Multicloud-arbetsbelastningsskyddsmatris för Microsoft Defender för molnet

Important

Alla Microsoft Defender för molnet funktioner kommer officiellt att dras tillbaka i Azure i Kina-regionen den 1 oktober 2026. På grund av den här kommande tillbakadragningen kan Azure-kunder i Kina inte längre registrera nya prenumerationer på tjänsten. En ny prenumeration är en prenumeration som inte redan har registrerats för Microsoft Defender för molnet-tjänsten före den 18 augusti 2025, datumet för tillbakadragandemeddelandet. Mer information om pensioneringen finns i meddelandet om utfasningen av Microsoft Defender för Cloud i Microsoft Azure, som drivs av 21Vianet.

Kunder bör arbeta med sina kontorepresentanter för Microsoft Azure som drivs av 21Vianet för att bedöma effekten av denna tillbakadragning på deras egen verksamhet.

Jämför Microsoft Defender för molnet-plan och funktionsstöd för Azure, Amazon Web Services (AWS) och Google Cloud Platform (GCP). Använd matriserna för att granska täckning av arbetsbelastningsskydd utan att kontrollera varje plan separat.

Note

Vissa funktioner är i förhandsvisning. Tilläggsvillkoren för Azure Preview innehåller andra juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.

Plantäckning i en översikt för AWS och GCP

Använd följande tabell för att verifiera Defender för molnet-planets täckning i multicloud-miljöer och granska de primära funktionerna för varje plan. Allmän tillgänglighet (GA) innebär att en plan släpps för produktionsbruk. Tabellen använder förkortningarna cloud security posture management (CSPM), endpoint detection and response (EDR) och continuous integration and continuous delivery (CI/CD).

Defender för molnplan AWS GCP Viktiga planfunktioner Detaljer
Defender för servrar (Plan 1 och Plan 2) GA GA EDR-integration, sårbarhetsskanning, skadlig kod-skanning och hemlighetsskanning Defender for Servers stödmatris
Defender för containrar GA GA Kubernetes-hotdetektering, bedömning av containersårbarheter, härdning av kontrollplanet Containrar stödjer matris
Defender CSPM GA GA Agentlös statusbedömning, analys av attackvägar, styrning och riskprioritering Översikt av Defender CSPM
Defender för SQL-servrar på datorer GA GA SQL-hotdetektering och sårbarhetsbedömning på multicloud-maskiner Översikt över Defender för SQL Servers on Machines
Försvarare för relationsdatabaser med öppen källkod Preview Stöds ej Hotdetektering för PostgreSQL, MySQL och MariaDB i stödda miljöer Översikt över Defender för Open-Source relationsdatabaser
Defender för Azure SQL-databaser Stöds ej Stöds ej Hotupptäckt och sårbarhetsbedömning för Azure SQL-tjänster Defender för SQL-översikt
Defender för Azure Cosmos DB Stöds ej Stöds ej Threat protection for Azure Cosmos DB workloads Defender för Azure Cosmos DB
Defender för DevOps GA GA CI/CD-säkerhetsläge, kod-till-moln-insikter, pull request-annotationer Defender för DevOps översikt
Defender för lagring Stöds ej Stöds ej Skadlig kodskanning och hotupptäckt för Azure Storage Översikt över Defender for Storage
Defender för Key Vault Stöds ej Stöds ej Hotdetektering för misstänkta nyckel- och hemliga åtkomstmönster Översikt över Defender for Key Vault
Defender för Resurshanteraren Stöds ej Stöds ej Upptäckt av misstänkta Azure Resource Manager-operationer Översikt av Defender for Resource Manager
Defender för DNS Stöds ej Stöds ej DNS-lager hotdetektering för Azure-resurser Defender för DNS-översikt
Defender för App Service Stöds ej Stöds ej Hotdetektering för webbappar och API:er som körs i App Service Översikt över Defender för App Service
Defender för API:er Stöds ej Stöds ej API-säkerhetsposition och hotdetektering i Azure API Management Översikt över Defender for API:er
Defender för AI-tjänster Stöds ej Stöds ej Hotskydd för generativa AI-tjänster och applikationer AI-hotskydd

Note

Defender för DevOps skyddar CI/CD-plattformar (Azure DevOps, GitHub, GitLab) snarare än specifika molnmiljöer. Supporten är inte molnspecifik.

Plantillgänglighet per moln

Följande tabell ger en övergripande översikt över tillgängligheten av Defender för molnet-planer för Azure, AWS och GCP.

Plan Azure AWS GCP
Defender för servrar (Plan 1 och Plan 2) GA GA GA
Defender för containrar GA GA GA
Defender CSPM GA GA GA
Defender för SQL-servrar på datorer GA GA GA
Defender för relationsdatabaser med öppen källkod GA Preview Stöds ej
Defender för Azure SQL Databases GA Stöds ej Stöds ej
Defender för Azure Cosmos DB GA Stöds ej Stöds ej
Defender för DevOps GA GA GA
Defender för förvaring GA Stöds ej Stöds ej
Defender för Key Vault GA Stöds ej Stöds ej
Defender för Resurshanteraren GA Stöds ej Stöds ej
Defender för DNS GA Stöds ej Stöds ej
Defender för App Service GA Stöds ej Stöds ej
Defender för API:er GA Stöds ej Stöds ej
Defender för AI-tjänster GA Stöds ej Stöds ej

Defender för servrar

Defender for Servers erbjuder hotdetektering och avancerade försvar för dina maskiner i Azure, AWS och GCP. Mer information finns i Defender för servrar.

