Vad som är nytt med Defender för molnet: rekommendationer, aviseringar och incidenter

Den här artikeln sammanfattar nyheter i säkerhetsrekommendationer, aviseringar och incidenter i Microsoft Defender för molnet. Den innehåller information om nya, ändrade och inaktuella rekommendationer och aviseringar.

  • Den här sidan uppdateras ofta med de senaste rekommendationerna och aviseringarna i Defender för molnet.

  • Rekommendationer som är äldre än sex månader finns i referenslistan för relevanta rekommendationer.

  • Hitta den senaste informationen om nya och uppdaterade Defender för molnet funktioner i Vad är nytt i Defender för molnet funktioner.

Tip

Få ett meddelande när den här sidan uppdateras genom att kopiera och klistra in följande URL i feedläsaren: https://aka.ms/mdc/rss-recommendations-alerts

Rekommendationer, aviseringar och incidentuppdateringar

Nya och uppdaterade rekommendationer, aviseringar och incidenter läggs till i tabellen i datumordning.

Datum som meddelats Typ Tillstånd Namn
den 31 juli 2026 Recommendation Deprecation Pensioneringen av tidigare grupperade rekommendationer (delbedömningar) har påbörjats. Kunder kan inte längre komma åt den föråldrade datan via API:et. Azure-portalen och Azure Resource Graph kan ta några dagar på sig att spegla förändringen. Mer information finns i Övergång från grupperad till enskild rekommendationer.
den 26 juli 2026 Recommendation GA Följande rekommendationer släpps i ga som en del av övergången Defender för SQL Vulnerability Assessment från grupperade rekommendationer på servernivå till enskilda rekommendationer på den skannade databasnivån:
* Kör behörigheter på xp_cmdshell från alla användare (utom dbo) bör återkallas för SQL-servrar
* De senaste uppdateringarna ska installeras för SQL-servrar
* Databasanvändaren GUEST bör inte vara medlem i någon roll i SQL-databaser
* Ad hoc-distribuerade frågor ska inaktiveras för SQL-servrar
* CLR ska inaktiveras för SQL-servrar
* Ospårade betrodda sammansättningar bör tas bort för SQL-servrar
Ägarskapslänkning av databaser ska inaktiveras för alla databaser utom "master", "msdb" och "tempdb" på SQL-servrar.
* Principal GUEST ska inte ha åtkomst till någon SQL-databas för användare
* Fjärradministratörsanslutningar ska inaktiveras om det inte krävs för SQL-databaser
* Standardspårning ska vara aktiverat för SQL-servrar
* CHECK_POLICY ska aktiveras för alla SQL-inloggningar för SQL-servrar
* Förfallokontrollen av lösenord ska vara aktiverad för alla SQL-inloggningar på SQL-servrar
* Databasobjekt ska inte mappas till sa-kontot i SQL-databaser
* AUTO_CLOSE bör inaktiveras för SQL-databaser
* BUILTIN\Administratörer bör tas bort som en serverinloggning för SQL-servrar
* Kontot med standardnamnet "sa" ska byta namn och inaktiveras på SQL-servrar
* För höga behörigheter bör inte beviljas offentlig roll för objekt eller kolumner i SQL-databaser
* Sa-inloggning ska inaktiveras för SQL-servrar
* xp_cmdshell ska inaktiveras för SQL-servrar
* Oanvända tjänstutjämningsslutpunkter bör tas bort för SQL-servrar
* Database Mail XP:er ska inaktiveras när de inte används på SQL-servrar
* Serverbehörigheter bör inte beviljas direkt till principaler för SQL-servrar.
* Databasanvändare bör inte dela samma namn som en serverinloggning för Modell SQL-databas
* Alternativet Sök efter lagrade startprocedurer ska inaktiveras för SQL-servrar
* Autentiseringsläget ska vara Windows-autentisering för SQL-servrar
* Granskning av både lyckade och misslyckade inloggningsförsök (standardspårning) ska aktiveras när inloggningsgranskning har konfigurerats för att spåra inloggningar för SQL-servrar
* SQL Server-instansen bör inte annonseras av SQL Server Browser-tjänsten för SQL-servrar
* Maximalt antal felloggar ska vara 12 eller fler för SQL-servrar
* Databasbehörigheter bör inte beviljas direkt till principaler för SQL-servrarna
* Alltför omfattande behörigheter bör inte tilldelas rollen PUBLIC i SQL-databaser
* Huvudgäst bör inte beviljas behörigheter i SQL-databaser
* Huvudgästen ska inte beviljas behörigheter för objekt eller kolumner i SQL-databaser
* AES-kryptering ska krävas för alla befintliga speglings- eller SSB-slutpunkter i SQL Databases
* GÄSTanvändare bör inte beviljas behörigheter för SQL-databasskyddbara filer
* Trustworthy-biten ska inaktiveras på alla databaser utom MSDB för SQL-databaser
* 'dbo'-användaren ska inte användas för normal tjänstdrift i SQL-databaser
* Endast "dbo" ska ha åtkomst till Modell SQL-databas
* Transparent datakryptering ska vara aktiverat för SQL-databaser
* Databaskommunikation med TDS bör skyddas via TLS för SQL-servrar
* Symmetriska nycklar för databaskryptering bör använda AES-algoritm i SQL-databaser
* Cell-Level Krypteringsnycklar ska använda AES-algoritm i SQL-databaser
* Certifikatnycklar bör använda minst 2 048 bitar för SQL-databaser
* Asymmetriska nycklars längd ska vara minst 2 048 bitar i SQL-databaser
* Filström ska inaktiveras för SQL-servrar
* Serverkonfigurationen "Replikerings-XPs" ska inaktiveras för SQL-servrar
* Överblivna användare bör tas bort från SQL Server-databaser
* Informationen om databasägaren i databasen ska matcha respektive information om databasägare i huvuddatabasen för SQL-databaser
* Programroller bör inte användas i SQL-databaser
* Det ska inte finnas några SP:er markerade som automatisk start för SQL-servrar
* Användardefinierade databasroller bör inte vara medlemmar i fasta roller i SQL-databaser
* Användar-CLR-sammansättningar bör inte definieras i SQL-databaser
* Databasägare bör vara som förväntat för SQL-databaser
* Granskning av både lyckade och misslyckade inloggningsförsök bör aktiveras för SQL-servrar
* Granskning av både lyckade och misslyckade inloggningsförsök för innesluten DB-autentisering bör aktiveras för SQL-databaser
* Inneslutna användare bör använda Windows-autentisering i SQL Server-databaser
* Polybase-nätverkskryptering ska vara aktiverat för SQL-databaser
* Skapa en baslinje för externa nyckelhanteringsprovidrar för SQL-servrar
* Framtvingad kryptering ska vara aktiverat för TDS för SQL-servrar
* Serverbehörigheter som beviljas till allmänheten bör minimeras för SQL-servrar
* Alla medlemskap för användardefinierade roller ska vara avsedda i SQL-databaser
* Överblivna databasroller bör tas bort från SQL-databaser
* Det bör finnas minst 1 aktiv granskning i systemet för SQL-servrar
* Minimal uppsättning huvudkonton bör beviljas ALTER- eller ALTER ANY USER-databasomfattningsbehörigheter i SQL-databaser
En minimal mängd principaler ska beviljas EXECUTE-behörighet för objekt eller kolumner i SQL-databaser
* SQL Threat Detection ska aktiveras på SQL-servernivå
* Granskning ska aktiveras på servernivå för SQL-servrar
* Brandväggsregler på databasnivå bör inte ge överdriven åtkomst för SQL-servrar
* Brandväggsregler på servernivå bör inte ge överdriven åtkomst för SQL-servrar
* Brandväggsregler på databasnivå bör spåras och underhållas på ett strikt minimum för SQL-servrar
