Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Todos os recursos Microsoft Defender para Nuvem serão oficialmente desativados no Azure na região da China em 1º de outubro de 2026. Devido a essa próxima desativação, os clientes do Azure na China não poderão mais integrar novas assinaturas ao serviço. Uma nova assinatura é qualquer uma que ainda não tenha sido incorporada ao serviço Microsoft Defender para Nuvem antes de 18 de agosto de 2025, data do anúncio da aposentadoria. Para obter mais informações sobre a desativação, consulte Anúncio de Descontinuação do Microsoft Defender para Nuvem no Microsoft Azure Operado pela 21Vianet.
Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.
Compare o plano e suporte de recursos do Microsoft Defender para Nuvem para Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Use as matrizes para revisar a cobertura de proteção à carga de trabalho sem verificar cada plano separadamente.
Note
Alguns recursos estão em prévia. Os Termos Complementares de Versões Prévias do Azure incluem termos legais adicionais aplicáveis aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.
Cobertura de planos em resumo para AWS e GCP
Use a tabela a seguir para verificar a cobertura de planos do Defender para Nuvem em ambientes multicloud e revise as principais capacidades de cada plano. Disponibilidade geral (GA) indica que um plano é lançado para uso em produção. A tabela utiliza as abreviações gerenciamento de postura de segurança em nuvem (CSPM), detecção e resposta de endpoints (EDR) e integração contínua e entrega contínua (CI/CD).
| Plano do Defender para Nuvem | AWS | GCP | Principais características do plano | Detalhes |
|---|---|---|---|---|
| Defender para Servidores (Plano 1 e Plano 2) | GA | GA | Integração com EDR, varredura de vulnerabilidades, varredura de malware e varredura de segredos | Matriz de suporte ao Defender for Servers |
| Defender para contêineres | GA | GA | Detecção de ameaças Kubernetes, avaliação de vulnerabilidade de contêineres, endurecimento do plano de controle | Matriz de suporte a contêineres |
| GPSN do Defender | GA | GA | Avaliação de postura sem agente, análise de trajetórias de ataque, governança e priorização de riscos | Visão geral do GPSN do Defender |
| Defender para SQL Servers em computadores | GA | GA | Detecção de ameaças SQL e avaliação de vulnerabilidades em máquinas multicloud | Visão geral do Defender for SQL Servers em Máquinas |
| Defender para bancos de dados relacionais de código aberto | Preview | Sem suporte | Detecção de ameaças para PostgreSQL, MySQL e MariaDB em ambientes suportados | Visão geral de Defender para Open-Source Bancos de Dados Relacionais |
| Defender para bancos de dados SQL do Azure | Sem suporte | Sem suporte | Detecção de ameaças e avaliação de vulnerabilidades para serviços SQL do Azure | Visão geral do Defender para SQL |
| Defender para Azure Cosmos DB | Sem suporte | Sem suporte | Threat protection for Azure Cosmos DB workloads | Defender para Azure Cosmos DB |
| Defender para DevOps | GA | GA | Postura de segurança CI/CD, insights code-to-cloud, anotações de pull requests | visão geral Defender para DevOps |
| Defender para armazenamento | Sem suporte | Sem suporte | Varredura de malware e detecção de ameaças para Armazenamento do Azure | Visão geral do Defender for Storage |
| Defensor para Key Vault | Sem suporte | Sem suporte | Detecção de ameaças para padrões suspeitos de chave e acesso secreto | Visão geral do Defender for Key Vault |
| Defender do Gerenciador de Recursos | Sem suporte | Sem suporte | Detection of suspectious Azure Resource Manager operations | Visão geral do Defender for Resource Manager |
| Defender para DNS | Sem suporte | Sem suporte | Detecção de ameaças na camada DNS para recursos do Azure | Visão geral do Defender para DNS |
| Defender para Serviço de Aplicativo | Sem suporte | Sem suporte | Detecção de ameaças para aplicativos web e APIs rodando em App Service | Visão geral do Defender para Serviço de Aplicativo |
| Defender para APIs | Sem suporte | Sem suporte | Postura de segurança de API e detecção de ameaças no Gerenciamento de API do Azure | Visão geral do Defender para APIs |
| Defensor para Serviços de IA | Sem suporte | Sem suporte | Proteção contra ameaças para serviços e aplicações de IA generativa | Proteção contra ameaças à IA |
Note
Defender para DevOps protege plataformas CI/CD (Azure DevOps, GitHub, GitLab) em vez de ambientes de nuvem específicos. O suporte não é específico da nuvem.