Note

AWS- och GCP-maskiner kräver Azure Arc för onboarding. Vissa funktioner, såsom övervakning av filintegritet, är beroende av Azure Monitor Agent (AMA) som distribueras via Arc.

Delade funktioner (Plan 1 och Plan 2)

Feature Azure AWS GCP
Automatisk registrering av Defender för Endpoint Stöds av Stöds av Stöds av
Defender för Endpoint EDR Stöds av Stöds av Stöds av
Integrerade aviseringar och incidenter Stöds av Stöds av Stöds av
Utvärdering av regelefterlevnad Stöds av Stöds av Stöds av
Upptäckt av mjukvaruinventarier Stöds av Stöds av Stöds av
Sårbarhetsgenomsökning (agentbaserad) Stöds av Stöds av Stöds av

Plan 2-funktioner

Feature Azure AWS GCP
Sårbarhetsgenomsökning (agentlös) Stöds av Stöds av Stöds av
Genomsökning av agentlös skadlig kod Stöds av Stöds av Stöds av
Agentlös skanning av maskinhemligheter Stöds av Stöds av Stöds av
Defender för DNS-aviseringar Stöds av Stöds av Stöds av
Defender för sårbarhetshanteringspremie Stöds av Stöds av Stöds av
Övervakning av filintegritet Stöds av Stöds med Azure Arc Stöds med Azure Arc
Datainmatning utan kostnad (500 MB) Stöds av Stöds av Stöds av
Just-in-time-åtkomst till virtuell dator Stöds av Stöds av Stöds ej
Nätverkskarta Stöds av Stöds ej Stöds ej
Systemuppdateringar för operativsystem Stöds av Stöds med Azure Arc Stöds med Azure Arc
Identifiering av hot (Azures nätverkslager) Stöds av Stöds ej Stöds ej

För detaljerat stöd för operativsystem, maskintyp och funktionsnivå, se Defender for Servers stödmatris.

Defender för containrar

Defender for Containers skyddar Kubernetes-kluster och containerarbetsbelastningar. Den stöder Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE). Läs mer om Defender for Containers.

Feature Azure (AKS) AWS (EKS) GCP (GKE)
Sårbarhetsbedömning av containerregister GA GA GA
Sårbarhetsbedömning av körningscontainer (registergenomsökningsbaserad) GA GA GA
Kontrollera hotidentifiering för plan GA GA GA
Arbetsbelastningshotdetektering GA GA GA
Detektion av binär avdrift GA GA GA
Blockering av binär drift Preview Preview Preview
Skydd mot skadlig kod GA GA GA
Agentfri identifiering för Kubernetes GA GA GA
Analys av attackvägar GA GA GA
Härdning av kontrollplan GA GA GA
Härdning av arbetsbelastningar GA GA GA

Note

Arbetsbelastningshärdning på AWS och GCP kräver Azure Policy-tillägget för Azure Arc-aktiverade Kubernetes.

Note

Sårbarhetsbedömning av containerregister stödjer Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub och JFrog Artifactory i alla moln.

För detaljerad stödinformation, se Containerstödmatris.

Defender CSPM

Defender CSPM tillhandahåller funktioner för hantering av molnsäkerhetsstatus. Foundational CSPM finns tillgängligt gratis i alla stödda moln. Den betalda Defender CSPM-planen erbjuder avancerade funktioner. För mer information, se Defender CSPM.