* Brandväggsregler på servernivå bör spåras och underhållas på ett strikt minimum på SQL-servrar
* Onödiga körningsbehörigheter för utökade lagrade procedurer bör återkallas för SQL-servrar
* Minsta möjliga uppsättning principaler bör vara medlemmar i fasta huvuddatabasroller i Azure SQL Database
* Minimal uppsättning principaler bör vara medlemmar i fasta roller med hög påverkan i SQL-databaser
* En minimal uppsättning huvudansvariga bör vara medlemmar i databaseroller med begränsad och fast låg påverkan i SQL-databaser
* Kör behörigheter för att komma åt registret bör begränsas för SQL-servrar
* Exempeldatabaser bör tas bort för SQL-servrar
* DTS-behörigheter (Data Transformation Services) bör endast beviljas till SSIS-roller i MSDB SQL-databasen
* Minimal uppsättning huvudprinciper bör vara medlemmar i fasta serverroller för SQL-servrar
* Funktioner som kan påverka säkerheten bör inaktiveras för SQL-servrar
* Funktionen OLE Automation-procedurer bör inaktiveras för SQL-servrar
* Funktionen Användaralternativ ska vara inaktiverad för SQL-servrar
* Utökningsbarhetsfunktioner som kan påverka säkerheten bör inaktiveras om de inte behövs för SQL-servrar
* Sårbarhetsanalys ska konfigureras endast på SQL Server 2012 och senare
* Ändringar i signerade moduler bör auktoriseras för SQL-databaser
* Spåra alla användare med åtkomst till databasen för SQL Databases
* SQL-inloggningar med vanliga namn ska inaktiveras för SQL-servrar
* Se den fullständiga mappningen av regler och rekommendationer
den 30 juni 2026 Recommendation GA Uppgradera Azure Kubernetes Service för att ta bort sårbarheter från AKS-systempoddar
den 30 juni 2026 Recommendation GA Containeravbilder i Docker Hub-registret bör ha åtgärdade sårbarhetsfynd
den 30 juni 2026 Recommendation GA Över 200 nya säkerhetsrekommendationer för flera moln för AWS- och GCP-resurser är nu allmänt tillgängliga som en del av den utökade versionen av säkerhetstäckningen för flera moln. Dessa rekommendationer påverkar nu Secure Score. Rekommendationerna omfattar data, identitet och åtkomst, nätverks-, beräknings- och containerkategorier i cirka 90 nyligen stödda AWS- och GCP-resurstyper. Se de fullständiga listorna efter kategori: Beräkning | Container | Data | Identitet och åtkomst | Nätverk
den 25 juni 2026 Recommendation GA Följande rekommendationer är nu allmänt tillgängliga för Azure Database for PostgreSQL flexibla servrar som en del av Defender CSPM:
* logfiles.retention_days bör vara större än 3 för PostgreSQL-servrar
* pgaudit.log_statement ska ställas in på "on" för Azure Database for PostgreSQL-servrar
* pgaudit.log_statement_once ska vara inställt på "på" för Azure Database for PostgreSQL-server
* pgaudit.log ska innehålla roll, ddl och misc för Azure Database for PostgreSQL servrar
* pgaudit.log_level ska ställas in på "log" för Azure Database for PostgreSQL-servrar
* Offentlig IP-åtkomst ska inaktiveras för Azure Database for PostgreSQL servrar
* Privat slutpunkt ska konfigureras för Azure Database for PostgreSQL servrar
* Tillåt åtkomst till Azure tjänster ska inaktiveras för PostgreSQL-servrar
* Geo-redundanta säkerhetskopior ska aktiveras för PostgreSQL-servrar
* require_secure_transport ska anges till "aktiverad" för Azure Database for PostgreSQL-servrar
den 23 juni 2026 Avisering Preview Ett onormalt stort antal rader extraherades från SQL-servern
Den 18 juni 2026 Recommendation GA Oanvända API-slutpunkter ska inaktiveras och tas bort från funktionsappar
Den 18 juni 2026 Recommendation GA Oanvända API-slutpunkter ska inaktiveras och tas bort från Logic Apps
Den 18 juni 2026 Recommendation GA Autentisering ska aktiveras på API-slutpunkter som finns i Funktionsappar
Den 18 juni 2026 Recommendation GA Autentisering ska aktiveras på API-slutpunkter som finns i Logic Apps
Den 15 juni 2026 Recommendation Preview Anpassade IAM-roller ska konfigureras i EMR-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Säkerhetskonfigurationen ska vara aktiverad i EMR-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Åtkomst till offentligt nätverk ska inaktiveras på PRIMÄRA EMR-klusternoder (förhandsversion)
Den 15 juni 2026 Recommendation Preview Kerberos-autentisering ska vara aktiverat i EMR-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Avslutningsskydd ska aktiveras i EMR-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Loggning ska aktiveras och krypteras i EMR-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview IAM-databasautentisering bör vara aktiverat på DB-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Borttagningsskydd ska aktiveras i Neptune DB-kluster (förhandsversion)
Den 15 juni 2026 Recommendation Preview Offentlig åtkomst ska inaktiveras på Neptune DB-instanser (förhandsversion)
Den 9 juni 2026 Recommendation Preview Nya förhandsversionsrekommendationer för flera moln är nu tillgängliga för AWS MSK, AWS OpenSearch Service, GCP App Engine och GCP Certificate Manager för nätverks-, data-, identitets- och åtkomstkategorier samt beräkningskategorier.
Den 8 juni 2026 Recommendation Preview Kundhanterad KMS-nyckel ska konfigureras för kryptering på Amazon AppFlow Flows (förhandsversion)
Den 8 juni 2026 Recommendation Preview Glue Data Catalog metadataregistrering bör konfigureras för AppFlow-flöden (förhandsversion)
Den 8 juni 2026 Recommendation Preview CloudWatch-frågemått ska vara aktiverade på Athena-arbetsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview Konfigurationsframtvingande för arbetsgrupper ska aktiveras på Athena-arbetsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview Förväntad ägare till S3-bucket bör konfigureras för frågeresultat i Athena-arbetsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview Utdataplatsen för frågeresultat ska konfigureras på Athena-arbetsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview KMS-baserad kryptering bör tillämpas för frågeresultat på Athena-arbetsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kryptering i vila ska aktiveras för EBS-volymer i grupper för automatisk skalning (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterade krypteringsnycklar ska aktiveras på Comprehend EntityRecognizer-modeller (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterade krypteringsnycklar ska aktiveras på Comprehend EntityRecognizer Volume (förhandsversion)
Den 8 juni 2026 Recommendation Preview VPC-konfiguration bör aktiveras på Amazon Comprehend EntityRecognizer (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterade krypteringsnycklar ska användas på DMS-replikeringsinstanser (förhandsversion)
Den 8 juni 2026 Recommendation Preview Dataintegritetsverifiering bör aktiveras för DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview Granskningssynlighet på filnivå bör konfigureras för DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview Automatiska säkerhetskopieringar ska aktiveras på FSx för Lustre (förhandsversion)
Den 8 juni 2026 Recommendation Preview Automatiska säkerhetskopieringar ska aktiveras på FSx för OpenZFS (förhandsversion)
