Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
CSPM (Cloud Security Posture Management) är en viktig funktion i Microsoft Defender för molnet. CSPM ger kontinuerlig insyn i säkerhetstillståndet för dina molntillgångar och arbetsbelastningar och ger användbar vägledning för att förbättra din säkerhetsstatus i Azure, AWS och GCP.
Defender för molnet utvärderar kontinuerligt din molninfrastruktur mot de säkerhetsstandarder som definierats för dina Azure-prenumerationer, Amazon Web Service-konton (AWS) och GCP-projekt (Google Cloud Platform). Defender för molnet utfärdar rekommendationer för säkerhet som hjälper dig att identifiera och minska felkonfigurationer och säkerhetsrisker i molnet.
För Azure Database for PostgreSQL flexibel server utvärderar Defender CSPM kontinuerligt servernivå- och databasnivåkonfigurationer mot PostgreSQL:s säkerhetsbästa praxis. Bedömningarna identifierar problem med nätverkssäkerhet, revision och operativ resiliens. Om Defender CSPM redan är aktiverat ger bedömningarna riskprioriterade rekommendationer utan att kräva annan konfiguration.
När Foundational CSPM är aktiverat ger Microsoft Cloud Security Benchmark (MCSB)-standarden rekommendationer för att hjälpa till att säkra din multicloud-miljö. Säkerhetspoängen baserat på några av MCSB-rekommendationerna hjälper dig att övervaka molnefterlevnad. En högre poäng indikerar en lägre identifierad risknivå.
Important
Från och med den 27 oktober 2026 kommer Foundational CSPM att gå över till en opt-in-modell och kommer inte längre att vara aktiverad som standard för nya Azure-prenumerationer. Det kostnadsfria abonnemanget kommer fortsatt att vara tillgängligt utan kostnad och kan aktiveras när som helst beroende på din organisations behov. Befintliga prenumerationer som redan har Foundational CSPM aktiverat kommer att förbli aktiverade om du inte stänger av planen. Mer information finns i Anmäl dig till grundläggande CSPM.
CSPM-planer
Defender för molnet erbjuder två CSPM-planer:
- Grundläggande CSPM (gratis): Tillgänglig utan kostnad. Från och med den 27 oktober 2026 måste nya Azure-prenumerationer aktivt anmälas. Introduktionen av AWS och GCP påverkas inte.
- Defender CSPM (betalt): Erbjuder extra funktioner utöver Foundational CSPM-planen, inklusive avancerade CSPM-verktyg för molninsyn och efterlevnadsövervakning. Denna plan erbjuder avancerade säkerhetsfunktioner såsom AI-säkerhet, analys av attackvägar och riskprioritering.
Prenumerationsavtalets tillgänglighet
Defender CSPM är tillgängligt i flera distributionsmodeller och molnmiljöer:
- Kommersiella moln: Tillgängligt i alla kommersiella Azure-regioner
- Myndighetsmoln: Tillgängligt i Azure Government och Azure Government Secret
- Flera moln: Stöd för Azure-, AWS- och GCP-miljöer
- Hybrid: Lokala resurser via Azure Arc
- DevOps: GitHub och Azure DevOps-integrering
Specifik regional tillgänglighet och supportinformation för myndighetsmoln finns i supportmatrisen för molnmiljöer.
| Feature | Grundläggande CSPM | Defender CSPM | Molntillgänglighet |
|---|---|---|---|
| Tillgångsinventering | Azure, AWS, GCP, lokalt, Docker Hub, JFrog Artifactory | ||
| Dataexport | Azure, AWS, GCP, lokalt | ||
| Datavisualisering och rapportering med Azure-arbetsböcker | Azure, AWS, GCP, lokalt | ||
| Microsoft Cloud Security Benchmark | Azure, AWS, GCP | ||
| Säkerhetspoäng | Azure, AWS, GCP, lokalt, Docker Hub, JFrog Artifactory | ||
| Säkerhetsrekommendationer | Azure, AWS, GCP, lokalt, Docker Hub, JFrog Artifactory | ||
| Verktyg för reparation | Azure, AWS, GCP, lokalt, Docker Hub, JFrog Artifactory | ||
| Arbetsflödesautomatisering | Azure, AWS, GCP, lokalt | ||
| Sårbarhetsbedömning av agentlösa kod-till-moln-containrar | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Agentlös upptäckt för Kubernetes | - | Azure, AWS, GCP | |
| Genomsökning av agentlösa VM-sekretessdata | - | Azure, AWS, GCP | |
| Sårbarhetsgenomsökning för agentlös virtuell dator | - | Azure, AWS, GCP | |
| Hantering av AI-säkerhetsstatus | - | Azure, AWS, GCP | |
| Hantering av API-säkerhetsstatus | - | Azure | |
| Analys av attackvägar | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Säkerhetsinstrumentpanel för Azure Kubernetes Service (förhandsversion) | - | Azure | |
