Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.
Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.
W tym artykule przedstawiono usługi platformy Azure, systemy operacyjne klientaoraz funkcje obsługiwane w chmurach komercyjnych i rządowych platformy Azure przez usługę Microsoft Defender dla Chmury.
Korzyści zabezpieczeń dla usług platformy Azure
Usługa Defender dla Chmury udostępnia zalecenia, alerty zabezpieczeń i ocenę luk w zabezpieczeniach dla tych usług platformy Azure:
| Service | Rekomendacje bezpłatne w ramach Foundational CSPM | Alerty zabezpieczeń | Ocena luk w zabezpieczeniach |
|---|---|---|---|
| Azure App Service | ✔ | ✔ | - |
| Konto usługi Azure Automation | ✔ | - | - |
| Konto usługi Azure Batch | ✔ | - | - |
| Azure Blob Storage | ✔ | ✔ | - |
| Azure Cache for Redis | ✔ | - | - |
| Azure Cloud Services | ✔ | - | - |
| Wyszukiwanie AI platformy Azure | ✔ | - | - |
| usługa sztucznej inteligencji Azure | ✔ | ✔ | - |
| Azure Container Registry | ✔ | ✔ | Defender for Containers (Ochrona dla Kontenerów) |
| Azure Cosmos DB* | ✔ | ✔ | - |
| Azure Data Lake Analytics | ✔ | - | - |
| Azure Data Lake Storage | ✔ | ✔ | - |
| Azure Database dla MySQL* | - | ✔ | - |
| Baza danych Azure dla PostgreSQL* | - | ✔ | - |
| Przestrzeń nazw usługi Azure Event Hubs | ✔ | - | - |
| Azure Files | ✔ | ✔ | - |
| aplikacja Azure Functions | ✔ | - | - |
| Azure Key Vault | ✔ | ✔ | - |
| Azure Kubernetes Service | ✔ | ✔ | - |
| Azure Load Balancer | ✔ | - | - |
| Aplikacje logiki Azure | ✔ | - | - |
| Azure SQL Database | ✔ | ✔ | Defender dla usługi Azure SQL |
| Azure SQL Managed Instance | ✔ | ✔ | Defender dla usługi Azure SQL |
| Przestrzeń nazw usługi Azure Service Bus | ✔ | - | - |
| Konto usługi Azure Service Fabric | ✔ | - | - |
| Azure Stream Analytics | ✔ | - | - |
| Subskrypcja platformy Azure | ✔** | ✔ | - |
| Azure Virtual Network (łącznie z podsieciami, interfejsami sieciowymi i grupami zabezpieczeń sieci) |
✔ | - | - |
* Te funkcje są obecnie obsługiwane w wersji zapoznawczej.
** Rekomendacje firmy Microsoft Entra są dostępne tylko dla subskrypcji z włączonymi rozszerzonymi funkcjami zabezpieczeń.
Obsługa chmury
W tabeli obsługi NA wskazuje, że funkcja nie jest dostępna.
