Matriz de suporte à proteção de cargas de trabalho multicloud para Microsoft Defender para Nuvem

Importante

Todos os recursos Microsoft Defender para Nuvem serão oficialmente desativados no Azure na região da China em 1º de outubro de 2026. Devido a essa próxima desativação, os clientes do Azure na China não poderão mais integrar novas assinaturas ao serviço. Uma nova assinatura é qualquer uma que ainda não tenha sido incorporada ao serviço Microsoft Defender para Nuvem antes de 18 de agosto de 2025, data do anúncio da aposentadoria. Para obter mais informações sobre a desativação, consulte Anúncio de Descontinuação do Microsoft Defender para Nuvem no Microsoft Azure Operado pela 21Vianet.

Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.

Compare o plano e suporte de recursos do Microsoft Defender para Nuvem para Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Use as matrizes para revisar a cobertura de proteção à carga de trabalho sem verificar cada plano separadamente.

Note

Alguns recursos estão em prévia. Os Termos Complementares de Versões Prévias do Azure incluem termos legais adicionais aplicáveis aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.

Cobertura de planos em resumo para AWS e GCP

Use a tabela a seguir para verificar a cobertura de planos do Defender para Nuvem em ambientes multicloud e revise as principais capacidades de cada plano. Disponibilidade geral (GA) indica que um plano é lançado para uso em produção. A tabela utiliza as abreviações gerenciamento de postura de segurança em nuvem (CSPM), detecção e resposta de endpoints (EDR) e integração contínua e entrega contínua (CI/CD).

Plano do Defender para Nuvem AWS GCP Principais características do plano Detalhes
Defender para Servidores (Plano 1 e Plano 2) GA GA Integração com EDR, varredura de vulnerabilidades, varredura de malware e varredura de segredos Matriz de suporte ao Defender for Servers
Defender para contêineres GA GA Detecção de ameaças Kubernetes, avaliação de vulnerabilidade de contêineres, endurecimento do plano de controle Matriz de suporte a contêineres
GPSN do Defender GA GA Avaliação de postura sem agente, análise de trajetórias de ataque, governança e priorização de riscos Visão geral do GPSN do Defender
Defender para SQL Servers em computadores GA GA Detecção de ameaças SQL e avaliação de vulnerabilidades em máquinas multicloud Visão geral do Defender for SQL Servers em Máquinas
Defender para bancos de dados relacionais de código aberto Preview Sem suporte Detecção de ameaças para PostgreSQL, MySQL e MariaDB em ambientes suportados Visão geral de Defender para Open-Source Bancos de Dados Relacionais
Defender para bancos de dados SQL do Azure Sem suporte Sem suporte Detecção de ameaças e avaliação de vulnerabilidades para serviços SQL do Azure Visão geral do Defender para SQL
Defender para Azure Cosmos DB Sem suporte Sem suporte Threat protection for Azure Cosmos DB workloads Defender para Azure Cosmos DB
Defender para DevOps GA GA Postura de segurança CI/CD, insights code-to-cloud, anotações de pull requests visão geral Defender para DevOps
Defender para armazenamento Sem suporte Sem suporte Varredura de malware e detecção de ameaças para Armazenamento do Azure Visão geral do Defender for Storage
Defensor para Key Vault Sem suporte Sem suporte Detecção de ameaças para padrões suspeitos de chave e acesso secreto Visão geral do Defender for Key Vault
Defender do Gerenciador de Recursos Sem suporte Sem suporte Detection of suspectious Azure Resource Manager operations Visão geral do Defender for Resource Manager
Defender para DNS Sem suporte Sem suporte Detecção de ameaças na camada DNS para recursos do Azure Visão geral do Defender para DNS
Defender para Serviço de Aplicativo Sem suporte Sem suporte Detecção de ameaças para aplicativos web e APIs rodando em App Service Visão geral do Defender para Serviço de Aplicativo
Defender para APIs Sem suporte Sem suporte Postura de segurança de API e detecção de ameaças no Gerenciamento de API do Azure Visão geral do Defender para APIs
Defensor para Serviços de IA Sem suporte Sem suporte Proteção contra ameaças para serviços e aplicações de IA generativa Proteção contra ameaças à IA

Note

Defender para DevOps protege plataformas CI/CD (Azure DevOps, GitHub, GitLab) em vez de ambientes de nuvem específicos. O suporte não é específico da nuvem.

Disponibilidade de planos por nuvem

A tabela a seguir oferece uma visão de alto nível da disponibilidade dos planos do Defender para Nuvem para Azure, AWS e GCP.

