registry ✔ ✔ Defender for Containers (Ochrona dla Kontenerów)
Azure Cosmos DB* ✔ ✔ -
Azure Data Lake Analytics ✔ - -
Azure Data Lake Storage ✔ ✔ -
Azure Database dla MySQL* - ✔ -
Baza danych Azure dla PostgreSQL* - ✔ -
Przestrzeń nazw usługi Azure Event Hubs ✔ - -
Azure Files ✔ ✔ -
aplikacja Azure Functions ✔ - -
Azure Key Vault ✔ ✔ -
Azure Kubernetes Service ✔ ✔ -
Azure Load Balancer ✔ - -
Aplikacje logiki Azure ✔ - -
Azure SQL Database ✔ ✔ Defender dla usługi Azure SQL
Azure SQL Managed Instance ✔ ✔ Defender dla usługi Azure SQL
Przestrzeń nazw usługi Azure Service Bus ✔ - -
Konto usługi Azure Service Fabric ✔ - -
Azure Stream Analytics ✔ - -
Subskrypcja platformy Azure ✔** ✔ -
Azure Virtual Network
(łącznie z podsieciami, interfejsami sieciowymi i grupami zabezpieczeń sieci)
✔ - -

* Te funkcje są obecnie obsługiwane w wersji zapoznawczej.

** Rekomendacje firmy Microsoft Entra są dostępne tylko dla subskrypcji z włączonymi rozszerzonymi funkcjami zabezpieczeń.

Obsługa chmury

W tabeli obsługi NA wskazuje, że funkcja nie jest dostępna.