Grundläggande CSPM (gratis) funktioner

Feature Azure AWS GCP Mer tillgänglighet
Tillgångsinventering Stöds av Stöds av Stöds av On-premises, Docker Hub, JFrog Artifactory
Dataexport Stöds av Stöds av Stöds av On-premises
Datavisualisering och rapportering med Azure-arbetsböcker Stöds av Stöds av Stöds av On-premises
Microsoft Cloud Security Benchmark Stöds av Stöds av Stöds av Ej tillämpligt
Säkerhetspoäng Stöds av Stöds av Stöds av On-premises, Docker Hub, JFrog Artifactory
Säkerhetsrekommendationer Stöds av Stöds av Stöds av On-premises, Docker Hub, JFrog Artifactory
Verktyg för reparation Stöds av Stöds av Stöds av On-premises, Docker Hub, JFrog Artifactory
Arbetsflödesautomatisering Stöds av Stöds av Stöds av On-premises
Feature Azure AWS GCP Mer tillgänglighet
Sårbarhetsbedömning av agentlösa kod-till-moln-containrar Stöds av Stöds av Stöds av Ej tillämpligt
Agentlös upptäckt för Kubernetes Stöds av Stöds av Stöds av Ej tillämpligt
Genomsökning av agentlösa VM-sekretessdata Stöds av Stöds av Stöds av Ej tillämpligt
Sårbarhetsgenomsökning för agentlös virtuell dator Stöds av Stöds av Stöds av Ej tillämpligt
Hantering av AI-säkerhetsstatus Stöds av Stöds av Stöds ej Ej tillämpligt
Hantering av API-säkerhetsstatus Stöds av Stöds ej Stöds ej Ej tillämpligt
Analys av attackvägar Stöds av Stöds av Stöds av Docker Hub, JFrog Artifactory
Säkerhetsinstrumentpanel för Azure Kubernetes Service (förhandsversion) Stöds av Stöds ej Stöds ej Ej tillämpligt
Kod-till-moln-mappning för containrar Stöds ej Stöds ej Stöds ej GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Kod-till-moln-kartläggning för infrastruktur som kod (IaC) Stöds ej Stöds ej Stöds ej Azure DevOps, Docker Hub, JFrog Artifactory
Skydd mot kritiska tillgångar Stöds av Stöds av Stöds av Ej tillämpligt
Skräddarsydda rekommendationer Stöds av Stöds av Stöds av Ej tillämpligt
Hantering av datasäkerhetsberedskap (DSPM) Stöds av Stöds av Stöds av Ej tillämpligt
Hantering av extern attackyta Stöds av Stöds av Stöds av Ej tillämpligt
Styrning för att leda åtgärder i stor skala Stöds av Stöds av Stöds av Ej tillämpligt
Exponeringsanalys på Internet Stöds av Stöds av Stöds av Ej tillämpligt
Anteckningar för pull-begäranden Stöds ej Stöds ej Stöds ej GitHub, Azure DevOps
Utvärderingar av regelefterlevnad Stöds av Stöds av Stöds av Ej tillämpligt
Riskjakt med Säkerhetsutforskaren Stöds av Stöds av Stöds av Docker Hub, JFrog Artifactory
Riskprioritering Stöds av Stöds av Stöds av Docker Hub, JFrog Artifactory
Serverlöst skydd Stöds av Stöds av Stöds ej Ej tillämpligt
ServiceNow-integration Stöds av Stöds av Stöds av Ej tillämpligt

För detaljerad supportinformation, se Defender CSPM support.

Defender för databaser

Defender for Databases tillhandahåller hotdetektering för databastjänster. Multicloud-täckningen varierar beroende på databastyp. För mer information, se Defender for Databases.

Delplan Azure AWS GCP
Defender för Azure SQL-databaser GA Stöds ej Stöds ej
Defender för SQL-servrar på datorer GA GA GA
Försvarare för relationsdatabaser med öppen källkod GA Preview Stöds ej
Defender för Azure Cosmos DB GA Stöds ej Stöds ej

Note

Defender för SQL Servers on Machines skyddar SQL Server-instanser som körs på Azure-VM:ar, AWS EC2-instanser (via Arc) och GCP Compute Engine-instanser (via Arc).

För detaljerad supportinformation, se Defender för SQL-översikt.

Defender för DevOps

Defender för DevOps kopplar till dina plattformar för kontinuerlig integration och kontinuerlig leverans (CI/CD) och tillhandahåller säkerhetsinsikter för dina utvecklingspipelines. För mer information, se Defender för DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender för API:er

Defender för API:er skyddar API:er publicerade i Azure API Management. Den ger insikter om hotupptäckt och säkerhetsstatus. För mer information, se Defender för API:er.

Note

Defender för API:er finns endast på Azure. AWS- och GCP-miljöer stöds inte.

Feature Azure AWS GCP
API-dataklassificering Stöds av Stöds ej Stöds ej
Azure API Management integration Stöds av Stöds ej Stöds ej
Defender CSPM-integration2 Stöds av Stöds ej Stöds ej
Inventory Stöds av Stöds ej Stöds ej
Säkerhetsresultat Stöds av Stöds ej Stöds ej
Säkerhetsstatus Stöds av Stöds ej Stöds ej
Integrationer av säkerhetsinformation och händelsehantering (SIEM) Stöds av Stöds ej Stöds ej
Hotdetektering (maskininlärningsbaserad) Stöds av Stöds ej Stöds ej

2 Kräver Defender CSPM-planen och ger tillgång till molnsäkerhetsgrafen.

För detaljerad supportinformation, se Defender för översikten över API:er.

Azure-only planer

Följande Defender för molnet-planer finns endast tillgängliga på Azure och stöder för närvarande inte AWS- eller GCP-arbetsbelastningar.

Plan Azure AWS GCP
Defender för förvaring GA Stöds ej Stöds ej
Defender för Key Vault GA Stöds ej Stöds ej
Defender för Resurshanteraren GA Stöds ej Stöds ej
Defender för DNS GA Stöds ej Stöds ej
Defender för App Service GA Stöds ej Stöds ej
Defender för API:er GA Stöds ej Stöds ej
Defender för AI-tjänster GA Stöds ej Stöds ej