Disponibilidade de planos por nuvem
A tabela a seguir oferece uma visão de alto nível da disponibilidade dos planos do Defender para Nuvem para Azure, AWS e GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Servidores (Plano 1 e Plano 2) | GA | GA | GA |
| Defender para contêineres | GA | GA | GA |
| GPSN do Defender | GA | GA | GA |
| Defender para SQL Servers em computadores | GA | GA | GA |
| Defender para bancos de dados relacionais de código aberto | GA | Preview | Sem suporte |
| Defender for SQL do Azure Databases | GA | Sem suporte | Sem suporte |
| Defender para Azure Cosmos DB | GA | Sem suporte | Sem suporte |
| Defender para DevOps | GA | GA | GA |
| Defender para Armazenamento | GA | Sem suporte | Sem suporte |
| Defender para Key Vault | GA | Sem suporte | Sem suporte |
| Defender para Gerenciador de Recursos | GA | Sem suporte | Sem suporte |
| Defender para DNS | GA | Sem suporte | Sem suporte |
| Defender para o Serviço de Aplicativos | GA | Sem suporte | Sem suporte |
| Defender para APIs | GA | Sem suporte | Sem suporte |
| Defender para Serviços de IA | GA | Sem suporte | Sem suporte |
Defender para servidores
O Defender for Servers oferece detecção de ameaças e defesas avançadas para suas máquinas em Azure, AWS e GCP. Para obter mais informações, consulte Defender para Servidores.
Note
Máquinas AWS e GCP exigem Azure Arc para integração. Alguns recursos, como monitoramento de integridade de arquivos, dependem do Azure Monitor Agent (AMA) implantado via Arc.
Recursos compartilhados (Plano 1 e Plano 2)
| Característica | Azure | AWS | GCP |
|---|---|---|---|
| Integração automática do Defender para Ponto de Extremidade | Supported | Supported | Supported |
| EDR do Defender para Ponto de Extremidade | Supported | Supported | Supported |
| Alertas e incidentes integrados | Supported | Supported | Supported |
| Avaliação da conformidade regulatória | Supported | Supported | Supported |
| Descoberta de inventário de software | Supported | Supported | Supported |
| Verificação de vulnerabilidade (baseada em agente) | Supported | Supported | Supported |
Características do Plano 2
| Característica | Azure | AWS | GCP |
|---|---|---|---|
| Verificação de vulnerabilidade de VM (sem agente) | Supported | Supported | Supported |
| Verificação de malware sem agente | Supported | Supported | Supported |
| Varredura de segredos de máquina sem agente | Supported | Supported | Supported |
| Alertas do Defender para DNS | Supported | Supported | Supported |
| Defender para Gerenciamento de Vulnerabilidades premium | Supported | Supported | Supported |
| Monitoramento de integridade do arquivo | Supported | Suportado com Azure Arc | Suportado com Azure Arc |
| Ingestão gratuita de dados (500 MB) | Supported | Supported | Supported |
| Acesso just-in-time à máquina virtual | Supported | Supported | Sem suporte |
| Mapa de rede | Supported | Sem suporte | Sem suporte |
| Atualizações do Sistema Operacional | Supported | Suportado com Azure Arc | Suportado com Azure Arc |
| Detecção de ameaças (camada de rede do Azure) | Supported | Sem suporte | Sem suporte |
Para suporte detalhado ao sistema operacional, tipo de máquina e nível de recursos, veja a matriz de suporte Defender for Servers.