Funkcja/plan Azure Azure Government Portal Defender Platforma Microsoft Azure obsługiwana przez firmę 21Vianet3
FUNKCJE OGÓLNE
Dwukierunkowa synchronizacja alertów z Microsoft Sentinel ogólna dostępność ogólna dostępność NIE
Powiadomienia e-mail o alertach ogólna dostępność ogólna dostępność NIE
Reguły pomijania alertów ogólna dostępność ogólna dostępność NIE
Automatyczne wdrażanie składnika/agenta/rozszerzenia ogólna dostępność ogólna dostępność NIE ogólna dostępność
Integracja Azure Workbooks do celów raportowania ogólna dostępność ogólna dostępność NIE ogólna dostępność
Ciągły eksport danych ogólna dostępność ogólna dostępność NIE NIE
Wyklucz zasoby z zaleceń Preview NIE NIE NIE
Automatyzacja odpowiedzi za pomocą usługi Azure Logic Apps ogólna dostępność ogólna dostępność NIE NIE
Alerty zabezpieczeń
Generowane po włączeniu co najmniej jednego planu Defender dla Chmury.
ogólna dostępność ogólna dostępność ogólna dostępność NIE
PODSTAWOWE FUNKCJE zarządzania stanem zabezpieczeń w chmurze (CSPM) (WERSJA BEZPŁATNA)
Copilot w Defender dla Chmury ogólna dostępność NIE NIE NIE
PODSTAWOWE FUNKCJE CSPM (BEZPŁATNE)
Spis zasobów ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
Zalecenia dotyczące zabezpieczeń oparte na testach porównawczych zabezpieczeń w chmurze firmy Microsoft ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
Wskaźnik bezpieczeństwa ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
Stan zabezpieczeń metodyki DevOps Preview NIE NIE
FUNKCJE zarządzania stanem zabezpieczeń w chmurze (CSPM) usługi DEFENDER
Pulpit nawigacyjny zabezpieczeń danych i sztucznej inteligencji ogólna dostępność NIE NIE NIE
Ścieżka ataku ogólna dostępność NIE ogólna dostępność NIE
Zarządzanie stanem zabezpieczeń sztucznej inteligencji ogólna dostępność ogólna dostępność NIE
Aktywny użytkownik Publiczna wersja zapoznawcza NIE NIE
Zalecenia dotyczące zabezpieczeń ogólna dostępność ogólna dostępność ogólna dostępność NIE
Spis zasobów ogólna dostępność ogólna dostępność ogólna dostępność NIE
Wskaźnik bezpieczeństwa ogólna dostępność ogólna dostępność ogólna dostępność NIE
Zeszyty ćwiczeń ogólna dostępność ogólna dostępność NIE ogólna dostępność
Kontynuuje eksportowanie ogólna dostępność ogólna dostępność NIE NIE
Automatyzacja przepływu pracy ogólna dostępność ogólna dostępność NIE NIE
Szybka poprawka ogólna dostępność ogólna dostępność NIE NIE
Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta ogólna dostępność ogólna dostępność NIE NIE
Skanowanie sekretów maszyn wirtualnych bez agenta ogólna dostępność ogólna dostępność NIE NIE
Analiza ścieżki ataku ogólna dostępność ogólna dostępność ogólna dostępność NIE
Priorytetyzacja ryzyka ogólna dostępność ogólna dostępność ogólna dostępność NIE
Eksplorator zabezpieczeń ogólna dostępność ogólna dostępność NIE NIE
Mapowanie kodu do środowiska uruchomieniowego dla kontenerów ogólna dostępność NIE NIE NIE
Mapowanie kodu do runtime'u dla IaC ogólna dostępność NIE NIE NIE
Adnotacje PR ogólna dostępność NIE NIE
Analiza ekspozycji internetowej ogólna dostępność ogólna dostępność NIE NIE
Zarządzanie obszarem ataków zewnętrznych ogólna dostępność NIE NIE NIE
Zarządzanie upoważnieniami infrastruktury chmurowej (CIEM) ogólna dostępność NIE NIE
Zgodność z przepisami ogólna dostępność ogólna dostępność NIE NIE
Integracja z usługą ServiceNow ogólna dostępność NIE NIE NIE
Ochrona krytycznych zasobów ogólna dostępność ogólna dostępność ogólna dostępność NIE
Rządzenie ogólna dostępność ogólna dostępność NIE NIE
Skanowanie danych poufnych (DSPM) ogólna dostępność ogólna dostępność NIE NIE
Skanowanie bez agenta dla platformy Kubernetes ogólna dostępność ogólna dostępność NIE NIE
Zalecenia niestandardowe (wersja próbna) Preview NIE NIE NIE
Ocena luk w zabezpieczeniach kontenerów bez agentów ogólna dostępność ogólna dostępność NIE NIE
Zarządzanie stanem zabezpieczeń interfejsu API ogólna dostępność NIE NIE NIE
Kontenery bezserwerowe ogólna dostępność NIE ogólna dostępność NIE
Ochrona bezserwerowa4 ogólna dostępność NIE NIE NIE
PLANY USŁUGI DEFENDER FOR CLOUD
Zarządzanie stanem zabezpieczeń w chmurze w usłudze Defender (CSPM) ogólna dostępność ogólna dostępność NIE NIE
Defender dla usług AI ogólna dostępność NIE NIE NIE
Defender dla interfejsów API ogólna dostępność NIE NIE NIE
Defender dla usługi App Service ogólna dostępność NIE NIE ogólna dostępność
Defender for Containers (Ochrona dla Kontenerów)
Przejrzyj szczegółową obsługę funkcji
ogólna dostępność ogólna dostępność NIE ogólna dostępność
Zabezpieczenia metodyki DevOps ogólna dostępność NIE NIE NIE
Obrońca systemu nazw domen (DNS) ogólna dostępność ogólna dostępność NIE ogólna dostępność
Microsoft Defender dla Key Vault ogólna dostępność ogólna dostępność NIE NIE
Defender dla Menedżera Zasobów ogólna dostępność ogólna dostępność NIE NIE
Defender dla serwerów Plan 1 (P1) oraz Plan 2 (P2)