Plan Azure AWS GCP
Defender para Servidores (Plano 1 e Plano 2) GA GA GA
Defender para contêineres GA GA GA
GPSN do Defender GA GA GA
Defender para SQL Servers em computadores GA GA GA
Defender para bancos de dados relacionais de código aberto GA Preview Sem suporte
Defender for SQL do Azure Databases GA Sem suporte Sem suporte
Defender para Azure Cosmos DB GA Sem suporte Sem suporte
Defender para DevOps GA GA GA
Defender para Armazenamento GA Sem suporte Sem suporte
Defender para Key Vault GA Sem suporte Sem suporte
Defender para Gerenciador de Recursos GA Sem suporte Sem suporte
Defender para DNS GA Sem suporte Sem suporte
Defender para o Serviço de Aplicativos GA Sem suporte Sem suporte
Defender para APIs GA Sem suporte Sem suporte
Defender para Serviços de IA GA Sem suporte Sem suporte

Defender para servidores

O Defender for Servers oferece detecção de ameaças e defesas avançadas para suas máquinas em Azure, AWS e GCP. Para obter mais informações, consulte Defender para Servidores.

Note

Máquinas AWS e GCP exigem Azure Arc para integração. Alguns recursos, como monitoramento de integridade de arquivos, dependem do Azure Monitor Agent (AMA) implantado via Arc.

Recursos compartilhados (Plano 1 e Plano 2)

Característica Azure AWS GCP
Integração automática do Defender para Ponto de Extremidade Supported Supported Supported
EDR do Defender para Ponto de Extremidade Supported Supported Supported
Alertas e incidentes integrados Supported Supported Supported
Avaliação da conformidade regulatória Supported Supported Supported
Descoberta de inventário de software Supported Supported Supported
Verificação de vulnerabilidade (baseada em agente) Supported Supported Supported

Características do Plano 2

Característica Azure AWS GCP
Verificação de vulnerabilidade de VM (sem agente) Supported Supported Supported
Verificação de malware sem agente Supported Supported Supported
Varredura de segredos de máquina sem agente Supported Supported Supported
Alertas do Defender para DNS Supported Supported Supported
Defender para Gerenciamento de Vulnerabilidades premium Supported Supported Supported
Monitoramento de integridade do arquivo Supported Suportado com Azure Arc Suportado com Azure Arc
Ingestão gratuita de dados (500 MB) Supported Supported Supported
Acesso just-in-time à máquina virtual Supported Supported Sem suporte
Mapa de rede Supported Sem suporte Sem suporte
Atualizações do Sistema Operacional Supported Suportado com Azure Arc Suportado com Azure Arc
Detecção de ameaças (camada de rede do Azure) Supported Sem suporte Sem suporte

Para suporte detalhado ao sistema operacional, tipo de máquina e nível de recursos, veja a matriz de suporte Defender for Servers.

Defender para contêineres

O Defender for Containers protege clusters e cargas de trabalho de containers Kubernetes. Ele suporta AKS (Serviço de Kubernetes do Azure), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). Saiba mais sobre Defender para contêineres.

Característica Azure (AKS) AWS (EKS) GCP (GKE)
Avaliação de vulnerabilidade do Registro de Contêiner GA GA GA
Avaliação de vulnerabilidade de contêiner de runtime (baseada em verificação do Registro) GA GA GA
Detecção de ameaças no plano de controle GA GA GA
Detecção de ameaça de carga de trabalho GA GA GA
Detecção de deriva binária GA GA GA
Bloqueio de desvio binário Preview Preview Preview
Antimalware GA GA GA
Descoberta sem agente para Kubernetes GA GA GA
Análise do caminho de ataque GA GA GA
Proteção do plano de controle GA GA GA
Endurecimento de carga de trabalho GA GA GA

Note

O endurecimento de carga de trabalho no AWS e GCP requer a extensão Azure Policy para o Kubernetes habilitado pelo Azure Arc.

Note

A avaliação de vulnerabilidade do registro de contêineres suporta Registro de Contêiner do Azure (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub e JFrog Artifactory em todas as nuvens.

Para informações detalhadas de suporte, veja Matriz de suporte para contêineres.

GPSN do Defender

GPSN do Defender oferece recursos de gerenciamento de postura de segurança em nuvem. O CSPM Foundational está disponível gratuitamente em todas as nuvens suportadas. O plano pago GPSN do Defender oferece recursos avançados. Para mais informações, veja GPSN do Defender.

Recursos fundamentais do CSPM (gratuito)

