Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Todas as funcionalidades do Microsoft Defender para a Cloud serão oficialmente retiradas da região Azure na China a 1 de outubro de 2026. Devido a esta próxima desativação, os clientes do Azure na China já não podem integrar novas subscrições ao serviço. Uma nova assinatura é qualquer assinatura que ainda não tenha sido integrada ao serviço Microsoft Defender para a Cloud antes de 18 de agosto de 2025, data do anúncio de desativação. Para mais informações sobre a descontinuação, consulte Anúncio de Depreciação do Microsoft Defender para a Cloud no Microsoft Azure Operado pela 21Vianet.
Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.
Compare o plano e suporte de funcionalidades do Microsoft Defender para a Cloud para Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Use as matrizes para rever a cobertura de proteção de carga de trabalho sem verificar cada plano separadamente.
Note
Algumas funcionalidades estão em pré-visualização. Os Termos Suplementares de Pré-visualização do Azure incluem outros termos legais que se aplicam a funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas em disponibilidade geral.
Cobertura de planos em resumo para AWS e GCP
Use a tabela seguinte para verificar a cobertura do plano Defender para a Cloud em ambientes multicloud e rever as principais capacidades de cada plano. A disponibilidade geral (GA) indica que um plano é lançado para uso em produção. A tabela utiliza as abreviaturas cloud security posture management (CSPM), deteção e resposta de endpoint (EDR) e integração contínua e entrega contínua (CI/CD).
| Plano do Microsoft Defender para a Cloud | AWS | GCP | Características principais do plano | Detalhes |
|---|---|---|---|---|
| Defender para Servidores (Plano 1 e Plano 2) | disponibilidade geral | disponibilidade geral | Integração com EDR, análise de vulnerabilidades, análise de malware e análise de segredos | Matriz de suporte do Defender for Servers |
| Defender para contentores | disponibilidade geral | disponibilidade geral | Deteção de ameaças Kubernetes, avaliação da vulnerabilidade dos contentores, endurecimento do plano de controlo | Matriz de suporte de contentores |
| GPSC do Defender | disponibilidade geral | disponibilidade geral | Avaliação da postura sem agentes, análise do caminho de ataque, governação e priorização de risco | Visão geral do GPSC do Defender |
| Defender para SQL Servers em Computadores | disponibilidade geral | disponibilidade geral | Deteção de ameaças SQL e avaliação de vulnerabilidades em máquinas multicloud | Visão geral do Defender for SQL Servers em Máquinas |
| Defender para Bases de Dados Relacionais de Código Aberto | Preview | Não suportado | Deteção de ameaças para PostgreSQL, MySQL e MariaDB em ambientes suportados | Visão geral da Defender para Open-Source Bases de Dados Relacionais |
| Proteção para Bases de Dados SQL do Azure | Não suportado | Não suportado | Deteção de ameaças e avaliação de vulnerabilidades para serviços SQL do Azure | Visão geral do Defender para SQL |
| Defender para o Azure Cosmos DB | Não suportado | Não suportado | Proteção contra ameaças para cargas de trabalho do Azure Cosmos DB | Defender para o Azure Cosmos DB |
| Defender para DevOps | disponibilidade geral | disponibilidade geral | Postura de segurança CI/CD, insights code-to-cloud, anotações de pull requests | Defender para DevOps visão geral |
| Defender para Armazenamento | Não suportado | Não suportado | Análise de malware e deteção de ameaças para Armazenamento do Azure | Visão geral do Defender for Storage |
| Defender para Key Vault | Não suportado | Não suportado | Deteção de ameaças para padrões suspeitos de chave e acesso secreto | Visão geral do Defender for Key Vault |
| Defender para Gestor de Recursos | Não suportado | Não suportado | Detection of suspicious Azure Resource Manager operations | Visão geral do Defender for Resource Manager |
| Defender para DNS | Não suportado | Não suportado | Deteção de ameaças na camada DNS para recursos do Azure | Visão geral do Defender para DNS |
| Defender para App Service | Não suportado | Não suportado | Deteção de ameaças para aplicações web e APIs a correr em App Service | Visão geral do Defender for App Service |
| Defender para APIs | Não suportado | Não suportado | Postura de segurança API e deteção de ameaças no API Management do Azure | Visão geral do Defender para APIs |
| Defensor para Serviços de IA | Não suportado | Não suportado | Proteção contra ameaças para serviços e aplicações de IA generativa | Proteção contra ameaças de IA |
Note
O Defender para DevOps protege plataformas CI/CD (Azure DevOps, GitHub, GitLab) em vez de ambientes cloud específicos. O suporte não é específico da cloud.