Den 8 juni 2026 Recommendation Preview Filåtkomstgranskning bör aktiveras på FSx för Windows filserver (förhandsversion)
Den 8 juni 2026 Recommendation Preview Automatiska säkerhetskopior bör aktiveras på FSx för Windows filserver (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterad KMS-kryptering av data i vila bör konfigureras för Amazon Kendra-index (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterade KMS-nycklar ska användas för kryptering på Amazon Keyspaces-tabeller utan replikregioner (förhandsversion)
Den 8 juni 2026 Recommendation Preview Point-in-Time Recovery (PITR) bör aktiveras på Amazon Keyspaces-tabeller (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kryptering på serversidan ska aktiveras i Kinesis-strömmar (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kundhanterad KMS-nyckel för kryptering i vila ska konfigureras på Amazon MQ Broker (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kryptering i vila ska aktiveras på Neptune DB-instanser (förhandsversion)
Den 8 juni 2026 Recommendation Preview Offentlig delning bör inaktiveras på QuickSight-konton (förhandsversion)
Den 8 juni 2026 Recommendation Preview Avslutningsskydd bör aktiveras på Amazon QuickSight-konton (förhandsversion)
Den 8 juni 2026 Recommendation Preview Inloggning med smartkort ska konfigureras för WorkSpaces-program (AppStream)-stackar (förhandsversion)
Den 8 juni 2026 Recommendation Preview Säkra auktoriseringslägen ska konfigureras på AppSync-API:er (förhandsversion)
Den 8 juni 2026 Recommendation Preview IMDSv2 ska konfigureras för automatiska skalningsgrupper (förhandsversion)
Den 8 juni 2026 Recommendation Preview Omfångsvillkor för förtroendeprinciper bör tillämpas på oautentiserade IAM-roller för Amazon Cognito Identity Pool (förhandsversion)
Den 8 juni 2026 Recommendation Preview Jokertecken-principaler bör tas bort från IAM-rollernas tillitspolicyer i Amazon Cognito Identity Pool (Förhandsversion)
Den 8 juni 2026 Recommendation Preview Multifaktorautentisering bör tillämpas på Cognito-användarpooler (förhandsversion)
Den 8 juni 2026 Recommendation Preview Principen för starkt lösenord ska tillämpas på Cognito-användarpooler (förhandsversion)
Den 8 juni 2026 Recommendation Preview Skydd mot hot ska aktiveras i Cognito-användarpooler (förhandsversion)
Den 8 juni 2026 Recommendation Preview Anpassad KMS-nyckel ska konfigureras för kryptering i Cognito-användarpooler (förhandsversion)
Den 8 juni 2026 Recommendation Preview Objekttaggar bör bevaras under överföringen av DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview POSIX-behörigheter bör bevaras under överföringen av DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview POSIX-användare och gruppägarskap bör bevaras under överföringen av DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview SMB-säkerhetsdeskriptorer bör bevaras vid Windows-till-Windows-överföringar i DataSync-uppgifter (förhandsversion)
Den 8 juni 2026 Recommendation Preview Åtkomstkontroll för frågor per användare ska konfigureras på Amazon Kendra-index (förhandsversion)
Den 8 juni 2026 Recommendation Preview Strategin för säker autentisering bör konfigureras på Amazon MQ-koordinatorer (förhandsversion)
Den 8 juni 2026 Recommendation Preview VPC-åtkomstslutpunkter ska konfigureras i WorkSpaces-program (AppStream) Stacks (förhandsversion)
Den 8 juni 2026 Recommendation Preview AWS WAF-webb-ACL bör associeras med AppSync-API:er (förhandsversion)
Den 8 juni 2026 Recommendation Preview Offentlig åtkomst ska inaktiveras på DMS-replikeringsinstanser (förhandsversion)
Den 8 juni 2026 Recommendation Preview Offentlig åtkomst bör inaktiveras på Amazon MQ-mäklare (förhandsversion)
Den 8 juni 2026 Recommendation Preview CloudWatch-gruppmåttsamling bör vara aktiverad för grupper för automatisk skalning (förhandsversion)
Den 8 juni 2026 Recommendation Preview Borttagningsskydd ska vara aktiverat för grupper för automatisk skalning (förhandsversion)
Den 8 juni 2026 Recommendation Preview Artefaktkryptering ska aktiveras i CodeBuild-projekt (förhandsversion)
Den 8 juni 2026 Recommendation Preview Privilegierat läge ska inaktiveras i CodeBuild-projekt (förhandsversion)
Den 8 juni 2026 Recommendation Preview Källproviderautentisering ska aktiveras i CodeBuild-projekt (förhandsversion)
Den 8 juni 2026 Recommendation Preview Säker SSL ska vara aktiverat på CodeBuild-källanslutningar (förhandsversion)
Den 8 juni 2026 Recommendation Preview Kryptering av lagrade data med kundhanterade nycklar ska aktiveras för Kinesis-strömmar (förhandsversion)
Den 8 juni 2026 Recommendation Preview Granskningsloggning ska vara aktiverad på Amazon MQ Broker (förhandsversion)
Den 8 juni 2026 Recommendation Preview Allmän loggning bör vara aktiverad på Amazon MQ Broker (förhandsversion)
3 juni 2026 Recommendation Preview IAM-uppgiftsroller som tilldelas ECS Fargate-uppgifter bör följa principen om minsta privilegium
3 juni 2026 Recommendation Preview ECS Fargate-tasks bör inte köra containrar med förhöjd behörighet
3 juni 2026 Recommendation Preview Skrivskyddat rotfilsystem ska vara aktiverat för ECS-containrar
3 juni 2026 Recommendation Preview ECS Fargate-uppgifter bör inte exponeras offentligt
3 juni 2026 Recommendation Preview Loggning bör konfigureras för ECS Exec på ECS-kluster
3 juni 2026 Recommendation Preview ECS Exec bör inaktiveras för Fargate ECS-tjänster
3 juni 2026 Recommendation Preview Authentication bör aktiveras på Azure Container Apps
3 juni 2026 Recommendation Preview Azure Container Apps ska inte exponeras för det offentliga internet om det inte krävs
3 juni 2026 Recommendation Preview Hanterade identiteter som tilldelats Azure Container Apps bör följa principen om minsta privilegium
3 juni 2026 Recommendation Preview Azure Container Instances bör inte exponeras offentligt
3 juni 2026 Recommendation Preview Hanterade identiteter som tilldelats Azure Container Instances bör följa principen om minsta behörighet
2 juni 2026 Recommendation Preview Följande rekommendationer är nu tillgängliga som förhandsversion för sårbarhetsbedömning av Kubernetes-noder på EKS och GKE:
* EKS-noder bör ha sårbarhetsresultat lösta
* GKE-noder bör ha sårbarhetsresultat lösta
1 juni 2026 Recommendation Preview Följande nya kubernetes-felkonfigurationsrekommendationer på containernivå är nu tillgängliga i förhandsversionen som en del av Defender CSPM:
* Containrar bör inte använda för mycket cpu eller minne
* Containrar bör endast använda avbildningar från betrodda register
* Containrar bör inte tillåta behörighetseskalering
* Containrar bör inte dela känsliga värdnamnområden
* Containrar ska använda ett skrivskyddat rotfilsystem
* Kubernetes-kluster bör endast vara tillgängliga via HTTPS
* Containrar ska inte automatiskt montera API-autentiseringsuppgifter
* Containrar ska inte köras i standardnamnområdet
* Containrar bör släppa alla funktioner och endast lägga till de som krävs
* Privilegierade containrar bör undvikas
* Containrar bör inte köras som root