Defender para contêineres
O Defender for Containers protege clusters e cargas de trabalho de containers Kubernetes. Ele suporta AKS (Serviço de Kubernetes do Azure), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). Saiba mais sobre Defender para contêineres.
| Característica | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Avaliação de vulnerabilidade do Registro de Contêiner | GA | GA | GA |
| Avaliação de vulnerabilidade de contêiner de runtime (baseada em verificação do Registro) | GA | GA | GA |
| Detecção de ameaças no plano de controle | GA | GA | GA |
| Detecção de ameaça de carga de trabalho | GA | GA | GA |
| Detecção de deriva binária | GA | GA | GA |
| Bloqueio de desvio binário | Preview | Preview | Preview |
| Antimalware | GA | GA | GA |
| Descoberta sem agente para Kubernetes | GA | GA | GA |
| Análise do caminho de ataque | GA | GA | GA |
| Proteção do plano de controle | GA | GA | GA |
| Endurecimento de carga de trabalho | GA | GA | GA |
Note
O endurecimento de carga de trabalho no AWS e GCP requer a extensão Azure Policy para o Kubernetes habilitado pelo Azure Arc.
Note
A avaliação de vulnerabilidade do registro de contêineres suporta Registro de Contêiner do Azure (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub e JFrog Artifactory em todas as nuvens.
Para informações detalhadas de suporte, veja Matriz de suporte para contêineres.
GPSN do Defender
GPSN do Defender oferece recursos de gerenciamento de postura de segurança em nuvem. O CSPM Foundational está disponível gratuitamente em todas as nuvens suportadas. O plano pago GPSN do Defender oferece recursos avançados. Para mais informações, veja GPSN do Defender.
Recursos fundamentais do CSPM (gratuito)
| Característica | Azure | AWS | GCP | Mais disponibilidade |
|---|---|---|---|---|
| Inventário de ativos | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Exportação de dados | Supported | Supported | Supported | On-premises |
| Visualização de dados e relatórios com as Pastas de Trabalho do Azure | Supported | Supported | Supported | On-premises |
| Benchmark de Segurança Microsoft Cloud | Supported | Supported | Supported | Não aplicável |
| Pontuação de segurança | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Recomendações de segurança | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Ferramentas para correção | Supported | Supported | Supported | On-premises, Docker Hub, JFrog Artifactory |
| Automação de fluxo de trabalho | Supported | Supported | Supported | On-premises |
Recursos do plano pago
| Característica | Azure | AWS | GCP | Mais disponibilidade |
|---|---|---|---|---|
| Avaliação de vulnerabilidade de contêineres de código para nuvem sem agente | Supported | Supported | Supported | Não aplicável |
| Descoberta sem agente para Kubernetes | Supported | Supported | Supported | Não aplicável |
| Verificação de segredos de VM sem agente | Supported | Supported | Supported | Não aplicável |
| Verificação de vulnerabilidade de VM sem agente | Supported | Supported | Supported | Não aplicável |
| Gestão da postura de segurança de IA | Supported | Supported | Sem suporte | Não aplicável |
| Gerenciamento da postura de segurança de API | Supported | Sem suporte | Sem suporte | Não aplicável |
| análise do caminho de ataque | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Painel de segurança do Serviço de Kubernetes do Azure (versão prévia) | Supported | Sem suporte | Sem suporte | Não aplicável |
| Mapeamento de código para nuvem para contêineres | Sem suporte | Sem suporte | Sem suporte | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mapeamento de código para nuvem para infraestrutura como código (IaC) | Sem suporte | Sem suporte | Sem suporte | Azure DevOps, Docker Hub, JFrog Artifactory |
| Proteção de ativos críticos | Supported | Supported | Supported | Não aplicável |
| Recomendações personalizadas | Supported | Supported | Supported | Não aplicável |
| DSPM (gerenciamento de postura de segurança de dados) | Supported | Supported | Supported | Não aplicável |
| Gerenciamento de superfície de ataque externo | Supported | Supported | Supported | Não aplicável |
| Governança para impulsionar a correção em escala | Supported | Supported | Supported | Não aplicável |
| Análise de exposição à Internet | Supported | Supported | Supported | Não aplicável |
| Anotações de pull request | Sem suporte | Sem suporte | Sem suporte | GitHub, Azure DevOps |
| Avaliações de conformidade regulatória | Supported | Supported | Supported | Não aplicável |
| Busca de risco com o gerenciador de segurança | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Priorização de risco | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Proteção sem servidor | Supported | Supported | Sem suporte | Não aplicável |
| Integração com o ServiceNow | Supported | Supported | Supported | Não aplicável |
Para informações detalhadas de suporte, veja suporte ao GPSN do Defender.
