Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Important
Alla Microsoft Defender för molnet funktioner kommer officiellt att dras tillbaka i Azure i Kina-regionen den 1 oktober 2026. På grund av den här kommande tillbakadragningen kan Azure-kunder i Kina inte längre registrera nya prenumerationer på tjänsten. En ny prenumeration är en prenumeration som inte redan har registrerats för Microsoft Defender för molnet-tjänsten före den 18 augusti 2025, datumet för tillbakadragandemeddelandet. Mer information om pensioneringen finns i meddelandet om utfasningen av Microsoft Defender för Cloud i Microsoft Azure, som drivs av 21Vianet.
Kunder bör arbeta med sina kontorepresentanter för Microsoft Azure som drivs av 21Vianet för att bedöma effekten av denna tillbakadragning på deras egen verksamhet.
Den här artikeln beskriver Azure-tjänster, klientoperativsystem och vilka funktioner som stöds i azures kommersiella moln och myndighetsmoln av Microsoft Defender för molnet.
Säkerhetsfördelar för Azure-tjänster
Defender för molnet ger rekommendationer, säkerhetsaviseringar och sårbarhetsbedömning för dessa Azure tjänster:
| Service | Rekommendationer utan kostnad med grundläggande CSPM | Säkerhetsaviseringar | Sårbarhetsbedömning |
|---|---|---|---|
| Azure App-tjänst | ✔ | ✔ | - |
| Azure Automation-konto | ✔ | - | - |
| Azure Batch-konto | ✔ | - | - |
| Azure Blob Storage-lagringstjänst | ✔ | ✔ | - |
| Azure-cache för Redis | ✔ | - | - |
| Azure Cloud Services | ✔ | - | - |
| Azure AI-sökning | ✔ | - | - |
| Azure AI-tjänst | ✔ | ✔ | - |
| Azure Container Registry (containerregistertjänst från Azure) | ✔ | ✔ | Defender för containrar |
| Azure Cosmos DB* | ✔ | ✔ | - |
| Azure Data Lake Analytics | ✔ | - | - |
| Azure Data Lake Storage | ✔ | ✔ | - |
| Azure Database för MySQL* | - | ✔ | - |
| Azure Database för PostgreSQL* | - | ✔ | - |
| Namnområde för Azure Event Hubs | ✔ | - | - |
| Azure Files | ✔ | ✔ | - |
| Azure Functions-applikation | ✔ | - | - |
| Azure 密钥保管库 | ✔ | ✔ | - |
| Azure Kubernetes Service | ✔ | ✔ | - |
| Azure Load Balancer (belastningsutjämnare) | ✔ | - | - |
| Azure Logic-appar | ✔ | - | - |
| Azure SQL Database | ✔ | ✔ | Defender för Azure SQL |
| Hanterad instans i Azure SQL | ✔ | ✔ | Defender för Azure SQL |
| Azure Service Bus-namnområde | ✔ | - | - |
| Azure Service Fabric-konto | ✔ | - | - |
| Azure Stream Analytics | ✔ | - | - |
| Azure-prenumeration | ✔** | ✔ | - |
| Azure Virtual Network (inkl. undernät, nätverkskort och nätverkssäkerhetsgrupper) |
✔ | - | - |
* Dessa funktioner stöds för närvarande i förhandsversionen.
** Microsoft Entra-rekommendationer är endast tillgängliga för prenumerationer med förbättrade säkerhetsfunktioner aktiverade.