Dessa rekommendationer på containernivå ersätter befintliga motsvarigheter på klusternivå. Rekommendationer på klusternivå kommer att fasas ut när funktionen blir allmänt tillgänglig.
1 juni 2026 Recommendation Kommande utfasning Följande Kubernetes-rekommendationer på klusternivå har angetts för utfasning vid GA för de nya felkonfigurationsrekommendationerna på containernivå:
* Containrar ska endast använda tillåtna AppArmor-profiler
* Kubernetes-kluster bör inte bevilja CAPSYSADMIN-säkerhetsfunktioner
* Tjänster ska endast lyssna på tillåtna portar
* Användningen av värdnätverk och portar bör begränsas
* Användning av poddars HostPath-volymmonteringar bör begränsas till en känd lista för att begränsa nodåtkomsten från komprometterade containrar
1 juni 2026 Recommendation Preview Upgrade Azure Kubernetes Service version
1 juni 2026 Recommendation GA Kodsignering ska vara aktiverat på Lambda
1 juni 2026 Recommendation GA Säkerhetsmekanismen bör användas på lambda-funktions-API Gateway
1 juni 2026 Recommendation GA Autentisering ska aktiveras på Lambda-funktions-URL:er
1 juni 2026 Recommendation GA Lambda-funktionen bör implementera reserverad samtidighet för att förhindra resursöverbelastning
1 juni 2026 Recommendation GA Lambda-funktionen ska konfigureras med automatiska körningsversionsuppdateringar
1 juni 2026 Recommendation GA Authentication bör aktiveras på Azure Functions
1 juni 2026 Recommendation GA Behörigheter som är alltför tillåtande bör inte konfigureras på funktionsapp, webbapp eller logikapp
1 juni 2026 Recommendation GA Begränsad nätverksåtkomst ska konfigureras i Funktionsapp som exponeras på Internet
13 maj 2026 Avisering Deprecated Följande avisering är nu inaktuell:
(Förhandsversion) Misstänkta känsliga uppgifter som nämnts av din Azure AI-resurs (AI.Azure_SensitiveDataAnomaly).
12 maj 2026 Recommendation Preview Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM:
* connection_throttle ska anges till "på" för PostgreSQL-servrar
* logfiles.retention_days bör vara större än 3 för PostgreSQL-servrar
* pgaudit.log_statement ska ställas in på "on" för Azure Database for PostgreSQL-servrar
* pgaudit.log_statement_once ska vara inställt på "på" för Azure Database for PostgreSQL-server
* pgaudit.log ska innehålla roll, ddl och misc för Azure Database for PostgreSQL servrar
* pgaudit.log_level ska ställas in på "log" för Azure Database for PostgreSQL-servrar
* Offentlig IP-åtkomst ska inaktiveras för Azure Database for PostgreSQL servrar
30 april 2026 Recommendation Deprecation Grupperade rekommendationstyper är inaktuella från Azure-portalen och tas bort den 31 juli 2026. De här rekommendationerna är för närvarande märkta som Set for deprecation(Ange för utfasning).
14 april 2026 Recommendation Preview Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM:
* Privat slutpunkt ska konfigureras för Azure Database for PostgreSQL servrar
* Tillåt åtkomst till Azure tjänster ska inaktiveras för PostgreSQL-servrar
den 13 april 2026 Recommendation Deprecation Efter tillkännagivandet från den 4 mars 2026 är följande grupperade rekommendationer för sårbarhet för containrar nu inaktuella:
Containerrekommendationer:
* [Förhandsversion] Containrar som körs i Azure bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta
Rekommendationer för containeravbildning:
* [Förhandsversion] Containeravbildningar i Azure-registret borde ha sårbarhetsfynd lösta
* [Förhandsversion] Containeravbildningar i AWS-registret bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containeravbildningar i GCP-registret bör ha sårbarhetsresultat lösta