Disponibilidade de planos por cloud
A tabela seguinte apresenta uma visão geral da disponibilidade dos planos Defender para a Cloud para Azure, AWS e GCP.
| Plano | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Servidores (Plano 1 e Plano 2) | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Defender para Contentores | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| GPSC do Defender | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Defender para servidores SQL em máquinas | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Defender para bancos de dados relacionais de código aberto | disponibilidade geral | Preview | Não suportado |
| Defender for SQL do Azure Databases | disponibilidade geral | Não suportado | Não suportado |
| Defender para o Azure Cosmos DB | disponibilidade geral | Não suportado | Não suportado |
| Defender para DevOps | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Defender para Armazenamento | disponibilidade geral | Não suportado | Não suportado |
| Defender para Key Vault | disponibilidade geral | Não suportado | Não suportado |
| Defender para Resource Manager | disponibilidade geral | Não suportado | Não suportado |
| Defender para DNS | disponibilidade geral | Não suportado | Não suportado |
| Defender App Service | disponibilidade geral | Não suportado | Não suportado |
| Defender para APIs | disponibilidade geral | Não suportado | Não suportado |
| Defender para Serviços de IA | disponibilidade geral | Não suportado | Não suportado |
Defender para Servidores
O Defender for Servers fornece deteção de ameaças e defesas avançadas para as suas máquinas em Azure, AWS e GCP. Para mais informações, consulte Defender for Servers.
Note
As máquinas AWS e GCP requerem Azure Arc para integração. Algumas funcionalidades, como a monitorização da integridade de ficheiros, dependem do Azure Monitor Agent (AMA) implementado através do Arc.
Funcionalidades partilhadas (Plano 1 e Plano 2)
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Integração automática no Defender for Endpoint | Suportado | Suportado | Suportado |
| Defender para Endpoint EDR | Suportado | Suportado | Suportado |
| Alertas e incidentes integrados | Suportado | Suportado | Suportado |
| Avaliação da conformidade regulamentar | Suportado | Suportado | Suportado |
| Descoberta de inventário de software | Suportado | Suportado | Suportado |
| Análise de vulnerabilidades (baseada em agente) | Suportado | Suportado | Suportado |
Características do Plano 2
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Análise de vulnerabilidades (sem agente) | Suportado | Suportado | Suportado |
| Verificação de malware sem agente | Suportado | Suportado | Suportado |
| Varredura de segredos de máquina sem agente | Suportado | Suportado | Suportado |
| Defender for DNS Alerts | Suportado | Suportado | Suportado |
| Defender para Gestão de Vulnerabilidades premium | Suportado | Suportado | Suportado |
| Monitorização da integridade dos ficheiros | Suportado | Suportado com Azure Arc | Suportado com Azure Arc |
| Ingestão gratuita de dados (500 MB) | Suportado | Suportado | Suportado |
| Acesso à máquina virtual just-in-time | Suportado | Suportado | Não suportado |
| Mapa de rede | Suportado | Não suportado | Não suportado |
| Atualizações do sistema operacional | Suportado | Suportado com Azure Arc | Suportado com Azure Arc |
| Deteção de ameaças (camada de rede do Azure) | Suportado | Não suportado | Não suportado |
Para suporte detalhado ao sistema operativo, tipo de máquina e funcionalidades, consulte a matriz de suporte Defender for Servers.