Molnstöd
I supporttabellen anger NA att funktionen inte är tillgänglig.
| Funktion/plan | Azure | Azure Government | Defender-portalen | Microsoft Azure drivs av 21Vianet3 |
|---|---|---|---|---|
| ALLMÄNNA FUNKTIONER | ||||
| Avisera dubbelriktad synkronisering med Microsoft Sentinel | GA | GA | NA | |
| Avisera e-postaviseringar | GA | GA | NA | |
| Regler för aviseringsundertryckning | GA | GA | NA | |
| Automatisk tillhandahållande av komponent/agent/tillägg | GA | GA | NA | GA |
| Integrering av Azure-arbetsböcker för rapportering | GA | GA | NA | GA |
| Kontinuerlig dataexport | GA | GA | NA | NA |
| Undanta resurser från rekommendationer | Preview | NA | NA | NA |
| Responsautomatisering med Azure Logic Apps | GA | GA | NA | NA |
|
Säkerhetsaviseringar Genereras när en eller flera Defender för molnet planer är aktiverade. |
GA | GA | GA | NA |
| CSPM-FUNKTIONER (FOUNDATIONAL Cloud Security Posture Management) (KOSTNADSFRITT) | ||||
| Copilot i Defender för molnet | GA | NA | NA | NA |
| GRUNDLÄGGANDE CSPM-FUNKTIONER (KOSTNADSFRITT) | ||||
| Tillgångsinventering | GA | GA | GA | GA |
| Säkerhetsrekommendationer baserade på Microsoft Cloud Security Benchmark | GA | GA | GA | GA |
| Säkerhetspoäng | GA | GA | GA | GA |
| Säkerhetsstatus för DevOps | Preview | NA | NA | |
| DEFENDER-funktioner för hantering av molnsäkerhetshållning (CSPM) | ||||
| Instrumentpanel för data- och AI-säkerhet | GA | NA | NA | NA |
| Attackväg | GA | NA | GA | NA |
| Hantering av AI-säkerhetsstatus | GA | GA | NA | |
| Aktiv användare | Offentlig förhandsversion | NA | NA | |
| Säkerhetsrekommendationer | GA | GA | GA | NA |
| Tillgångsinventering | GA | GA | GA | NA |
| Säkerhetspoäng | GA | GA | GA | NA |
| Arbetsböcker | GA | GA | NA | GA |
| Fortsätter exportera | GA | GA | NA | NA |
| Arbetsflödesautomatisering | GA | GA | NA | NA |
| Snabbkorrigering | GA | GA | NA | NA |
| Sårbarhetsgenomsökning för agentlös virtuell dator (VM) | GA | GA | NA | NA |
| Genomsökning efter agentlöst hanterade VM-säkerhetsuppgifter | GA | GA | NA | NA |
| Analys av attackvägar | GA | GA | GA | NA |
| Risk prioritering | GA | GA | GA | NA |
| Säkerhetsutforskaren | GA | GA | NA | NA |
| Kod-till-körningsmappning för containrar | GA | NA | NA | NA |
| Kod-till-körningsmappning för IaC | GA | NA | NA | NA |
| PR-anteckningar | GA | NA | NA | |
| Exponeringsanalys på Internet | GA | GA | NA | NA |
| Hantering av extern attackyta | GA | NA | NA | NA |
| Berättigandehantering för molninfrastruktur (CIEM) | GA | NA | NA | |
| Regelverksefterlevnad | GA | GA | NA | NA |
| ServiceNow-integrering | GA | NA | NA | NA |
| Skydd mot kritiska tillgångar | GA | GA | GA | NA |
| Styrelseskick | GA | GA | NA | NA |
| Genomsökning av känsliga data (DSPM) | GA | GA | NA | NA |
| Agentlös skanning av Kubernetes | GA | GA | NA | NA |
| Anpassade rekommendationer (förhandsversion) | Preview | NA | NA | NA |
| Sårbarhetsbedömning av agentlösa containrar | GA | GA | NA | NA |
| Hantering av API-säkerhetsstatus | GA | NA | NA | NA |
| Serverlösa containrar | GA | NA | GA | NA |
| Serverlöst skydd4 | GA | NA | NA | NA |
| DEFENDER FÖR MOLNTJÄNSTER | ||||
| Defender CSPM (Cloud Security Posture Management) | GA | GA | NA | NA |