Dessa grupperade rekommendationer ersätts av enskilda rekommendationer som ger mer detaljerad synlighet, bättre prioritering och förbättrad styrning. Läs mer i Utfasning av förhandsgranskning av sårbarhetsrekommendationer för container- och containeravbildningar.
den 30 mars 2026 Avisering Preview Följande avisering är nu i förhandsversion:
* Skadligt innehåll identifieras i uppladdad AI-modell
29 mars 2026 Recommendation Preview Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM:
* Geo-redundanta säkerhetskopior ska aktiveras för PostgreSQL-servrar
* require_secure_transport ska anges till "aktiverad" för Azure Database for PostgreSQL-servrar
29 mars 2026 Recommendation Deprecation Efter tillkännagivandet från den 3 december 2025 är rekommendationen Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers för Defender for SQL Servers on Machines Plan nu avvecklad.
den 4 mars 2026 Recommendation Kommande utfasning Följande rekommendationer om sårbarheter för grupperade containrar anges för utfasning den 13 april 2026:
Containerrekommendationer:
* [Förhandsversion] Containrar som körs i Azure bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta
Rekommendationer för containeravbildning:
* [Förhandsversion] Containeravbildningar i Azure-registret borde ha sårbarhetsfynd lösta
* [Förhandsversion] Containeravbildningar i AWS-registret bör ha sårbarhetsresultat lösta
* [Förhandsversion] Containeravbildningar i GCP-registret bör ha sårbarhetsresultat lösta