Przejrzyj szczegółową obsługę funkcji
ogólna dostępność ogólna dostępność NIE NIE
Microsoft Defender dla Storage ogólna dostępność ogólna dostępność NIE NIE
FUNKCJE USŁUGI DEFENDER FOR STORAGE
Monitorowanie działań (alerty zabezpieczeń) ogólna dostępność ogólna dostępność NIE ogólna dostępność
Skanowanie złośliwego oprogramowania GA1 ogólna dostępność NIE NIE
Wykrywanie zagrożeń poufnych danych (odnajdywanie danych poufnych) GA1 NIE NIE NIE
FUNKCJE USŁUGI DEFENDER FOR DATABASES
Defender dla serwerów baz danych Azure SQL ogólna dostępność ogólna dostępność NIE ogólna dostępność

Dostępny jest podzbiór alertów/ocen luk w zabezpieczeniach.
Ochrona przed zagrożeniami behawioralną nie jest dostępna.
Defender dla serwerów SQL na komputerach ogólna dostępność ogólna dostępność NIE ogólna dostępność
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność NIE ogólna dostępność
Ocena luk w zabezpieczeniach — konfiguracje ekspresowe i klasyczne ogólna dostępność ogólna dostępność NIE ogólna dostępność
Zaawansowana ochrona przed zagrożeniami ogólna dostępność ogólna dostępność NIE ogólna dostępność
Obrońca dla relacyjnych baz danych typu open-source ogólna dostępność ogólna dostępność NIE ogólna dostępność
Defender dla Azure Cosmos DB ogólna dostępność ogólna dostępność NIE NIE
FUNKCJE USŁUGI DEFENDER FOR SERVERS
Monitorowanie integralności plików ogólna dostępność OGÓLNA DOSTĘPNOŚĆ2 NIE NIE
FUNKCJE USŁUG SZTUCZNEJ INTELIGENCJI
Podejrzane sugestywne dowody ogólna dostępność NIE NIE NIE
Bezpieczeństwo danych na potrzeby interakcji ze sztuczną inteligencją Preview NIE NIE NIE
Zabezpieczenia modelu sztucznej inteligencji Preview NIE NIE NIE
Pulpit nawigacyjny zabezpieczeń danych i sztucznej inteligencji ogólna dostępność NIE NIE NIE

1: strefa Azure DNS nie jest obsługiwana w przypadku skanowania złośliwego oprogramowania i wykrywania poufnych zagrożeń danych.
2: GovCon Cloud Moderate (GCCM) nie obsługuje monitorowania integralności plików.
3: Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Dowiedz się więcej o wycofaniu usługi Microsoft Defender dla Chmury na platformie Azure obsługiwanej przez firmę 21Vianet.
4: Ocena luk w zabezpieczeniach nie jest obsługiwana w przypadku sieci prywatnej.

Ważna

  • Od 1 sierpnia 2023 r. klienci z istniejącą subskrypcją usługi Defender for DNS mogą nadal korzystać z usługi jako planu autonomicznego.
  • W przypadku nowych subskrypcji alerty dotyczące podejrzanych działań DNS są uwzględniane w ramach planu 2 (P2) usługi Defender for Servers.
  • Nie ma żadnych zmian w zakresie ochrony: Defender dla DNS nadal chroni wszystkie zasoby Azure podłączone do domyślnych serwerów DNS Azure. Zmiana wpływa na sposób ustalania cen i pakietowania ochrony DNS, a nie na zakres objętych zasobów.

Obsługiwane systemy operacyjne

Aby dowiedzieć się więcej o określonych funkcjach usługi Defender dla Chmury dostępnych w systemach Windows i Linux, zapoznaj się z tematem:

Note

Mimo że Microsoft Defender dla serwerów jest przeznaczony do ochrony serwerów, niektóre funkcje są dostępne na niektórych systemach operacyjnych dla komputerów stacjonarnych. Jedną z funkcji, która nie jest obecnie obsługiwana w systemach klasycznych systemu Windows, jest zintegrowane rozwiązanie EDR usługi Defender dla Chmury: Ochrona punktu końcowego w usłudze Microsoft Defender.

Następne kroki