| Funkcja/plan | Azure | Azure Government | Portal Defender | Platforma Microsoft Azure obsługiwana przez firmę 21Vianet3 |
|---|---|---|---|---|
| FUNKCJE OGÓLNE | ||||
| Dwukierunkowa synchronizacja alertów z Microsoft Sentinel | ogólna dostępność | ogólna dostępność | NIE | |
| Powiadomienia e-mail o alertach | ogólna dostępność | ogólna dostępność | NIE | |
| Reguły pomijania alertów | ogólna dostępność | ogólna dostępność | NIE | |
| Automatyczne wdrażanie składnika/agenta/rozszerzenia | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Integracja Azure Workbooks do celów raportowania | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Ciągły eksport danych | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Wyklucz zasoby z zaleceń | Preview | NIE | NIE | NIE |
| Automatyzacja odpowiedzi za pomocą usługi Azure Logic Apps | ogólna dostępność | ogólna dostępność | NIE | NIE |
|
Alerty zabezpieczeń Generowane po włączeniu co najmniej jednego planu Defender dla Chmury. |
ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| PODSTAWOWE FUNKCJE zarządzania stanem zabezpieczeń w chmurze (CSPM) (WERSJA BEZPŁATNA) | ||||
| Copilot w Defender dla Chmury | ogólna dostępność | NIE | NIE | NIE |
| PODSTAWOWE FUNKCJE CSPM (BEZPŁATNE) | ||||
| Spis zasobów | ogólna dostępność | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Zalecenia dotyczące zabezpieczeń oparte na testach porównawczych zabezpieczeń w chmurze firmy Microsoft | ogólna dostępność | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wskaźnik bezpieczeństwa | ogólna dostępność | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Stan zabezpieczeń metodyki DevOps | Preview | NIE | NIE | |
| FUNKCJE zarządzania stanem zabezpieczeń w chmurze (CSPM) usługi DEFENDER | ||||
| Pulpit nawigacyjny zabezpieczeń danych i sztucznej inteligencji | ogólna dostępność | NIE | NIE | NIE |
| Ścieżka ataku | ogólna dostępność | NIE | ogólna dostępność | NIE |
| Zarządzanie stanem zabezpieczeń sztucznej inteligencji | ogólna dostępność | ogólna dostępność | NIE | |
| Aktywny użytkownik | Publiczna wersja zapoznawcza | NIE | NIE | |
| Zalecenia dotyczące zabezpieczeń | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Spis zasobów | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Wskaźnik bezpieczeństwa | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Zeszyty ćwiczeń | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Kontynuuje eksportowanie | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Automatyzacja przepływu pracy | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Szybka poprawka | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Skanowanie sekretów maszyn wirtualnych bez agenta | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Analiza ścieżki ataku | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Priorytetyzacja ryzyka | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Eksplorator zabezpieczeń | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Mapowanie kodu do środowiska uruchomieniowego dla kontenerów | ogólna dostępność | NIE | NIE | NIE |
| Mapowanie kodu do runtime'u dla IaC | ogólna dostępność | NIE | NIE | NIE |
| Adnotacje PR | ogólna dostępność | NIE | NIE | |
| Analiza ekspozycji internetowej | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Zarządzanie obszarem ataków zewnętrznych | ogólna dostępność | NIE | NIE | NIE |
| Zarządzanie upoważnieniami infrastruktury chmurowej (CIEM) | ogólna dostępność | NIE | NIE | |
| Zgodność z przepisami | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Integracja z usługą ServiceNow | ogólna dostępność | NIE | NIE | NIE |
| Ochrona krytycznych zasobów | ogólna dostępność | ogólna dostępność | ogólna dostępność | NIE |
| Rządzenie | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Skanowanie danych poufnych (DSPM) | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Skanowanie bez agenta dla platformy Kubernetes | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Zalecenia niestandardowe (wersja próbna) | Preview | NIE | NIE | NIE |
| Ocena luk w zabezpieczeniach kontenerów bez agentów | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Zarządzanie stanem zabezpieczeń interfejsu API | ogólna dostępność | NIE | NIE | NIE |
| Kontenery bezserwerowe | ogólna dostępność | NIE | ogólna dostępność | NIE |