Defender para bancos de dados
O Defender for Databases fornece detecção de ameaças para serviços de banco de dados. A cobertura multinuvem varia conforme o tipo de banco de dados. Para mais informações, veja Defender para Bancos de Dados.
| Sub-planta | Azure | AWS | GCP |
|---|---|---|---|
| Defender para bancos de dados SQL do Azure | GA | Sem suporte | Sem suporte |
| Defender para SQL Servers em computadores | GA | GA | GA |
| Defender para bancos de dados relacionais de código aberto | GA | Preview | Sem suporte |
| Defender para Azure Cosmos DB | GA | Sem suporte | Sem suporte |
Note
O Defender for SQL Servers em Máquinas protege instâncias de SQL Server rodando em VMs Azure, instâncias AWS EC2 (via Arc) e instâncias do GCP Compute Engine (via Arc).
Para informações detalhadas de suporte, veja Defender for SQL Overview.
Defender para DevOps
Defender para DevOps conecta-se às suas plataformas de integração contínua e entrega contínua (CI/CD) e fornece insights de segurança para seus pipelines de desenvolvimento. Para mais informações, veja Defender para DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender para APIs
Defender for APIs protege APIs publicadas no Gerenciamento de API do Azure. Ele fornece insights sobre detecção de ameaças e postura de segurança. Para mais informações, veja Defender para APIs.
Note
Defender para APIs está disponível apenas no Azure. Ambientes AWS e GCP não são suportados.
| Característica | Azure | AWS | GCP |
|---|---|---|---|
| Classificação de dados API | Supported | Sem suporte | Sem suporte |
| Gerenciamento de API do Azure integração | Supported | Sem suporte | Sem suporte |
| Integração com GPSN do Defender2 | Supported | Sem suporte | Sem suporte |
| Inventário | Supported | Sem suporte | Sem suporte |
| Descobertas de segurança | Supported | Sem suporte | Sem suporte |
| Postura de segurança | Supported | Sem suporte | Sem suporte |
| Integrações de informações de segurança e gerenciamento de eventos (SIEM) | Supported | Sem suporte | Sem suporte |
| Detecção de ameaças (baseada em aprendizado de máquina) | Supported | Sem suporte | Sem suporte |
2 Requer o plano GPSN do Defender e dá acesso ao gráfico de segurança em nuvem.
Para informações detalhadas de suporte, veja Defender para uma visão geral das APIs.
Planos apenas para Azure
Os seguintes planos Defender para Nuvem estão disponíveis apenas no Azure e atualmente não suportam cargas de trabalho AWS ou GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Armazenamento | GA | Sem suporte | Sem suporte |
| Defender para Key Vault | GA | Sem suporte | Sem suporte |
| Defender para Gerenciador de Recursos | GA | Sem suporte | Sem suporte |
| Defender para DNS | GA | Sem suporte | Sem suporte |
| Defender para o Serviço de Aplicativos | GA | Sem suporte | Sem suporte |
| Defender para APIs | GA | Sem suporte | Sem suporte |
| Defender para Serviços de IA | GA | Sem suporte | Sem suporte |