Defender para contentores
O Defender for Containers protege clusters e cargas de trabalho de containers Kubernetes. Suporta Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). Saiba mais sobre Defender for Containers.
| Feature | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Avaliação da vulnerabilidade do registo de contentores | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Avaliação da vulnerabilidade dos contentores em tempo de execução (baseada em varredura de registos) | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Deteção de ameaças no plano de controlo | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Deteção de ameaças de carga de trabalho | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Deteção de desvio binário | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Bloqueio da deriva binária | Preview | Preview | Preview |
| Antimalware | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Descoberta sem agentes para Kubernetes | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Análise de trajetória de ataque | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Endurecimento do plano de controlo | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Endurecimento da carga de trabalho | disponibilidade geral | disponibilidade geral | disponibilidade geral |
Note
O reforço da carga de trabalho no AWS e GCP requer a extensão Azure Policy para o Kubernetes com Azure Arc.
Note
A avaliação de vulnerabilidades do registo de contentores suporta o Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub e JFrog Artifactory em todas as clouds.
Para informações detalhadas de suporte, consulte Matriz de suporte de contentores.
GPSC do Defender
O GPSC do Defender oferece capacidades de gestão de postura de segurança na cloud. O CSPM fundamental está disponível gratuitamente em todas as clouds suportadas. O plano pago GPSC do Defender oferece funcionalidades avançadas. Para mais informações, consulte GPSC do Defender.
Funcionalidades fundamentais do CSPM (gratuito)
| Feature | Azure | AWS | GCP | Mais disponibilidade |
|---|---|---|---|---|
| Inventário de ativos | Suportado | Suportado | Suportado | On-premises, Docker Hub, JFrog Artifactory |
| Exportação de dados | Suportado | Suportado | Suportado | On-premises |
| Visualização de dados e relatórios com Pastas de Trabalho do Azure | Suportado | Suportado | Suportado | On-premises |
| Benchmark de segurança na nuvem da Microsoft | Suportado | Suportado | Suportado | Não aplicável |
| Classificação de segurança | Suportado | Suportado | Suportado | On-premises, Docker Hub, JFrog Artifactory |
| Recomendações de segurança | Suportado | Suportado | Suportado | On-premises, Docker Hub, JFrog Artifactory |
| Ferramentas para remediação | Suportado | Suportado | Suportado | On-premises, Docker Hub, JFrog Artifactory |
| Automação do fluxo de trabalho | Suportado | Suportado | Suportado | On-premises |
Funcionalidades do plano pago
| Feature | Azure | AWS | GCP | Mais disponibilidade |
|---|---|---|---|---|
| Avaliação de vulnerabilidade de contêineres de código para nuvem sem agente | Suportado | Suportado | Suportado | Não aplicável |
| Descoberta sem agente para Kubernetes | Suportado | Suportado | Suportado | Não aplicável |
| Verificação de segredos de VM sem agente | Suportado | Suportado | Suportado | Não aplicável |
| Análise de vulnerabilidades de VM sem agente | Suportado | Suportado | Suportado | Não aplicável |
| Gestão da postura de segurança da IA | Suportado | Suportado | Não suportado | Não aplicável |
| Gerenciamento de postura de segurança da API | Suportado | Não suportado | Não suportado | Não aplicável |
| Análise de trajetória de ataque | Suportado | Suportado | Suportado | Docker Hub, Artefacto JFrog |
| Painel de segurança do Serviço Kubernetes do Azure (Visualização) | Suportado | Não suportado | Não suportado | Não aplicável |
| Mapeamento de código para nuvem para contêineres | Não suportado | Não suportado | Não suportado | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mapeamento code-to-cloud para infraestrutura como código (IaC) | Não suportado | Não suportado | Não suportado | Azure DevOps, Docker Hub, JFrog Artifactory |
| Proteção de ativos críticos | Suportado | Suportado | Suportado | Não aplicável |
| Recomendações personalizadas | Suportado | Suportado | Suportado | Não aplicável |
| Gestão da postura de segurança de dados (DSPM) | Suportado | Suportado | Suportado | Não aplicável |
| Gestão da superfície de ataque externo | Suportado | Suportado | Suportado | Não aplicável |
| Governação para impulsionar remediações em larga escala | Suportado | Suportado | Suportado | Não aplicável |
| Análise da exposição na Internet | Suportado | Suportado | Suportado | Não aplicável |
| Anotações de solicitação pull | Não suportado | Não suportado | Não suportado | GitHub, Azure DevOps |
| Avaliações de conformidade regulatória | Suportado | Suportado | Suportado | Não aplicável |
| Caça ao risco com o Security Explorer | Suportado | Suportado | Suportado | Docker Hub, Artefacto JFrog |
| Priorização de riscos | Suportado | Suportado | Suportado | Docker Hub, Artefacto JFrog |
| Proteção sem servidor | Suportado | Suportado | Não suportado | Não aplicável |
| Integração com o ServiceNow | Suportado | Suportado | Suportado | Não aplicável |
Para informações detalhadas de suporte, consulte o suporte GPSC do Defender.