| Ochrona bezserwerowa4 | ogólna dostępność | NIE | NIE | NIE |
| PLANY USŁUGI DEFENDER FOR CLOUD | ||||
| Zarządzanie stanem zabezpieczeń w chmurze w usłudze Defender (CSPM) | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Defender dla usług AI | ogólna dostępność | NIE | NIE | NIE |
| Defender dla interfejsów API | ogólna dostępność | NIE | NIE | NIE |
| Defender dla usługi App Service | ogólna dostępność | NIE | NIE | ogólna dostępność |
|
Defender for Containers (Ochrona dla Kontenerów) Przejrzyj szczegółową obsługę funkcji |
ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Zabezpieczenia metodyki DevOps | ogólna dostępność | NIE | NIE | NIE |
| Obrońca systemu nazw domen (DNS) | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Microsoft Defender dla Key Vault | ogólna dostępność | ogólna dostępność | NIE | NIE |
| Defender dla Menedżera Zasobów | ogólna dostępność | ogólna dostępność | NIE | NIE |
|
Defender dla serwerów Plan 1 (P1) oraz Plan 2 (P2) Przejrzyj szczegółową obsługę funkcji |
ogólna dostępność | ogólna dostępność | NIE | NIE |
| Microsoft Defender dla Storage | ogólna dostępność | ogólna dostępność | NIE | NIE |
| FUNKCJE USŁUGI DEFENDER FOR STORAGE | ||||
| Monitorowanie działań (alerty zabezpieczeń) | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Skanowanie złośliwego oprogramowania | GA1 | ogólna dostępność | NIE | NIE |
| Wykrywanie zagrożeń poufnych danych (odnajdywanie danych poufnych) | GA1 | NIE | NIE | NIE |
| FUNKCJE USŁUGI DEFENDER FOR DATABASES | ||||
| Defender dla serwerów baz danych Azure SQL | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność Dostępny jest podzbiór alertów/ocen luk w zabezpieczeniach. Ochrona przed zagrożeniami behawioralną nie jest dostępna. |
| Defender dla serwerów SQL na komputerach | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Ocena luk w zabezpieczeniach — konfiguracje ekspresowe i klasyczne | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Zaawansowana ochrona przed zagrożeniami | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Obrońca dla relacyjnych baz danych typu open-source | ogólna dostępność | ogólna dostępność | NIE | ogólna dostępność |
| Defender dla Azure Cosmos DB | ogólna dostępność | ogólna dostępność | NIE | NIE |
| FUNKCJE USŁUGI DEFENDER FOR SERVERS | ||||
| Monitorowanie integralności plików | ogólna dostępność | OGÓLNA DOSTĘPNOŚĆ2 | NIE | NIE |
| FUNKCJE USŁUG SZTUCZNEJ INTELIGENCJI | ||||
| Podejrzane sugestywne dowody | ogólna dostępność | NIE | NIE | NIE |
| Bezpieczeństwo danych na potrzeby interakcji ze sztuczną inteligencją | Preview | NIE | NIE | NIE |
| Zabezpieczenia modelu sztucznej inteligencji | Preview | NIE | NIE | NIE |
| Pulpit nawigacyjny zabezpieczeń danych i sztucznej inteligencji | ogólna dostępność | NIE | NIE | NIE |
1: strefa Azure DNS nie jest obsługiwana w przypadku skanowania złośliwego oprogramowania i wykrywania poufnych zagrożeń danych.
2: GovCon Cloud Moderate (GCCM) nie obsługuje monitorowania integralności plików.
3: Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Dowiedz się więcej o wycofaniu usługi Microsoft Defender dla Chmury na platformie Azure obsługiwanej przez firmę 21Vianet.
4: Ocena luk w zabezpieczeniach nie jest obsługiwana w przypadku sieci prywatnej.
Ważna
- Od 1 sierpnia 2023 r. klienci z istniejącą subskrypcją usługi Defender for DNS mogą nadal korzystać z usługi jako planu autonomicznego.
- W przypadku nowych subskrypcji alerty dotyczące podejrzanych działań DNS są uwzględniane w ramach planu 2 (P2) usługi Defender for Servers.
- Nie ma żadnych zmian w zakresie ochrony: Defender dla DNS nadal chroni wszystkie zasoby Azure podłączone do domyślnych serwerów DNS Azure. Zmiana wpływa na sposób ustalania cen i pakietowania ochrony DNS, a nie na zakres objętych zasobów.
Obsługiwane systemy operacyjne
Aby dowiedzieć się więcej o określonych funkcjach usługi Defender dla Chmury dostępnych w systemach Windows i Linux, zapoznaj się z tematem:
Note
Mimo że Microsoft Defender dla serwerów jest przeznaczony do ochrony serwerów, niektóre funkcje są dostępne na niektórych systemach operacyjnych dla komputerów stacjonarnych. Jedną z funkcji, która nie jest obecnie obsługiwana w systemach klasycznych systemu Windows, jest zintegrowane rozwiązanie EDR usługi Defender dla Chmury: Ochrona punktu końcowego w usłudze Microsoft Defender.