Dessa grupperade rekommendationer ersätts av enskilda rekommendationer som ger mer detaljerad synlighet, bättre prioritering och förbättrad styrning. Läs mer i Utfasning av förhandsgranskning av sårbarhetsrekommendationer för container- och containeravbildningar.
den 24 februari 2026 Recommendation GA Följande datarekommendationer är GA:

- Lagringskonton bör begränsa nätverksåtkomsten med hjälp av regler för virtuella nätverk.

- Lagringskontot bör använda en privat länkanslutning.

- Lagringskonton bör förhindra åtkomst till delad nyckel.
den 16 februari 2026 Recommendation Kommande utfasning
(19 mars 2026)
Förhandsgranskningsrekommendationen Machines should be configured securely (powered by MDVM), som tillämpas på fönsterdatorer, har angetts för utfasning. Rekommendationen kommer att ersättas av följande OS-specifika rekommendationer, som omfattar Linux-stöd genom gästkonfiguration:

- Säkerhetsrisker i säkerhetskonfigurationen på dina Linux-datorer bör åtgärdas (drivs av gästkonfiguration)

- Säkerhetskonfigurationens sårbarheter på dina Windows-enheter bör åtgärdas (med stöd av Guest Configuration).

Dessa ersättningsrekommendationer är redan tillgängliga i Defender för molnet.

Om du har några styrningsregler, rapporter eller arbetsflöden som refererar till den inaktuella rekommendationen uppdaterar du dem så att de använder ersättningsrekommendationerna. Kontrollera att de nödvändiga förutsättningarna finns för att säkerställa att de nya rekommendationerna kan utvärdera dina datorer:

- Azure-datorer bör ha Azure Machine Configuration-tillägget installerat.
- Datorer som inte är Azure-datorer bör registreras via Azure Arc, vilket inkluderar tillägget Datorkonfiguration som standard.
den 10 februari 2026 Recommendation Preview Följande rekommendationer släpps i förhandsversionen:
* Kör behörigheter på xp_cmdshell från alla användare (utom dbo) bör återkallas för SQL-servrar
* De senaste uppdateringarna ska installeras för SQL-servrar
* Databasanvändaren GUEST bör inte vara medlem i någon roll i SQL-databaser
* Ad hoc-distribuerade frågor ska inaktiveras för SQL-servrar
* CLR ska inaktiveras för SQL-servrar
* Ospårade betrodda sammansättningar bör tas bort för SQL-servrar
Ägarskapslänkning av databaser ska inaktiveras för alla databaser utom "master", "msdb" och "tempdb" på SQL-servrar.
* Principal GUEST ska inte ha åtkomst till någon SQL-databas för användare
* Fjärradministratörsanslutningar ska inaktiveras om det inte krävs för SQL-databaser
* Standardspårning ska vara aktiverat för SQL-servrar
* CHECK_POLICY ska aktiveras för alla SQL-inloggningar för SQL-servrar
* Förfallokontrollen av lösenord ska vara aktiverad för alla SQL-inloggningar på SQL-servrar
* Databasobjekt ska inte mappas till sa-kontot i SQL-databaser
* AUTO_CLOSE bör inaktiveras för SQL-databaser
* BUILTIN\Administratörer bör tas bort som en serverinloggning för SQL-servrar
* Kontot med standardnamnet "sa" ska byta namn och inaktiveras på SQL-servrar
* För höga behörigheter bör inte beviljas offentlig roll för objekt eller kolumner i SQL-databaser
* Sa-inloggning ska inaktiveras för SQL-servrar
* xp_cmdshell ska inaktiveras för SQL-servrar
* Oanvända tjänstutjämningsslutpunkter bör tas bort för SQL-servrar
* Database Mail XP:er ska inaktiveras när de inte används på SQL-servrar
* Serverbehörigheter bör inte beviljas direkt till principaler för SQL-servrar.
* Databasanvändare bör inte dela samma namn som en serverinloggning för Modell SQL-databas
* Alternativet Sök efter lagrade startprocedurer ska inaktiveras för SQL-servrar
* Autentiseringsläget ska vara Windows-autentisering för SQL-servrar
* Granskning av både lyckade och misslyckade inloggningsförsök (standardspårning) ska aktiveras när inloggningsgranskning har konfigurerats för att spåra inloggningar för SQL-servrar
* SQL Server-instansen bör inte annonseras av SQL Server Browser-tjänsten för SQL-servrar
* Maximalt antal felloggar ska vara 12 eller fler för SQL-servrar
* Databasbehörigheter bör inte beviljas direkt till principaler för SQL-servrarna
* Alltför omfattande behörigheter bör inte tilldelas rollen PUBLIC i SQL-databaser
* Huvudgäst bör inte beviljas behörigheter i SQL-databaser
* Huvudgästen ska inte beviljas behörigheter för objekt eller kolumner i SQL-databaser
* AES-kryptering ska krävas för alla befintliga speglings- eller SSB-slutpunkter i SQL Databases
* GÄSTanvändare bör inte beviljas behörigheter för SQL-databasskyddbara filer
* Trustworthy-biten ska inaktiveras på alla databaser utom MSDB för SQL-databaser
* 'dbo'-användaren ska inte användas för normal tjänstdrift i SQL-databaser
* Endast "dbo" ska ha åtkomst till Modell SQL-databas
* Transparent datakryptering ska vara aktiverat för SQL-databaser
* Databaskommunikation med TDS bör skyddas via TLS för SQL-servrar
* Symmetriska nycklar för databaskryptering bör använda AES-algoritm i SQL-databaser
* Cell-Level Krypteringsnycklar ska använda AES-algoritm i SQL-databaser
* Certifikatnycklar bör använda minst 2 048 bitar för SQL-databaser
* Asymmetriska nycklars längd ska vara minst 2 048 bitar i SQL-databaser
* Filström ska inaktiveras för SQL-servrar
* Serverkonfigurationen "Replikerings-XPs" ska inaktiveras för SQL-servrar
* Överblivna användare bör tas bort från SQL Server-databaser
* Informationen om databasägaren i databasen ska matcha respektive information om databasägare i huvuddatabasen för SQL-databaser
* Programroller bör inte användas i SQL-databaser
* Det ska inte finnas några SP:er markerade som automatisk start för SQL-servrar
* Användardefinierade databasroller bör inte vara medlemmar i fasta roller i SQL-databaser
* Användar-CLR-sammansättningar bör inte definieras i SQL-databaser
* Databasägare bör vara som förväntat för SQL-databaser
* Granskning av både lyckade och misslyckade inloggningsförsök bör aktiveras för SQL-servrar
* Granskning av både lyckade och misslyckade inloggningsförsök för innesluten DB-autentisering bör aktiveras för SQL-databaser
* Inneslutna användare bör använda Windows-autentisering i SQL Server-databaser
* Polybase-nätverkskryptering ska vara aktiverat för SQL-databaser
* Skapa en baslinje för externa nyckelhanteringsprovidrar för SQL-servrar
* Framtvingad kryptering ska vara aktiverat för TDS för SQL-servrar
* Serverbehörigheter som beviljas till allmänheten bör minimeras för SQL-servrar
* Alla medlemskap för användardefinierade roller ska vara avsedda i SQL-databaser
* Överblivna databasroller bör tas bort från SQL-databaser
* Det bör finnas minst 1 aktiv granskning i systemet för SQL-servrar
* Minimal uppsättning huvudkonton bör beviljas ALTER- eller ALTER ANY USER-databasomfattningsbehörigheter i SQL-databaser
En minimal mängd principaler ska beviljas EXECUTE-behörighet för objekt eller kolumner i SQL-databaser
* SQL Threat Detection ska aktiveras på SQL-servernivå
* Granskning ska aktiveras på servernivå för SQL-servrar
* Brandväggsregler på databasnivå bör inte ge överdriven åtkomst för SQL-servrar
* Brandväggsregler på servernivå bör inte ge överdriven åtkomst för SQL-servrar
* Brandväggsregler på databasnivå bör spåras och underhållas på ett strikt minimum för SQL-servrar
* Brandväggsregler på servernivå bör spåras och underhållas på ett strikt minimum på SQL-servrar
* Onödiga körningsbehörigheter för utökade lagrade procedurer bör återkallas för SQL-servrar
* Minsta möjliga uppsättning principaler bör vara medlemmar i fasta huvuddatabasroller i Azure SQL Database
* Minimal uppsättning principaler bör vara medlemmar i fasta roller med hög påverkan i SQL-databaser
* En minimal uppsättning huvudansvariga bör vara medlemmar i databaseroller med begränsad och fast låg påverkan i SQL-databaser
* Kör behörigheter för att komma åt registret bör begränsas för SQL-servrar
* Exempeldatabaser bör tas bort för SQL-servrar
* DTS-behörigheter (Data Transformation Services) bör endast beviljas till SSIS-roller i MSDB SQL-databasen
* Minimal uppsättning huvudprinciper bör vara medlemmar i fasta serverroller för SQL-servrar
* Funktioner som kan påverka säkerheten bör inaktiveras för SQL-servrar
* Funktionen OLE Automation-procedurer bör inaktiveras för SQL-servrar
* Funktionen Användaralternativ ska vara inaktiverad för SQL-servrar
* Utökningsbarhetsfunktioner som kan påverka säkerheten bör inaktiveras om de inte behövs för SQL-servrar
* Sårbarhetsanalys ska konfigureras endast på SQL Server 2012 och senare
* Ändringar i signerade moduler bör auktoriseras för SQL-databaser
* Spåra alla användare med åtkomst till databasen för SQL Databases
* SQL-inloggningar med vanliga namn ska inaktiveras för SQL-servrar
* Se den fullständiga mappningen av regler och rekommendationer
den 11 december 2025 Avisering Deprecated Följande aviseringar är nu inaktuella.
* AppTjänster_AnomalSidsÅtkomst
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* AppServices_ScanSensitivePage
AppServices_CommandlineSuspectDomain
* AzureDNS_ThreatIntelSuspectDomain
* AppServices_FilelessAttackBehaviorDetection
* AppServices_FilfriAttackTeknikUpptäckt
* AppServices_FilfriAttackToolkitDetection
* AppServices_Phishinginnehåll
* AppTjänster_ProcessMedKändMisstänktFiländelse

