Matrizes de suporte para Defender para a Cloud

Importante

Todas as funcionalidades do Microsoft Defender para a Cloud serão oficialmente retiradas da região Azure na China a 1 de outubro de 2026. Devido a esta próxima desativação, os clientes do Azure na China já não podem integrar novas subscrições ao serviço. Uma nova assinatura é qualquer assinatura que ainda não tenha sido integrada ao serviço Microsoft Defender para a Cloud antes de 18 de agosto de 2025, data do anúncio de desativação. Para mais informações sobre a descontinuação, consulte Anúncio de Depreciação do Microsoft Defender para a Cloud no Microsoft Azure Operado pela 21Vianet.

Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.

Este artigo indica os serviços Azure, os sistemas operativos dos clientes e quais as funcionalidades suportadas nas clouds comerciais e governamentais do Azure pelo Microsoft Defender para a Cloud.

Benefícios de segurança para os serviços do Azure

O Defender para a Cloud fornece recomendações, alertas de segurança e avaliação de vulnerabilidades para estes serviços do Azure:

Serviço Recomendações gratuitas com o CSPM da Fundação Alertas de segurança Avaliação da vulnerabilidade
Serviço de Aplicações do Azure -
Conta de Automatização do Azure - -
conta do Azure Batch - -
Armazenamento de Blobs do Azure -
Cache do Azure para Redis - -
Serviços Cloud do Azure - -
Pesquisa de IA do Azure - -
Serviço de IA do Azure -
Azure Container Registry Defender para Contentores
Azure Cosmos DB* -
Azure Data Lake Analytics - -
Azure Data Lake Storage -
Banco de Dados do Azure para MySQL* - -
Banco de Dados do Azure para PostgreSQL* - -
Namespace dos Hubs de Eventos do Azure - -
Ficheiros do Azure -
Aplicação de Funções do Azure - -
Azure Key Vault -
Azure Kubernetes Service -
Balanceador de Carga do Azure - -
Azure Logic Apps - -
Base de Dados SQL do Azure Defender para SQL do Azure
Azure SQL Managed Instance Defender para SQL do Azure
Azure Service Bus namespace - -
Conta do Service Fabric do Azure - -
Azure Stream Analytics - -
Subscrição do Azure ✔ ** -
Rede
Virtual do Azure (incluindo sub-redes, NICs e grupos de segurança de rede)
- -

* Estas funcionalidades são atualmente suportadas na pré-visualização.

** As recomendações do Microsoft Entra estão disponíveis apenas para subscrições com funcionalidades de segurança melhoradas ativadas.

Suporte na nuvem

Na tabela de suporte, NA indica que o recurso não está disponível.

Funcionalidade/Plano Azure Azure Government Portal do Defender Microsoft Azure operado pela 21Vianet3
CARACTERÍSTICAS GERAIS
Sincronização bidirecional de alertas com o Microsoft Sentinel disponibilidade geral disponibilidade geral ND
Notificações por e-mail de alerta disponibilidade geral disponibilidade geral ND
Regras de supressão de alertas disponibilidade geral disponibilidade geral ND
Provisionamento automático de componentes/agentes/extensões disponibilidade geral disponibilidade geral ND disponibilidade geral
Integração de Workbooks do Azure para relatórios disponibilidade geral disponibilidade geral ND disponibilidade geral
Exportação contínua de dados disponibilidade geral disponibilidade geral ND ND
Excluir recursos das recomendações Pré-visualização ND ND ND
Automação de Resposta com Azure Logic Apps disponibilidade geral disponibilidade geral ND ND
Alertas de segurança
Gerado quando um ou mais planos do Defender para a Cloud estão ativados.
disponibilidade geral disponibilidade geral disponibilidade geral ND
Recursos do FOUNDATIONAL Cloud Security Posture Management (CSPM) (GRATUITO)
Copiloto no Defender para a Cloud disponibilidade geral ND ND ND
RECURSOS BÁSICOS DO CSPM (GRATUITO)
Inventário de ativos disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
Recomendações de Segurança baseadas no Microsoft Cloud Security Benchmark disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
Classificação de segurança disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
Postura de segurança de DevOps Pré-visualização ND ND
FUNCIONALIDADES do DEFENDER Cloud Security Posture Management (CSPM)
Painel de segurança de dados e IA disponibilidade geral ND ND ND
Caminho de ataque disponibilidade geral ND disponibilidade geral ND
Gestão da postura de segurança da IA disponibilidade geral disponibilidade geral ND
Utilizador ativo Pré-visualização pública ND ND
Recomendações de segurança disponibilidade geral disponibilidade geral disponibilidade geral ND
Inventário de ativos disponibilidade geral disponibilidade geral disponibilidade geral ND
Classificação de segurança disponibilidade geral disponibilidade geral disponibilidade geral ND
Livros de trabalho disponibilidade geral disponibilidade geral ND disponibilidade geral
Continua a exportar disponibilidade geral disponibilidade geral ND ND
Automação do fluxo de trabalho disponibilidade geral disponibilidade geral ND ND
Correção Rápida disponibilidade geral disponibilidade geral ND ND
Análise de vulnerabilidades de máquinas virtuais (VM) sem agente disponibilidade geral disponibilidade geral ND ND
Verificação de segredos de VM sem agente disponibilidade geral disponibilidade geral ND ND
Análise de trajetória de ataque disponibilidade geral disponibilidade geral disponibilidade geral ND
Priorização de riscos disponibilidade geral disponibilidade geral disponibilidade geral ND
Explorador de Segurança disponibilidade geral disponibilidade geral ND ND
Mapeamento de código para tempo de execução para contentores disponibilidade geral ND ND ND
Mapeamento do código para o tempo de execução para IaC disponibilidade geral ND ND ND
Anotações PR disponibilidade geral ND ND
Análise da exposição na Internet disponibilidade geral disponibilidade geral ND ND
Gestão da superfície de ataque externo disponibilidade geral ND ND ND
Gerenciamento de direitos de infraestrutura de nuvem (CIEM) disponibilidade geral ND ND
Conformidade regulamentar disponibilidade geral disponibilidade geral ND ND
Integração ServiceNow disponibilidade geral ND ND ND
Proteção de ativos críticos disponibilidade geral disponibilidade geral disponibilidade geral ND
Governação disponibilidade geral disponibilidade geral ND ND
Verificação de dados confidenciais (DSPM) disponibilidade geral disponibilidade geral ND ND
Verificação sem agente para Kubernetes disponibilidade geral disponibilidade geral ND ND
Recomendações personalizadas (Versão preliminar) Pré-visualização ND ND ND
Avaliação da vulnerabilidade de contêineres sem agente disponibilidade geral disponibilidade geral ND ND
Gestão da postura de segurança da API disponibilidade geral ND ND ND
Contentores sem servidor disponibilidade geral ND disponibilidade geral ND
Proteção sem servidor4 disponibilidade geral ND ND ND
PLANOS DO DEFENDER FOR CLOUD
Gestão de Postura de Segurança na Nuvem do Defender (CSPM) disponibilidade geral disponibilidade geral ND ND
Defender para Serviços de IA disponibilidade geral ND ND ND
Defender para APIs disponibilidade geral ND ND ND
Defender App Service disponibilidade geral ND ND disponibilidade geral
Defender para Contentores
Revise o suporte detalhado de funcionalidades
disponibilidade geral disponibilidade geral ND disponibilidade geral
Segurança DevOps disponibilidade geral ND ND ND
Defender para Sistema de Nomes de Domínio (DNS) disponibilidade geral disponibilidade geral ND disponibilidade geral
Defender para Key Vault disponibilidade geral disponibilidade geral ND ND
Defender para Resource Manager disponibilidade geral disponibilidade geral ND ND
Defender para Servidores Plano 1 (P1) e Plano 2 (P2)