| Kod-till-moln-mappning för containrar | - | GitHub, Azure DevOps 2 , Docker Hub, JFrog Artifactory | |
| Kod-till-moln-mappning för IaC | - | Azure DevOps 2, , Docker Hub, JFrog Artifactory | |
| Skydd mot kritiska tillgångar | - | Azure, AWS, GCP | |
| Anpassade rekommendationer | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Hantering av datasäkerhetsstatus (DSPM), genomsökning av känsliga data | - | Azure, AWS, GCP1 | |
| Hantering av extern attackyta | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Styrning för att driva åtgärdande i stor skala | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Exponeringsanalys på Internet | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| PR-anteckningar | - | GitHub, Azure DevOps 2 | |
| Utvärderingar av regelefterlevnad | - | Azure, AWS, GCP, , Docker Hub, JFrog Artifactory | |
| Riskjakt med Säkerhetsutforskaren | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Riskprioritering | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Status för serverlösa containrar | - | Azure, AWS | |
| Serverlöst skydd | - | Azure, AWS | |
| ServiceNow-integration | - | Azure, AWS, GCP |
1: Upptäckning av känsliga data i GCP stöder endast Molnlagring. 2: DevOps-säkerhetsfunktioner, till exempel kontextualisering från kod till moln som driver säkerhetsutforskaren, attackvägar och pull-begärandeanteckningar för säkerhetsresultat för infrastruktur som kod, är endast tillgängliga när du aktiverar den betalda Defender CSPM-planen. Läs mer om Säkerhetsstöd och krav för DevOps.
Specifik regional tillgänglighet och supportinformation för myndighetsmoln finns i supportmatrisen för molnmiljöer.
Prissättning av plan
- Se Priser för Defender för molnet och använd kostnadskalkylatorn för att uppskatta kostnaderna.
- Avancerade DevOps-säkerhetsfunktioner (anteckningar för pull-begäranden, kartläggning från kod till moln, analys av attackvägar och säkerhetsutforskning) kräver den betalda Defender CSPM-planen. Den kostnadsfria planen innehåller grundläggande Azure DevOps-rekommendationer. Se Säkerhetsfunktioner för DevOps.
- Defender CSPM-fakturering baseras på specifika resurser. Mer information om fakturerbara resurser för Azure, AWS och GCP finns på prissidan.
Integreringar
Defender för molnet stöder integreringar med partnersystem för incidenthantering och biljetthantering. För närvarande är ServiceNow-integrering tillgänglig (förhandsversion). Konfiguration finns i Integrera ServiceNow med Microsoft Defender för molnet.
Moln och resurser som stöds
DevOps säkerhetsstatusfunktioner som pull-begärandeanteckningar, kod till molnmappning, analys av attackvägar och molnsäkerhetsutforskaren är endast tillgängliga via den betalda Defender CSPM-planen. Den kostnadsfria grundläggande säkerhetsstatushanteringsplanen ger Azure DevOps-rekommendationer. Läs mer om de funktioner som tillhandahålls av Azure DevOps-säkerhetsfunktioner.
Defender CSPM skyddar alla arbetsbelastningar i flera moln, men faktureringen gäller endast för specifika resurser. I följande tabeller visas de fakturerbara resurserna när du aktiverar Defender CSPM för Azure-prenumerationer, AWS-konton eller GCP-projekt.
Azure
| Service | Resurstyper | Exkluderingar |
|---|---|---|
| Compute | Virtuella datorer, VM-skalningsuppsättningar, klassiska virtuella datorer | Frigjorda virtuella datorer, virtuella Databricks-datorer |
| Storage | Lagringskonton | Konton utan blobcontainrar eller fildelningar |
| Databases | SQL servers, Azure Database for PostgreSQL flexible servers, Azure Database for MySQL flexible servers, Synapse workspaces | - |
AWS
| Service | Resurstyper | Exkluderingar |
|---|---|---|
| Compute | EC2-instanser | Frigjorda virtuella datorer |
| Storage | S3-hinkar | – |
| Databases | RDS-instansar | – |
GCP
| Service | Resurstyper | Exkluderingar |
|---|---|---|
| Compute | Beräkningsinstanser, instansgrupper | Instanser som inte körs |
| Storage | Lagringsbehållare | Nearline/coldline/archive-klasser, regioner som inte stöds |
| Databases | Sql-instanser i molnet | – |
Azure Cloud-stöd
Kommersiell och nationell molntäckning finns i Stödmatris för Azure-molnmiljö.
Nästa steg
- Titta på Hantering av molnsäkerhetsstatus med Microsoft Defender
- Lär dig mer om säkerhetsstandarder och rekommendationer
- Lär dig mer om säkerhetspoäng