| Defender för AI-tjänster | GA | NA | NA | NA |
| Defender för API:er | GA | NA | NA | NA |
| Defender för App Service | GA | NA | NA | GA |
|
Defender för containrar Gå igenom detaljerat funktionsstöd |
GA | GA | NA | GA |
| DevOps-säkerhet | GA | NA | NA | NA |
| Defender för Domain Name System (DNS) | GA | GA | NA | GA |
| Defender för Key Vault | GA | GA | NA | NA |
| Defender för Resurshanteraren | GA | GA | NA | NA |
|
Defender för servrar Plan 1 (P1) och Plan 2 (P2) Gå igenom detaljerat funktionsstöd |
GA | GA | NA | NA |
| Defender för lagring | GA | GA | NA | NA |
| DEFENDER-FUNKTIONER FÖR LAGRING | ||||
| Aktivitetsövervakning (säkerhetsaviseringar) | GA | GA | NA | GA |
| Genomsökning av skadlig kod | GA1 | GA | NA | NA |
| Identifiering av känsligt datahot (identifiering av känsliga data) | GA1 | NA | NA | NA |
| FUNKTIONER I DEFENDER FÖR DATABASER | ||||
| Defender för Azure SQL-databasservrar | GA | GA | NA | GA Det finns en delmängd av aviseringar/sårbarhetsbedömningar. Skydd mot beteendehot är inte tillgängligt. |
| Defender för SQL-servrar på datorer | GA | GA | NA | GA |
| Defender för SQL-servrar på datorer | GA | GA | NA | GA |
| Sårbarhetsbedömning Express- och klassiska konfigurationer | GA | GA | NA | GA |
| Avancerat skydd mot hot | GA | GA | NA | GA |
| Defender för relationsdatabaser med öppen källkod | GA | GA | NA | GA |
| Defender för Azure Cosmos DB | GA | NA | NA | NA |
| FUNKTIONER FÖR DEFENDER FÖR SERVRAR | ||||
| Övervakning av filintegritet | GA | GA2 | NA | NA |
| AI SERVICES-FUNKTIONER | ||||
| Misstänkt uppmaningsbevis | GA | NA | NA | NA |
| Datasäkerhet för AI-interaktioner | Preview | NA | NA | NA |
| Säkerhet för AI-modell | Preview | NA | NA | NA |
| Instrumentpanel för data- och AI-säkerhet | GA | NA | NA | NA |
1: Azure DNS Zone stöds inte för genomsökning av skadlig kod och identifiering av känsliga datahot.
2: GovCon Cloud Moderate (GCCM) stöder inte övervakning av filintegritet.
3: Alla Microsoft Defender för molnet funktioner kommer officiellt att dras tillbaka i Azure i Kina-regionen den 1 oktober 2026. Läs mer om pensioneringen av Microsoft Defender för molnet i Azure, som drivs av 21Vianet.
4: Sårbarhetsbedömning stöds inte för privata nätverk.
Important
- Från och med den 1 augusti 2023 kan kunder med en befintlig prenumeration på Defender för DNS fortsätta att använda tjänsten som en fristående plan.
- För nya prenumerationer ingår aviseringar om misstänkt DNS-aktivitet som en del av Defender for Servers Plan 2 (P2).
- Skyddsomfånget ändras inte: Defender för DNS fortsätter att skydda alla Azure-resurser som är anslutna till Azures standard-DNS-matchare. Ändringen påverkar hur DNS-skydd faktureras och paketeras, inte vilka resurser som omfattas.
Operativsystem som stöds
Mer information om de specifika Defender för molnet funktioner som är tillgängliga i Windows och Linux finns i:
Note
Även om Microsoft Defender för servrar är utformad för att skydda servrar, är vissa funktioner tillgängliga på vissa skrivbordsoperativsystem. En funktion som för närvarande inte stöds för Windows-skrivbordssystem är Defender för molnets integrerade EDR-lösning: Microsoft Defender för Endpoint.