Revise o suporte detalhado de funcionalidades
disponibilidade geral disponibilidade geral ND ND
Defender para Armazenamento disponibilidade geral disponibilidade geral ND ND
RECURSOS DO DEFENDER PARA ARMAZENAMENTO
Monitorização de atividades (alertas de segurança) disponibilidade geral disponibilidade geral ND disponibilidade geral
Verificação de malware GA1 disponibilidade geral ND ND
Deteção de ameaças a dados confidenciais (Sensitive Data Discovery) GA1 ND ND ND
FUNCIONALIDADES DO DEFENDER PARA BASES DE DADOS
Defender para servidores de base de dados SQL do Azure disponibilidade geral disponibilidade geral ND disponibilidade geral

Está disponível um subconjunto de alertas/avaliações de vulnerabilidade.
A proteção comportamental contra ameaças não está disponível.
Defender para servidores SQL em máquinas disponibilidade geral disponibilidade geral ND disponibilidade geral
Defender para servidores SQL em máquinas disponibilidade geral disponibilidade geral ND disponibilidade geral
Avaliação de vulnerabilidades Configurações Express e Classic disponibilidade geral disponibilidade geral ND disponibilidade geral
Proteção avançada contra ameaças disponibilidade geral disponibilidade geral ND disponibilidade geral
Defender para bancos de dados relacionais de código aberto disponibilidade geral disponibilidade geral ND disponibilidade geral
Defender para o Azure Cosmos DB disponibilidade geral ND ND ND
FUNCIONALIDADES DO DEFENDER PARA SERVIDORES
Monitoramento de integridade de arquivos disponibilidade geral GA2 ND ND
FUNCIONALIDADES DOS SERVIÇOS DE IA
Evidências de aviso suspeito disponibilidade geral ND ND ND
Segurança de dados para interações com IA Pré-visualização ND ND ND
Segurança dos modelos de IA Pré-visualização ND ND ND
Painel de segurança de dados e IA disponibilidade geral ND ND ND

1: O DNS do Azure Zone não é suportado para análise de malware e deteção de ameaças de dados sensíveis.
2: O GovCon Cloud Moderate (GCCM) não suporta o monitoramento de integridade de arquivos.
3: Todas as funcionalidades do Microsoft Defender para a Cloud serão oficialmente retiradas na região Azure na China a 1 de outubro de 2026. Saiba mais sobre a desativação do Microsoft Defender para a Cloud no Azure operado pela 21Vianet.
4: A avaliação de vulnerabilidades não é suportada para rede privada.

Importante

  • A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender for DNS podem continuar a usar o serviço como um plano autônomo.
  • Para novas subscrições, alertas sobre atividade DNS suspeita são incluídos como parte do Defender for Servers Plan 2 (P2).
  • Não há nenhuma alteração no escopo de proteção: o Defender for DNS continua a proteger todos os recursos do Azure conectados aos resolvedores DNS padrão do Azure. A alteração afeta a forma como a proteção DNS é faturada e agrupada, e não os recursos abrangidos.

Sistemas operativos suportados

Para saber mais sobre os recursos específicos do Defender para a Cloud disponíveis no Windows e Linux, consulte:

Note

Embora o Microsoft Defender for Servers tenha sido projetado para proteger servidores, alguns recursos estão disponíveis em determinados sistemas operacionais de desktop. Um recurso que atualmente não é suportado para sistemas de desktop Windows é a solução EDR integrada do Defender para a Cloud: Microsoft Defender para Endpoint.

Passos seguintes