Característica Azure AWS GCP Mais disponibilidade
Inventário de ativos Supported Supported Supported On-premises, Docker Hub, JFrog Artifactory
Exportação de dados Supported Supported Supported On-premises
Visualização de dados e relatórios com as Pastas de Trabalho do Azure Supported Supported Supported On-premises
Benchmark de Segurança Microsoft Cloud Supported Supported Supported Não aplicável
Pontuação de segurança Supported Supported Supported On-premises, Docker Hub, JFrog Artifactory
Recomendações de segurança Supported Supported Supported On-premises, Docker Hub, JFrog Artifactory
Ferramentas para correção Supported Supported Supported On-premises, Docker Hub, JFrog Artifactory
Automação de fluxo de trabalho Supported Supported Supported On-premises
Característica Azure AWS GCP Mais disponibilidade
Avaliação de vulnerabilidade de contêineres de código para nuvem sem agente Supported Supported Supported Não aplicável
Descoberta sem agente para Kubernetes Supported Supported Supported Não aplicável
Verificação de segredos de VM sem agente Supported Supported Supported Não aplicável
Verificação de vulnerabilidade de VM sem agente Supported Supported Supported Não aplicável
Gestão da postura de segurança de IA Supported Supported Sem suporte Não aplicável
Gerenciamento da postura de segurança de API Supported Sem suporte Sem suporte Não aplicável
análise do caminho de ataque Supported Supported Supported Docker Hub, JFrog Artifactory
Painel de segurança do Serviço de Kubernetes do Azure (versão prévia) Supported Sem suporte Sem suporte Não aplicável
Mapeamento de código para nuvem para contêineres Sem suporte Sem suporte Sem suporte GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mapeamento de código para nuvem para infraestrutura como código (IaC) Sem suporte Sem suporte Sem suporte Azure DevOps, Docker Hub, JFrog Artifactory
Proteção de ativos críticos Supported Supported Supported Não aplicável
Recomendações personalizadas Supported Supported Supported Não aplicável
DSPM (gerenciamento de postura de segurança de dados) Supported Supported Supported Não aplicável
Gerenciamento de superfície de ataque externo Supported Supported Supported Não aplicável
Governança para impulsionar a correção em escala Supported Supported Supported Não aplicável
Análise de exposição à Internet Supported Supported Supported Não aplicável
Anotações de pull request Sem suporte Sem suporte Sem suporte GitHub, Azure DevOps
Avaliações de conformidade regulatória Supported Supported Supported Não aplicável
Busca de risco com o gerenciador de segurança Supported Supported Supported Docker Hub, JFrog Artifactory
Priorização de risco Supported Supported Supported Docker Hub, JFrog Artifactory
Proteção sem servidor Supported Supported Sem suporte Não aplicável
Integração com o ServiceNow Supported Supported Supported Não aplicável

Para informações detalhadas de suporte, veja suporte ao GPSN do Defender.

Defender para bancos de dados

O Defender for Databases fornece detecção de ameaças para serviços de banco de dados. A cobertura multinuvem varia conforme o tipo de banco de dados. Para mais informações, veja Defender para Bancos de Dados.

Sub-planta Azure AWS GCP
Defender para bancos de dados SQL do Azure GA Sem suporte Sem suporte
Defender para SQL Servers em computadores GA GA GA
Defender para bancos de dados relacionais de código aberto GA Preview Sem suporte
Defender para Azure Cosmos DB GA Sem suporte Sem suporte

Note

O Defender for SQL Servers em Máquinas protege instâncias de SQL Server rodando em VMs Azure, instâncias AWS EC2 (via Arc) e instâncias do GCP Compute Engine (via Arc).

Para informações detalhadas de suporte, veja Defender for SQL Overview.

Defender para DevOps

Defender para DevOps conecta-se às suas plataformas de integração contínua e entrega contínua (CI/CD) e fornece insights de segurança para seus pipelines de desenvolvimento. Para mais informações, veja Defender para DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender para APIs

Defender for APIs protege APIs publicadas no Gerenciamento de API do Azure. Ele fornece insights sobre detecção de ameaças e postura de segurança. Para mais informações, veja Defender para APIs.

Note

Defender para APIs está disponível apenas no Azure. Ambientes AWS e GCP não são suportados.

Característica Azure AWS GCP
Classificação de dados API Supported Sem suporte Sem suporte
Gerenciamento de API do Azure integração Supported Sem suporte Sem suporte
Integração com GPSN do Defender2 Supported Sem suporte Sem suporte
Inventário Supported Sem suporte Sem suporte
Descobertas de segurança Supported Sem suporte Sem suporte
Postura de segurança Supported Sem suporte Sem suporte
Integrações de informações de segurança e gerenciamento de eventos (SIEM) Supported Sem suporte Sem suporte
Detecção de ameaças (baseada em aprendizado de máquina) Supported Sem suporte Sem suporte

2 Requer o plano GPSN do Defender e dá acesso ao gráfico de segurança em nuvem.

Para informações detalhadas de suporte, veja Defender para uma visão geral das APIs.

Planos apenas para Azure

Os seguintes planos Defender para Nuvem estão disponíveis apenas no Azure e atualmente não suportam cargas de trabalho AWS ou GCP.

Plan Azure AWS GCP
Defender para Armazenamento GA Sem suporte Sem suporte
Defender para Key Vault GA Sem suporte Sem suporte
Defender para Gerenciador de Recursos GA Sem suporte Sem suporte
Defender para DNS GA Sem suporte Sem suporte
Defender para o Serviço de Aplicativos GA Sem suporte Sem suporte
Defender para APIs GA Sem suporte Sem suporte
Defender para Serviços de IA GA Sem suporte Sem suporte