Aviseringarna dras tillbaka som en del av en kvalitetsförbättringsprocess och ersätts av nyare, mer avancerade aviseringar som ger bättre noggrannhet och förbättrade funktioner för hotidentifiering. Den här uppdateringen säkerställer förbättrad säkerhetstäckning och minskat brus.
den 3 december 2025 Recommendation Kommande utfasning (30 dagars varsel) Följande rekommendation har angetts för utfasning om 30 dagar: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers för Defender för SQL-servrar på Maskiner-planen.
den 1 december 2025 Recommendation Preview (Förhandsversion) Kodsignering ska vara aktiverat på Lambda
den 1 december 2025 Recommendation Preview (Förhandsversion) Säkerhetsmekanismen bör användas på lambda-funktions-API Gateway
den 1 december 2025 Recommendation Preview (Förhandsversion) Autentisering ska aktiveras på Lambda-funktions-URL:er
den 1 december 2025 Recommendation Preview (Förhandsversion) Lambda-funktionen bör implementera reserverad samtidighet för att förhindra resursöverbelastning
den 1 december 2025 Recommendation Preview (Förhandsversion) Lambda-funktionen ska konfigureras med automatiska körningsversionsuppdateringar
den 1 december 2025 Recommendation Preview (Förhandsversion) Autentisering ska vara aktiverat i Azure Functions
den 1 december 2025 Recommendation Preview (Förhandsversion) Behörigheter som är alltför tillåtande bör inte konfigureras på funktionsapp, webbapp eller logikapp
den 1 december 2025 Recommendation Preview (Förhandsversion) Begränsad nätverksåtkomst ska konfigureras i Funktionsapp som exponeras på Internet
den 21 oktober 2025 Avisering Update Följande ändringar gäller för K8S. Node_* Aviseringar för EKS- och GKE-kluster. Egenskapen resourceIdentifiers refererar till MDC Connector Identifier: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME i stället för Arc-resurs-ID:t Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Egenskapen Entiteter refererar till Cloud-Native Identifieraren arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME eller container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME snarare än Arc-resurs-ID:t Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. ResourceType-fältet under extendedProperties kommer att ändras från "Kubernetes – Azure Arc" till den respektive resurstypen "AWS EKS Cluster" eller "GCP GKE Cluster".
den 10 september 2025 Avisering Deprecation Följande avisering är inaktuell:
Misstänkt processnamn har identifierats
1 juni 2025 Avisering Kommande utfasning Följande avisering kommer att vara inaktuell eftersom metoden inte längre stöds i PowerZure:
* Användning av PowerZure-funktionen för att upprätthålla beständighet i din Azure-miljö
15 maj 2025 Avisering Kommande utfasning Följande aviseringar kommer att vara inaktuella och kommer inte att vara tillgängliga via XDR-integrering:
* DDoS-attack har identifierats för offentlig IP-adress
* DDoS-attack åtgärdad för publik IP
Obs! Aviseringarna kommer att vara tillgängliga på Defender för molnet-portalen.
1 maj 2025 Avisering GA AI-aviseringar har släppts till GA med planens officiella GA-version
Den 20 april 2025 Avisering Preview (Förhandsversion) AI – Misstänkta känsliga data som nämns av din Azure AI-resurs ersätter den tidigare aviseringen om känslig dataexponering
den 29 april 2025 Recommendation GA Role-Based åtkomstkontroll ska användas på Keyvault Services
den 20 april 2025 Avisering Preview AI – Misstänkt avvikelse som identifierats i känsliga data som exponeras av AI-resursen ersätter den tidigare aviseringen om exponering av känsliga data
den 5 februari 2025 Recommendation Kommande utfasning Följande rekommendationer kommer att bli inaktuella:
* Konfigurera Microsoft Defender för Lagring (klassisk) så att det är aktiverat
* Konfigurera grundläggande Microsoft Defender för lagring för att aktiveras (endast aktivitetsövervakning)
den 29 januari 2025 Recommendation GA Vi har ytterligare härdat rekommendationen att undvika att köra containrar som rotanvändare.