Defender para Bases de Dados
O Defender for Databases fornece deteção de ameaças para serviços de base de dados. A cobertura multicloud varia consoante o tipo de base de dados. Para mais informações, consulte Defender para Bases de Dados.
| Sub-plano | Azure | AWS | GCP |
|---|---|---|---|
| Proteção para Bases de Dados SQL do Azure | disponibilidade geral | Não suportado | Não suportado |
| Defender para SQL Servers em Computadores | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Defender para Bases de Dados Relacionais de Código Aberto | disponibilidade geral | Preview | Não suportado |
| Defender para o Azure Cosmos DB | disponibilidade geral | Não suportado | Não suportado |
Note
O Defender for SQL Servers em Máquinas protege instâncias do SQL Server a correr em VMs Azure, instâncias AWS EC2 (via Arc) e instâncias do GCP Compute Engine (via Arc).
Para informações detalhadas de suporte, consulte a visão geral do Defender for SQL.
Defender para DevOps
O Defender para DevOps liga-se às suas plataformas de integração contínua e entrega contínua (CI/CD) e fornece informações de segurança para os seus pipelines de desenvolvimento. Para mais informações, consulte Defender para DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender para APIs
O Defender for APIs protege APIs publicadas no API Management do Azure. Fornece informações sobre a deteção de ameaças e a postura de segurança. Para mais informações, consulte Defender para APIs.
Note
O Defender para APIs está disponível apenas no Azure. Ambientes AWS e GCP não são suportados.
| Feature | Azure | AWS | GCP |
|---|---|---|---|
| Classificação de dados API | Suportado | Não suportado | Não suportado |
| Integração com API Management do Azure | Suportado | Não suportado | Não suportado |
| Integração com DefenderCSPM 2 | Suportado | Não suportado | Não suportado |
| Inventory | Suportado | Não suportado | Não suportado |
| Conclusões de segurança | Suportado | Não suportado | Não suportado |
| Postura de segurança | Suportado | Não suportado | Não suportado |
| Integrações de informação de segurança e gestão de eventos (SIEM) | Suportado | Não suportado | Não suportado |
| Deteção de ameaças (baseada em aprendizagem automática) | Suportado | Não suportado | Não suportado |
2 Requer o plano GPSC do Defender e dá acesso ao gráfico de segurança na cloud.
Para informações detalhadas de suporte, consulte o Defender para uma visão geral das APIs.
Planos apenas Azure
Os seguintes planos Defender para a Cloud estão disponíveis apenas no Azure e atualmente não suportam cargas de trabalho AWS ou GCP.
| Plano | Azure | AWS | GCP |
|---|---|---|---|
| Defender para Armazenamento | disponibilidade geral | Não suportado | Não suportado |
| Defender para Key Vault | disponibilidade geral | Não suportado | Não suportado |
| Defender para Resource Manager | disponibilidade geral | Não suportado | Não suportado |
| Defender para DNS | disponibilidade geral | Não suportado | Não suportado |
| Defender App Service | disponibilidade geral | Não suportado | Não suportado |
| Defender para APIs | disponibilidade geral | Não suportado | Não suportado |
| Defender para Serviços de IA | disponibilidade geral | Não suportado | Não suportado |