Vad förändras?

Vi kräver nu att minst ett intervall anges för regeln "Kör som grupp". Den här ändringen behövdes för att säkerställa att containrar inte får åtkomst till filer som ägs av roten och grupper med behörigheter till rotgruppen.
den 13 januari 2025 Avisering Preview AI – Åtkomst från en misstänkt IP-adress
den 13 januari 2025 Avisering Preview AI – Misstänkt plånboksattack
den 19 december 2024 Avisering GA Följande Azure Storage-aviseringar är GA: Skadlig blob laddades ned från ett lagringskontoOvanlig SAS-token användes för att komma åt ett Azure-lagringskonto från en offentlig IP-adressMisstänkt extern åtgärd till ett Azure-lagringskonto med alltför tillåtande SAS-tokenMisstänkt extern åtkomst till ett Azure-lagringskonto med alltför tillåtande SAS-tokenOvanlig oautentiserad offentlig åtkomst till en känslig blobcontainerOvanlig mängd data som extraherats från en känslig blobcontainerOvanligt antal blobbar som extraherats från en känslig blobcontainerÅtkomst från en ovanlig plats till en känslig blobcontainerÅtkomst från en känd misstänkt applikation till en känslig blobcontainerÅtkomst från en känd misstänkt IP-adress till en känslig blobcontainerÅtkomst från en Tor exit node till en känslig blobcontainer
16 december 2024 Avisering Preview AI – Åtkomst från en tor-IP
den 19 november 2024 Deprecation GA MFA-rekommendationer är inaktuella eftersom Azure nu kräver det..
Följande rekommendationer är inaktuella:
* Konton med läsbehörighet för Azure-resurser ska vara MFA-aktiverade
* Konton med skrivbehörighet för Azure-resurser ska vara MFA-aktiverade
* Konton med ägarbehörigheter för Azure-resurser ska vara MFA-aktiverade
den 19 november 2024 Avisering Preview AI – misstänkt användaragent identifierad
den 19 november 2024 Avisering Preview ASCII-smuggling promptinjektion upptäckt
den 30 oktober 2024 Avisering GA Misstänkt extrahering av Azure Cosmos DB-kontonycklar
den 30 oktober 2024 Avisering GA Åtkomstnivån för en känslig lagringsblobcontainer ändrades för att tillåta oautentiserad offentlig åtkomst
den 30 oktober 2024 Recommendation Kommande utfasning MFA-rekommendationer är inaktuella eftersom Azure nu kräver det..
Följande rekommendationer kommer att vara inaktuella:
* Konton med läsbehörighet för Azure-resurser ska vara MFA-aktiverade
* Konton med skrivbehörigheter för Azure-resurser ska vara MFA-aktiverade
* Konton med ägarbehörigheter för Azure-resurser ska vara MFA-aktiverade
den 12 oktober 2024 Recommendation GA Azure Database for PostgreSQL – flexibel server bör endast ha Microsoft Entra-autentisering aktiverat
den 6 oktober 2024 Recommendation Update [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta
den 6 oktober 2024 Recommendation Update [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta
den 6 oktober 2024 Recommendation Update [Förhandsversion] Containrar som körs i Azure bör få sårbarhetsupptäckter åtgärdade
den 10 september 2024 Avisering Preview Korrumperad AI-applikation/modell/data riktade ett nätfiskeförsök mot en användare
den 10 september 2024 Avisering Preview Nätfiske-URL som delas i en AI-applikation
den 10 september 2024 Avisering Preview Nätfiskeförsök har upptäckts i ett AI-program
den 5 september 2024 Recommendation GA Systemuppdateringar bör installeras på dina datorer (drivs av Azure uppdateringshanterare)
den 5 september 2024 Recommendation GA Datorer bör konfigureras för att regelbundet söka efter systemuppdateringar som saknas

Information om nya funktioner finns i Nyheter om funktioner i Defender för molnet.